CHECKLEAKED.CC

لوڈ ہو رہا ہے۔

کلاسک سائٹ

روزانہ بریفنگ

TikTok $400M FTC سیٹلمنٹ، Android Auto Supply-chain Malware، npm RedC2 Backdoor

آج کی بریفنگ میں TikTok کی $400 ملین پرائیویسی سیٹلمنٹ، اینڈرائیڈ کار ہیڈ یونٹ بوٹنیٹس، ٹروجنائزڈ این پی ایم پیکجز، ٹیمز فشنگ، اور ونڈوز آئی پی سی سیکیورٹی کا احاطہ کیا گیا ہے۔

حملہ آور قابل اعتماد آپریشنل ویکٹرز، جیسے کہ npm رجسٹریوں اور جائز اپ ڈیٹ ٹولز سے فائدہ اٹھاتے رہتے ہیں، تاکہ اختتامی نقطوں پر سمجھوتہ کیا جا سکے اور بیک ڈور امپلانٹس کو تقسیم کیا جا سکے۔

ہیکرز اینڈرائیڈ کار ہیڈ یونٹس کو پراکسی بوٹ نیٹ میلویئر سے متاثر کرتے ہیں۔

اینڈرائیڈ پر مبنی کار ہیڈ یونٹس کو نشانہ بنانے والا سپلائی چین حملہ مالویئر کو تقسیم کرنے کے لیے ایک جائز ڈیوائس اپ ڈیٹ ایپلیکیشن کا فائدہ اٹھا رہا ہے۔ سمجھوتہ شدہ آٹوموٹیو یونٹس کو پراکسی بوٹ نیٹ نوڈس میں تبدیل کیا جاتا ہے یا اشتہاری فراڈ کرنے کے لیے فائدہ اٹھایا جاتا ہے۔

  • android
  • botnet
  • malware
اصل ماخذ پڑھیں

14 ٹروجنائزڈ این پی ایم پیکیجز ڈراپ ریڈ سی 2 4.0 لینکس بیک ڈور AI اسسٹڈ C2 کے ساتھ

سائبرسیکیوریٹی کے محققین نے ٹروجنائزڈ این پی ایم پیکیجز کا ایک سیٹ دریافت کیا ہے جو کام کرنے والے کیلنڈر اور اسٹریک یوٹیلیٹی کے طور پر چھپے ہوئے ہیں لیکن مصنوعی ذہانت (AI) سے چلنے والے لینکس امپلانٹ کو ریڈ سی 2 4.0 ڈب کرنے کے لیے خفیہ طور پر تیار کیا گیا ہے۔

  • npm
  • linux
  • malware
اصل ماخذ پڑھیں

مائیکروسافٹ ٹیموں کی فشنگ مہم میں نیا SynkLoader میلویئر آگے بڑھا

SynkLoader نامی پہلے سے نامعلوم میلویئر تناؤ کو Microsoft ٹیموں کی فشنگ مہموں کے ذریعے تقسیم کیا جا رہا ہے۔ میلویئر صارف کی اسناد حاصل کرنے کے لیے ایک جعلی لاک اسکرین دکھاتا ہے۔

  • microsoft
  • teams
  • phishing
  • malware
اصل ماخذ پڑھیں

TikTok امریکی چائلڈ پرائیویسی مقدمہ میں 400 ملین ڈالر کے تصفیے پر راضی ہے

TikTok اور پیرنٹ کمپنی ByteDance نے 2024 کے مقدمے میں امریکی محکمہ انصاف اور وفاقی تجارتی کمیشن کے ساتھ $400 ملین کے تصفیے پر اتفاق کیا۔ شکایت میں الزام لگایا گیا ہے کہ پلیٹ فارم نے 13 سال سے کم عمر بچوں کو اکاؤنٹس بنانے کی اجازت دے کر اور والدین کی حذف کرنے کی درخواستوں کو نظر انداز کر کے بچوں کے رازداری کے قوانین کی خلاف ورزی کی ہے۔

  • tiktok
  • bytedance
  • privacy
  • regulation
اصل ماخذ پڑھیں

نامی پائپس انڈر اٹیک: ونڈوز انٹر پروسیس کمیونیکیشن کو محفوظ بنانا

ThreatLocker نے تجزیہ شائع کیا جس میں بتایا گیا کہ حملہ آور ونڈوز نامی پائپوں پر کمزور رسائی کنٹرول کا استحصال کیسے کر سکتے ہیں۔ تیز رفتار انٹر پراسیس کمیونیکیشن کے لیے ڈیزائن کیے گئے، ناکافی حد تک محدود پائپ غیر بھروسہ مند مقامی عملوں کو مراعات یافتہ خدمات تک رسائی کی اجازت دیتے ہیں۔

  • windows
اصل ماخذ پڑھیں

اہم نکات

  • TikTok نے FTC/DoJ بچوں کی رازداری کی خلاف ورزیوں کو حل کرنے کے لیے $400M ادا کرنے پر اتفاق کیا۔
  • پراکسی بوٹنیٹس کو تعینات کرنے کے لیے اینڈرائیڈ پر مبنی کار ہیڈ یونٹس پر جائز اپ ڈیٹ ایپس کا غلط استعمال کیا جا رہا ہے۔
  • SynkLoader میلویئر کو مائیکروسافٹ ٹیمز فشنگ حملوں کے ذریعے اسناد چرانے کے لیے فعال طور پر ڈیلیور کیا جا رہا ہے۔
  • RedC2
  • npm
  • Linux
  • Trojanized