CHECKLEAKED.CC

Đang tải

Trang cổ điển

BẢN TIN HÀNG NGÀY

TikTok nhận được khoản bồi thường 400 triệu đô la từ FTC, phần mềm độc hại trong chuỗi cung ứng Android Auto, cửa hậu npm RedC2.

Buổi họp báo hôm nay đề cập đến thỏa thuận dàn xếp trị giá 400 triệu đô la Mỹ liên quan đến vấn đề bảo mật dữ liệu của TikTok, các mạng botnet trên thiết bị giải trí ô tô Android, các gói npm bị nhiễm Trojan, lừa đảo qua Teams và bảo mật IPC trên Windows.

Kẻ tấn công tiếp tục lợi dụng các phương thức hoạt động đáng tin cậy, chẳng hạn như các kho lưu trữ npm và các công cụ cập nhật hợp pháp, để xâm nhập các thiết bị đầu cuối và phát tán phần mềm độc hại.

Tin tặc lây nhiễm phần mềm độc hại botnet proxy vào các thiết bị giải trí trên xe hơi Android.

Một cuộc tấn công chuỗi cung ứng nhắm vào các thiết bị giải trí trên ô tô chạy hệ điều hành Android đang lợi dụng một ứng dụng cập nhật thiết bị hợp pháp để phát tán phần mềm độc hại. Các thiết bị ô tô bị xâm nhập sẽ bị biến thành các nút mạng botnet trung gian hoặc bị lợi dụng để thực hiện gian lận quảng cáo.

  • android
  • botnet
  • malware
Đọc nguồn gốc

14 gói npm bị nhiễm Trojan phát tán cửa hậu RedC2 4.0 cho Linux với C2 hỗ trợ AI.

Các nhà nghiên cứu an ninh mạng đã phát hiện ra một nhóm các gói npm bị nhiễm mã độc, chúng ngụy trang thành các tiện ích lịch và theo dõi chuỗi hoạt động bình thường nhưng được thiết kế để âm thầm cài đặt một phần mềm độc hại dựa trên trí tuệ nhân tạo (AI) có tên RedC2 4.0 vào hệ điều hành Linux.

  • npm
  • linux
  • malware
Đọc nguồn gốc

Phần mềm độc hại SynkLoader mới được phát tán trong chiến dịch lừa đảo qua Microsoft Teams.

Một biến thể phần mềm độc hại chưa từng được biết đến trước đây có tên SynkLoader đang được phát tán thông qua các chiến dịch lừa đảo trên Microsoft Teams. Phần mềm độc hại này hiển thị màn hình khóa giả mạo để thu thập thông tin đăng nhập của người dùng.

  • microsoft
  • teams
  • phishing
  • malware
Đọc nguồn gốc

TikTok đồng ý dàn xếp vụ kiện trị giá 400 triệu đô la Mỹ liên quan đến luật bảo vệ quyền riêng tư trẻ em tại Mỹ.

TikTok và công ty mẹ ByteDance đã đạt được thỏa thuận dàn xếp trị giá 400 triệu đô la với Bộ Tư pháp Hoa Kỳ và Ủy ban Thương mại Liên bang về một vụ kiện năm 2024. Đơn kiện cáo buộc nền tảng này vi phạm luật bảo vệ quyền riêng tư của trẻ em bằng cách cho phép trẻ em dưới 13 tuổi tạo tài khoản và phớt lờ các yêu cầu xóa tài khoản của phụ huynh.

  • tiktok
  • bytedance
  • privacy
  • regulation
Đọc nguồn gốc

Các đường ống được đặt tên đang bị tấn công: Bảo mật giao tiếp giữa các tiến trình trong Windows

ThreatLocker đã công bố một phân tích chi tiết về cách kẻ tấn công có thể khai thác các lỗ hổng bảo mật trên các đường ống được đặt tên (named pipes) của Windows. Mặc dù được thiết kế để giao tiếp giữa các tiến trình nhanh chóng, các đường ống này nếu không được kiểm soát chặt chẽ sẽ cho phép các tiến trình cục bộ không đáng tin cậy truy cập vào các dịch vụ có đặc quyền.

  • windows
Đọc nguồn gốc

Điểm chính

  • TikTok đã đồng ý trả 400 triệu đô la để dàn xếp các vi phạm quyền riêng tư trẻ em của FTC/DoJ.
  • Các ứng dụng cập nhật hợp pháp trên hệ thống giải trí ô tô chạy hệ điều hành Android đang bị lợi dụng để triển khai các mạng botnet proxy.
  • Phần mềm độc hại SynkLoader đang được phát tán tích cực thông qua các cuộc tấn công lừa đảo trên Microsoft Teams để đánh cắp thông tin đăng nhập.
  • RedC2
  • npm
  • Linux
  • Trojanized