Vietnam.vn - Nền tảng quảng bá Việt Nam

Hakkerit saattavat hyödyntää Googlen kalenterisovellusta.

Báo Thanh niênBáo Thanh niên13/11/2023

[mainos_1]

The Hacker Newsin mukaan Google on varoittanut, että useat uhkatoimijat jakavat julkisesti haavoittuvuuksia, joiden tarkoituksena on hyödyntää yrityksen kalenteripalvelua komento- ja ohjausinfrastruktuurin (C2) tallentamiseen.

Google Calendar RAT (GCR) -niminen työkalu käyttää sovelluksen tapahtumaominaisuuksia komentojen antamiseen ja sen ohjaamiseen Gmail-tilin kautta. Ohjelma julkaistiin ensimmäisen kerran GitHubissa kesäkuussa 2023.

Tietoturvatutkija MrSaighnal sanoi, että koodi luo salaisen kanavan hyödyntämällä Googlen kalenterisovelluksen tapahtumakuvauksia. Kahdeksannessa uhkaraportissaan Google sanoi, ettei se ole havainnut työkalun käyttöä käytännössä, mutta huomautti, että sen Mandiant-uhkatiedusteluyksikkö on havainnut useita uhkia, jotka ovat jakaneet konseptitodistusaineistoa (PoC) maanalaisilla foorumeilla.

Ứng dụng Calendar của Google có thể bị hacker lợi dụng - Ảnh 1.

Hakkerit saattavat hyödyntää Google Kalenteria komento- ja ohjauskeskuksena.

Googlen mukaan GCR toimii vaarantuneella koneella, skannaa säännöllisesti tapahtumakuvaajia uusien komentojen varalta, suorittaa ne kohdelaitteella ja päivittää kuvaajia komennolla. Koska tämä työkalu toimii laillisessa infrastruktuurissa, epäilyttävän toiminnan havaitseminen on erittäin vaikeaa.

Tämä tapaus korostaa jälleen kerran hälyttävää ongelmaa pilvipalveluita väärinkäyttävistä uhkien tavoittelusta tunkeutuakseen uhrien laitteisiin ja piiloutuakseen niihin. Aiemmin hakkeriryhmä, jonka väitetään olevan yhteydessä Iranin hallitukseen, käytti makrokoodia sisältäviä asiakirjoja avatakseen takaoven Windows-tietokoneissa ja samanaikaisesti antoi ohjauskomentoja sähköpostitse.

Saatat myös pitää tästä
Vaihda Gmail-salasanasi välittömästi.
Vaihda Gmail-salasanasi välittömästi.(Dan Tri -sanomalehti) - Yli 2,5 miljardilla aktiivisella käyttäjällään maailmanlaajuisesti Googlen Gmail-sovellus on edelleen hakkereiden ensisijainen kohde.

Googlen mukaan takaovi käytti IMAP-protokollaa yhteyden muodostamiseen hakkereiden hallitsemiin web-sähköpostitileihin, analysoi sähköposteja poimimaan komentoja, suorittamaan niitä ja lähettämään takaisin sähköpostit, jotka sisälsivät tulokset. Googlen uhka-analyysitiimi poisti käytöstä hyökkääjien hallitsemat Gmail-tilit, joita haittaohjelma käytti kanavana.


[mainos_2]
Lähdelinkki

Kommentti (0)

Jätä kommentti kertoaksesi tunteistasi!

Sama tunniste

Sama kategoria

Sama tekijä

Perintö

Kuvio

Yritykset

Ajankohtaisohjelmat

Poliittinen järjestelmä

Paikallinen

Tuote

Happy Vietnam
Mene kouluun

Mene kouluun

Hengittää eloa nykytaiteen keramiikkaan.

Hengittää eloa nykytaiteen keramiikkaan.

TIETOJENKÄSITTELYTIEDE

TIETOJENKÄSITTELYTIEDE