روزانہ بریفنگ
نامی پائپس انڈر اٹیک: ونڈوز انٹر پروسیس کمیونیکیشن کو محفوظ بنانا
آج کی بریفنگ میں بوٹ ٹائم ڈرائیور کے ساتھ بدسلوکی، بے نقاب AWS اسناد، npm کے ذریعے سپلائی چین حملے، Microsoft Teams phishing، اور Windows نامی پائپ سیکیورٹی شامل ہیں۔
5 خبریں3 منٹ کا مطالعہ

کلاؤڈ انفراسٹرکچر ٹیموں اور سسٹم ایڈمنسٹریٹرز کو پہلے فعال API اسناد کا آڈٹ کرکے اور مقامی ڈرائیور ہیرا پھیری کی اجازتوں کو محدود کرکے کام کرنا چاہئے۔ جب بلٹ ان اجزاء اور ڈویلپر ریپوزٹری عمل درآمد کے لیے ویکٹر بن جاتے ہیں، تو دفاع میں گہرائی اور سخت رسائی کے کنٹرول اہم ہوتے ہیں۔
سینکڑوں لیک شدہ AWS کیز کارپوریٹ اکاؤنٹس پر مکمل کنٹرول دیتی ہیں۔
اگست 2022 اور اگست 2026 کے درمیان عوامی طور پر سامنے آنے والی 9,300 سے زیادہ AWS رسائی کیز فعال رہتی ہیں، جو ممکنہ طور پر سمجھوتہ شدہ کارپوریٹ کلاؤڈ اکاؤنٹس تک بے قابو رسائی کی اجازت دیتی ہیں۔
14 ٹروجنائزڈ این پی ایم پیکیجز ڈراپ ریڈ سی 2 4.0 لینکس بیک ڈور AI اسسٹڈ C2 کے ساتھ
سائبرسیکیوریٹی کے محققین نے ٹروجنائزڈ این پی ایم پیکیجز کا ایک سیٹ دریافت کیا ہے جو کام کرنے والے کیلنڈر اور اسٹریک یوٹیلیٹی کے طور پر چھپے ہوئے ہیں لیکن مصنوعی ذہانت (AI) سے چلنے والے لینکس امپلانٹ کو ریڈ سی 2 4.0 ڈب کرنے کے لیے خفیہ طور پر تیار کیا گیا ہے۔
مائیکروسافٹ ٹیموں کی فشنگ مہم میں نیا SynkLoader میلویئر آگے بڑھا
SynkLoader نامی ایک نئی شناخت شدہ میلویئر فیملی کو Microsoft ٹیموں کی فشنگ مہموں کے ذریعے ڈیلیور کیا جا رہا ہے۔ میلویئر جعلی لاک اسکرین دکھا کر شکار کی اسناد چراتا ہے۔
- یہ کیوں اہم ہے
- مائیکروسافٹ ٹیموں کا استعمال کرنے والی تنظیموں کو جعلی لاگ ان اسکرینوں پر قائل کرنے کے ذریعے صارف کی اسناد کو ہائی جیک کرنے کے لیے ڈیزائن کیے گئے فشنگ حملوں کے ذریعے نشانہ بنایا جاتا ہے۔
مائیکروسافٹ ڈیفنڈر کے اپنے ڈرائیور کو بوٹ پر سیکیورٹی سافٹ ویئر کو حذف کرنے کے لیے ہتھیار بنایا جا سکتا ہے۔
چیک پوائنٹ ریسرچ نے ثابت کیا کہ مائیکروسافٹ ڈیفنڈر کے جائز BTR.sys ڈرائیور کو ونڈوز 7 سے ونڈوز 11 25H2 تک ونڈوز سسٹمز پر صوابدیدی کرنل لیول فائل اور رجسٹری میں ترمیم کرنے کے لیے ہتھیار بنایا جا سکتا ہے۔
نامی پائپس انڈر اٹیک: ونڈوز انٹر پروسیس کمیونیکیشن کو محفوظ بنانا
ونڈوز نامی پائپ تیزی سے انٹر پروسیس کمیونیکیشن فراہم کرتی ہیں، لیکن کمزور رسائی کنٹرول مراعات یافتہ خدمات کو ناقابل بھروسہ عمل کے سامنے لا سکتے ہیں۔ ThreatLocker نامی پائپ مواصلات کو محفوظ بنانے کے لیے اختتامی نقطہ کی تصدیق، کمانڈ کی اجازت، ان پٹ کی توثیق، اور تنگ دائرہ مراعات کو نمایاں کرتا ہے۔
- یہ کیوں اہم ہے
- ونڈوز انٹر پروسیس کمیونیکیشن پر انحصار کرنے والی تنظیمیں مقامی استحقاق میں اضافے کا خطرہ رکھتی ہیں اگر نام کے پائپوں میں مناسب رسائی کنٹرول میکانزم کی کمی ہے۔
اہم نکات
- چیک پوائنٹ ریسرچ نے دکھایا کہ کس طرح مائیکروسافٹ ڈیفنڈر کے دستخط شدہ BTR.sys ڈرائیور کو کرنل لیول فائل آپریشنز کے لیے استعمال کیا جا سکتا ہے۔
- اگست 2022 اور اگست 2026 کے درمیان 9,300 سے زیادہ بے نقاب AWS رسائی کیز فعال اور غلط استعمال کا خطرہ ہیں۔
- SynkLoader نامی ایک نیا میلویئر فیملی جعلی لاک اسکرینوں کے ساتھ اسناد حاصل کرنے کے لیے مائیکروسافٹ ٹیمز کے صارفین کو فشنگ کے ذریعے نشانہ بنا رہی ہے۔