CHECKLEAKED.CC

لوڈ ہو رہا ہے۔

کلاسک سائٹ

روزانہ بریفنگ

نامی پائپس انڈر اٹیک: ونڈوز انٹر پروسیس کمیونیکیشن کو محفوظ بنانا

آج کی بریفنگ میں بوٹ ٹائم ڈرائیور کے ساتھ بدسلوکی، بے نقاب AWS اسناد، npm کے ذریعے سپلائی چین حملے، Microsoft Teams phishing، اور Windows نامی پائپ سیکیورٹی شامل ہیں۔

کلاؤڈ انفراسٹرکچر ٹیموں اور سسٹم ایڈمنسٹریٹرز کو پہلے فعال API اسناد کا آڈٹ کرکے اور مقامی ڈرائیور ہیرا پھیری کی اجازتوں کو محدود کرکے کام کرنا چاہئے۔ جب بلٹ ان اجزاء اور ڈویلپر ریپوزٹری عمل درآمد کے لیے ویکٹر بن جاتے ہیں، تو دفاع میں گہرائی اور سخت رسائی کے کنٹرول اہم ہوتے ہیں۔

سینکڑوں لیک شدہ AWS کیز کارپوریٹ اکاؤنٹس پر مکمل کنٹرول دیتی ہیں۔

اگست 2022 اور اگست 2026 کے درمیان عوامی طور پر سامنے آنے والی 9,300 سے زیادہ AWS رسائی کیز فعال رہتی ہیں، جو ممکنہ طور پر سمجھوتہ شدہ کارپوریٹ کلاؤڈ اکاؤنٹس تک بے قابو رسائی کی اجازت دیتی ہیں۔

  • aws
اصل ماخذ پڑھیں

14 ٹروجنائزڈ این پی ایم پیکیجز ڈراپ ریڈ سی 2 4.0 لینکس بیک ڈور AI اسسٹڈ C2 کے ساتھ

سائبرسیکیوریٹی کے محققین نے ٹروجنائزڈ این پی ایم پیکیجز کا ایک سیٹ دریافت کیا ہے جو کام کرنے والے کیلنڈر اور اسٹریک یوٹیلیٹی کے طور پر چھپے ہوئے ہیں لیکن مصنوعی ذہانت (AI) سے چلنے والے لینکس امپلانٹ کو ریڈ سی 2 4.0 ڈب کرنے کے لیے خفیہ طور پر تیار کیا گیا ہے۔

  • npm
  • linux
  • backdoor
  • malware
اصل ماخذ پڑھیں

مائیکروسافٹ ٹیموں کی فشنگ مہم میں نیا SynkLoader میلویئر آگے بڑھا

SynkLoader نامی ایک نئی شناخت شدہ میلویئر فیملی کو Microsoft ٹیموں کی فشنگ مہموں کے ذریعے ڈیلیور کیا جا رہا ہے۔ میلویئر جعلی لاک اسکرین دکھا کر شکار کی اسناد چراتا ہے۔

یہ کیوں اہم ہے
مائیکروسافٹ ٹیموں کا استعمال کرنے والی تنظیموں کو جعلی لاگ ان اسکرینوں پر قائل کرنے کے ذریعے صارف کی اسناد کو ہائی جیک کرنے کے لیے ڈیزائن کیے گئے فشنگ حملوں کے ذریعے نشانہ بنایا جاتا ہے۔
  • phishing
  • microsoft
  • synkloader
  • credentials
اصل ماخذ پڑھیں

مائیکروسافٹ ڈیفنڈر کے اپنے ڈرائیور کو بوٹ پر سیکیورٹی سافٹ ویئر کو حذف کرنے کے لیے ہتھیار بنایا جا سکتا ہے۔

چیک پوائنٹ ریسرچ نے ثابت کیا کہ مائیکروسافٹ ڈیفنڈر کے جائز BTR.sys ڈرائیور کو ونڈوز 7 سے ونڈوز 11 25H2 تک ونڈوز سسٹمز پر صوابدیدی کرنل لیول فائل اور رجسٹری میں ترمیم کرنے کے لیے ہتھیار بنایا جا سکتا ہے۔

  • microsoft
  • windows
  • defender
  • driver
اصل ماخذ پڑھیں

نامی پائپس انڈر اٹیک: ونڈوز انٹر پروسیس کمیونیکیشن کو محفوظ بنانا

ونڈوز نامی پائپ تیزی سے انٹر پروسیس کمیونیکیشن فراہم کرتی ہیں، لیکن کمزور رسائی کنٹرول مراعات یافتہ خدمات کو ناقابل بھروسہ عمل کے سامنے لا سکتے ہیں۔ ThreatLocker نامی پائپ مواصلات کو محفوظ بنانے کے لیے اختتامی نقطہ کی تصدیق، کمانڈ کی اجازت، ان پٹ کی توثیق، اور تنگ دائرہ مراعات کو نمایاں کرتا ہے۔

یہ کیوں اہم ہے
ونڈوز انٹر پروسیس کمیونیکیشن پر انحصار کرنے والی تنظیمیں مقامی استحقاق میں اضافے کا خطرہ رکھتی ہیں اگر نام کے پائپوں میں مناسب رسائی کنٹرول میکانزم کی کمی ہے۔
  • windows
  • interprocess
  • threatlocker
اصل ماخذ پڑھیں

اہم نکات

  • چیک پوائنٹ ریسرچ نے دکھایا کہ کس طرح مائیکروسافٹ ڈیفنڈر کے دستخط شدہ BTR.sys ڈرائیور کو کرنل لیول فائل آپریشنز کے لیے استعمال کیا جا سکتا ہے۔
  • اگست 2022 اور اگست 2026 کے درمیان 9,300 سے زیادہ بے نقاب AWS رسائی کیز فعال اور غلط استعمال کا خطرہ ہیں۔
  • SynkLoader نامی ایک نیا میلویئر فیملی جعلی لاک اسکرینوں کے ساتھ اسناد حاصل کرنے کے لیے مائیکروسافٹ ٹیمز کے صارفین کو فشنگ کے ذریعے نشانہ بنا رہی ہے۔
  • RedC2
  • SynkLoader
  • BTRsys