每日简报
TikTok 向美国联邦贸易委员会支付 4 亿美元和解金,Android Auto 供应链恶意软件,npm RedC2 后门
今天的简报涵盖了TikTok 4亿美元的隐私和解协议、Android车载主机僵尸网络、木马化的npm包、Teams网络钓鱼以及Windows IPC安全。
5 条新闻阅读需 1 分钟

攻击者继续利用受信任的操作途径,例如 npm 注册表和合法的更新工具,来入侵端点并传播后门植入程序。
黑客利用代理僵尸网络恶意软件感染安卓车载主机。
一种针对安卓车载主机的供应链攻击利用合法的设备更新应用程序传播恶意软件。被入侵的车载主机被转化为代理僵尸网络节点,或被用于实施广告欺诈。
14 个被植入木马的 npm 软件包释放 RedC2 4.0 Linux 后门,并利用人工智能辅助 C2 进行传播
网络安全研究人员发现了一组木马化的 npm 软件包,这些软件包伪装成可用的日历和记录工具,但其设计目的是悄悄地植入名为 RedC2 4.0 的人工智能 (AI) Linux 程序。
微软Teams网络钓鱼活动中推送了新型SynkLoader恶意软件
一种名为 SynkLoader 的此前未知的恶意软件正在通过 Microsoft Teams 网络钓鱼活动传播。该恶意软件会显示虚假的锁屏界面以窃取用户凭据。
TikTok同意支付4亿美元和解金,以了结美国儿童隐私诉讼案。
TikTok及其母公司字节跳动同意支付4亿美元与美国司法部和联邦贸易委员会达成和解,以了结一起将于2024年提起的诉讼。该诉讼指控TikTok违反了儿童隐私法,允许13岁以下儿童创建账户,并无视家长提出的删除请求。
命名管道遭受攻击:保护 Windows 进程间通信
ThreatLocker 发布了一份分析报告,详细说明了攻击者如何利用 Windows 命名管道中薄弱的访问控制机制。命名管道虽然设计用于快速进程间通信,但如果限制不足,不受信任的本地进程就能访问特权服务。
要点摘要
- TikTok同意支付4亿美元,以了结美国联邦贸易委员会/司法部关于其侵犯儿童隐私的指控。
- 安卓车载主机上的合法更新应用程序正被滥用以部署代理僵尸网络。
- SynkLoader恶意软件正通过Microsoft Teams网络钓鱼攻击积极传播,以窃取凭据。