Vietnam.vn - Nền tảng quảng bá Việt Nam

Aplikaci Kalendář Google mohou zneužít hackeři

Báo Thanh niênBáo Thanh niên13/11/2023


Podle serveru The Hacker News společnost Google varovala, že několik aktérů hackerských útoků sdílí veřejné exploity, které využívají její kalendářovou službu k hostování infrastruktury velení a řízení (C2).

Nástroj s názvem Google Calendar RAT (GCR) využívá funkci událostí aplikace k vydávání příkazů a ovládání pomocí účtu Gmail. Program byl poprvé publikován na GitHubu v červnu 2023.

Bezpečnostní výzkumník pan Saighnal uvedl, že kód vytváří skrytý kanál zneužíváním popisů událostí v aplikaci Kalendář od Googlu. Ve své osmé zprávě o hrozbách Google uvedl, že nepozoroval, že by se tento nástroj v praxi používal, ale poznamenal, že jeho jednotka pro analýzu hrozeb Mandiant zaznamenala několik hrozeb, které sdílely exploity typu proof-of-concept (PoC) na podzemních fórech.

Ứng dụng Calendar của Google có thể bị hacker lợi dụng - Ảnh 1.

Kalendář Google může být hackery zneužit jako velitelské a kontrolní centrum.

Google uvádí, že GCR běží na napadeném počítači, pravidelně prohledává popis události a hledá nové příkazy, spouští je na cílovém zařízení a aktualizuje popis pomocí daného příkazu. Skutečnost, že nástroj funguje na legitimní infrastruktuře, ztěžuje detekci podezřelé aktivity.

Tento případ opět ukazuje znepokojivé zneužívání cloudových služeb ze strany hackerů k infiltraci a skrytí se v zařízeních obětí. Dříve skupina hackerů, o nichž se předpokládá, že jsou napojeni na íránskou vládu, použila dokumenty obsahující makra k otevření zadních vrátek v počítačích se systémem Windows a k zadávání ovládacích příkazů prostřednictvím e-mailu.

Google uvedl, že backdoor používá IMAP k připojení k hackerem ovládanému webovému e-mailovému účtu, analyzuje e-maily a hledá příkazy, spouští je a odesílá zpět e-maily s výsledky. Tým pro analýzu hrozeb společnosti Google deaktivoval útočníky ovládané účty Gmail, které malware používal jako kanál.



Zdrojový odkaz

Komentář (0)

No data
No data

Ve stejném tématu

Ve stejné kategorii

Ho Či Minovo Město přitahuje investice od podniků s přímými zahraničními investicemi do nových příležitostí
Historické povodně v Hoi An, pohled z vojenského letadla Ministerstva národní obrany
„Velká povodeň“ na řece Thu Bon překročila historickou povodeň z roku 1964 o 0,14 m.
Kamenná plošina Dong Van - vzácné „živoucí geologické muzeum“ na světě

Od stejného autora

Dědictví

Postava

Obchod

Obdivujte „záliv Ha Long na souši“ a právě se dostal na seznam nejoblíbenějších destinací světa.

Aktuální události

Politický systém

Místní

Produkt