Vietnam.vn - Nền tảng quảng bá Việt Nam

Google Kalender-App könnte von Hackern ausgenutzt werden

Báo Thanh niênBáo Thanh niên13/11/2023

[Anzeige_1]

Laut The Hacker News hat Google gewarnt, dass mehrere Bedrohungsakteure öffentliche Exploits teilen, die seinen Kalenderdienst zum Hosten einer Command-and-Control-Infrastruktur (C2) ausnutzen.

Das Tool namens Google Calendar RAT (GCR) nutzt die Ereignisfunktion der App, um Befehle und Kontrolle über ein Gmail-Konto zu erteilen. Das Programm wurde erstmals im Juni 2023 auf GitHub veröffentlicht.

Sicherheitsforscher Mr. Saighnal erklärte, der Code erzeuge einen verdeckten Kanal, indem er Ereignisbeschreibungen in Googles Kalender-App ausnutze. In seinem achten Bedrohungsbericht erklärte Google, man habe das Tool nicht im Einsatz beobachtet, merkte aber an, dass seine Threat-Intelligence-Einheit Mandiant mehrere Bedrohungen beobachtet habe, bei denen Proof-of-Concept-Exploits (PoC) in Untergrundforen geteilt worden seien.

Ứng dụng Calendar của Google có thể bị hacker lợi dụng - Ảnh 1.

Google Kalender kann als Kommando- und Kontrollzentrum für Hacker missbraucht werden

Laut Google läuft GCR auf einem kompromittierten Rechner, durchsucht regelmäßig die Ereignisbeschreibung nach neuen Befehlen, führt diese auf dem Zielgerät aus und aktualisiert die Beschreibung mit dem Befehl. Da das Tool auf einer legitimen Infrastruktur läuft, ist es schwierig, verdächtige Aktivitäten zu erkennen.

Dieser Fall zeigt einmal mehr, wie bedrohlich Cloud-Dienste von Cyberkriminellen genutzt werden, um sich in die Geräte ihrer Opfer einzuschleichen und sich dort zu verstecken. Zuvor hatte eine Gruppe von Hackern, die vermutlich mit der iranischen Regierung in Verbindung stehen, Dokumente mit Makros verwendet, um eine Hintertür auf Windows-Computern zu öffnen und Befehle per E-Mail zu erteilen.

Laut Google nutzt die Hintertür IMAP, um sich mit einem vom Hacker kontrollierten Webmail-Konto zu verbinden, E-Mails nach Befehlen zu durchsuchen, diese auszuführen und E-Mails mit den Ergebnissen zurückzusenden. Das Bedrohungsanalyseteam von Google hat die vom Angreifer kontrollierten Gmail-Konten, die die Schadsoftware als Kanal nutzte, deaktiviert.


[Anzeige_2]
Quellenlink

Kommentar (0)

No data
No data
Flügelfliegen auf dem A80-Trainingsgelände
Besondere Piloten in der Flugformation zur Feier des Nationalfeiertags am 2. September
Soldaten marschieren durch die heiße Sonne auf dem Übungsgelände
Beobachten Sie Hubschrauberübungen am Himmel von Hanoi zur Vorbereitung auf den Nationalfeiertag am 2. September
U23 Vietnam holt strahlend den Pokal der Südostasiatischen U23-Meisterschaft nach Hause
Die nördlichen Inseln sind wie „rohe Edelsteine“, billige Meeresfrüchte, 10 Minuten mit dem Boot vom Festland entfernt
Die mächtige Formation von 5 SU-30MK2-Kampfflugzeugen bereitet sich auf die A80-Zeremonie vor
S-300PMU1-Raketen im Kampfeinsatz zum Schutz des Himmels über Hanoi
Die Lotusblütezeit lockt Touristen in die majestätischen Berge und Flüsse von Ninh Binh
Cu Lao Mai Nha: Wo Wildheit, Majestät und Frieden miteinander verschmelzen

Erbe

Figur

Geschäft

No videos available

Nachricht

Politisches System

Lokal

Produkt