Vietnam.vn - Nền tảng quảng bá Việt Nam

La aplicación Google Calendar podría ser explotada por hackers

Báo Thanh niênBáo Thanh niên13/11/2023

[anuncio_1]

Según The Hacker News , Google advirtió que varios actores de amenazas están compartiendo exploits públicos que aprovechan su servicio de calendario para alojar la infraestructura de comando y control (C2).

La herramienta, llamada Google Calendar RAT (GCR), utiliza la función de eventos de la aplicación para emitir comandos y controlar mediante una cuenta de Gmail. El programa se publicó por primera vez en GitHub en junio de 2023.

El investigador de seguridad MrSaighnal afirmó que el código crea un canal encubierto al explotar las descripciones de eventos en la aplicación Calendario de Google. En su octavo Informe de Amenazas, Google afirmó no haber observado el uso de la herramienta en la práctica, pero señaló que su unidad de inteligencia de amenazas Mandiant había detectado varias amenazas que compartían exploits de prueba de concepto (PoC) en foros clandestinos.

Ứng dụng Calendar của Google có thể bị hacker lợi dụng - Ảnh 1.

Google Calendar puede ser explotado como centro de comando y control para hackers

Google afirma que GCR se ejecuta en un equipo comprometido, escaneando periódicamente la descripción del evento en busca de nuevos comandos, ejecutándolos en el dispositivo objetivo y actualizando la descripción con el comando. El hecho de que la herramienta opere en una infraestructura legítima dificulta la detección de actividad sospechosa.

Este caso demuestra una vez más el preocupante uso de los servicios en la nube por parte de actores de amenazas para infiltrarse y ocultarse en los dispositivos de las víctimas. Anteriormente, un grupo de hackers, presuntamente vinculado al gobierno iraní, utilizó documentos con macros para abrir una puerta trasera en ordenadores Windows y enviar comandos por correo electrónico.

Google afirmó que la puerta trasera usa IMAP para conectarse a una cuenta de correo web controlada por el hacker, analiza los correos electrónicos en busca de comandos, los ejecuta y envía correos electrónicos con los resultados. El equipo de análisis de amenazas de Google ha desactivado las cuentas de Gmail controladas por el atacante que el malware utilizaba como conducto.


[anuncio_2]
Enlace de origen

Kommentar (0)

No data
No data
Los soldados marchan bajo el sol abrasador en el campo de entrenamiento.
Vea cómo los helicópteros ensayan en el cielo de Hanoi en preparación para el Día Nacional el 2 de septiembre.
Vietnam Sub-23 trajo a casa con gran brillo el trofeo del Campeonato Sub-23 del Sudeste Asiático.
Las islas del norte son como "joyas en bruto", mariscos baratos, a 10 minutos en barco desde el continente.
La poderosa formación de 5 cazas SU-30MK2 se prepara para la ceremonia A80
Misiles S-300PMU1 en servicio de combate para proteger el cielo de Hanoi
La temporada de floración del loto atrae a turistas a las majestuosas montañas y ríos de Ninh Binh.
Cu Lao Mai Nha: Donde lo salvaje, lo majestuoso y la paz se fusionan
Hanoi se ve extraño antes de que la tormenta Wipha toque tierra
Perdido en el mundo salvaje en el jardín de aves de Ninh Binh

Herencia

Cifra

Negocio

No videos available

Noticias

Sistema político

Local

Producto