Vietnam.vn - Nền tảng quảng bá Việt Nam

Die Kalender-App von Google könnte von Hackern ausgenutzt werden.

Báo Thanh niênBáo Thanh niên13/11/2023


Laut The Hacker News warnt Google davor, dass mehrere Bedrohungsakteure öffentlich Exploits teilen, die darauf abzielen, den Kalenderdienst von Google zur Einrichtung einer Command-and-Control-Infrastruktur (C2) zu nutzen.

Das Tool namens Google Calendar RAT (GCR) nutzt die Ereignisfunktionen der Anwendung, um Befehle auszuführen und sie über ein Gmail-Konto zu steuern. Das Programm wurde erstmals im Juni 2023 auf GitHub veröffentlicht.

Der Sicherheitsforscher MrSaighnal erklärte, der Code erstelle einen geheimen Kanal, indem er Ereignisbeschreibungen in der Google-Kalender-App ausnutze. In seinem achten Bedrohungsbericht gab Google an, das Tool noch nicht in der Praxis beobachtet zu haben, wies aber darauf hin, dass seine Bedrohungsanalyseeinheit Mandiant mehrere Bedrohungen entdeckt habe, die Proof-of-Concept-Exploits (PoC) in Untergrundforen geteilt hätten.

Ứng dụng Calendar của Google có thể bị hacker lợi dụng - Ảnh 1.

Google Kalender könnte von Hackern als Kommando- und Kontrollzentrum missbraucht werden.

Laut Google läuft GCR auf einem kompromittierten Rechner, scannt regelmäßig Ereignisdeskriptoren nach neuen Befehlen, führt diese auf dem Zielgerät aus und aktualisiert die Deskriptoren anschließend mit einem neuen Befehl. Da dieses Tool auf legitimer Infrastruktur operiert, ist es äußerst schwierig, verdächtige Aktivitäten zu erkennen.

Dieser Fall verdeutlicht erneut die alarmierende Problematik, dass Bedrohungen Cloud-Dienste missbrauchen, um in die Geräte ihrer Opfer einzudringen und sich dort zu verstecken. Zuvor hatte eine mutmaßlich mit der iranischen Regierung verbundene Hackergruppe Dokumente mit Makrocode verwendet, um eine Hintertür in Windows-Computern zu öffnen und gleichzeitig per E-Mail Kontrollbefehle zu versenden.

Google gab an, dass die Hintertür IMAP nutzte, um sich mit von Hackern kontrollierten Webmail-Konten zu verbinden, E-Mails zu analysieren, Befehle zu extrahieren, diese auszuführen und die Ergebnisse per E-Mail zurückzusenden. Googles Bedrohungsanalyseteam deaktivierte die von den Angreifern kontrollierten Gmail-Konten, die die Schadsoftware als Einfallstor nutzte.



Quellenlink

Kommentar (0)

Hinterlasse einen Kommentar, um deine Gefühle zu teilen!

Gleiches Thema

Gleiche Kategorie

Nahaufnahme der Werkstatt, in der der LED-Stern für die Kathedrale Notre Dame hergestellt wird.
Besonders beeindruckend ist der 8 Meter hohe Weihnachtsstern, der die Notre-Dame-Kathedrale in Ho-Chi-Minh-Stadt erleuchtet.
Huynh Nhu schreibt bei den Südostasienspielen Geschichte: Ein Rekord, der nur sehr schwer zu brechen sein wird.
Die atemberaubende Kirche an der Highway 51 war zur Weihnachtszeit festlich beleuchtet und zog die Blicke aller Vorbeifahrenden auf sich.

Gleicher Autor

Erbe

Figur

Unternehmen

Die Bauern im Blumendorf Sa Dec sind damit beschäftigt, ihre Blumen für das Festival und Tet (Mondneujahr) 2026 vorzubereiten.

Aktuelles

Politisches System

Lokal

Produkt