Vietnam.vn - Nền tảng quảng bá Việt Nam

Googleカレンダーアプリがハッカーに悪用される可能性

Báo Thanh niênBáo Thanh niên13/11/2023

[広告_1]

Hacker Newsによると、Google は、複数の脅威アクターがカレンダー サービスを利用してコマンド アンド コントロール (C2) インフラストラクチャをホストする公開エクスプロイトを共有していると警告しました。

GoogleカレンダーRAT(GCR)と呼ばれるこのツールは、アプリのイベント機能を利用してGmailアカウントからコマンド&コントロール(C&C)を発行します。このプログラムは2023年6月にGitHubで初めて公開されました。

セキュリティ研究者のMrSaighnal氏によると、このコードはGoogleカレンダーアプリの予定説明を悪用することで秘密のチャネルを作成するという。Googleは第8回脅威レポートで、このツールが実際に使用されているのを確認していないと述べているものの、同社の脅威インテリジェンス部門であるMandiantが、アンダーグラウンドフォーラムで概念実証(PoC)のエクスプロイトを共有した複数の脅威を確認したと述べている。

Ứng dụng Calendar của Google có thể bị hacker lợi dụng - Ảnh 1.

Googleカレンダーはハッカーのコマンド&コントロールセンターとして悪用される可能性がある

Googleによると、GCRは侵害されたマシン上で実行され、定期的にイベント記述をスキャンして新しいコマンドを探し、標的のデバイス上で実行し、そのコマンドで記述を更新する。このツールが正規のインフラストラクチャ上で動作するため、不審なアクティビティの検出は困難である。

この事例は、脅威アクターがクラウドサービスを悪用し、被害者のデバイスに侵入して身を隠すという懸念を改めて浮き彫りにしました。以前、イラン政府と関係があるとみられるハッカー集団が、マクロを含む文書を用いてWindowsコンピュータにバックドアを開き、電子メールでコマンドを送信していました。

Googleによると、このバックドアはIMAPを使用してハッカーが管理するウェブメールアカウントに接続し、メールを解析してコマンドを実行し、その結果を記載したメールを送り返すという。Googleの脅威分析チームは、マルウェアが感染経路として利用していた、攻撃者が管理するGmailアカウントを無効化した。


[広告2]
ソースリンク

コメント (0)

No data
No data
A80訓練場で飛行する翼
9月2日の建国記念日を祝うパレード隊列に特別パイロットが参加
兵士たちは訓練場で暑い太陽の下を行進している
9月2日の建国記念日に備えてハノイ上空でヘリコプターのリハーサルを見る
U23ベトナムが東南アジアU23選手権のトロフィーを持ち帰った
北部の島々は「原石」のような場所で、海産物は安く、本土から船で10分ほどの距離にある。
5機のSU-30MK2戦闘機の強力な編隊がA80式典の準備を整える
S-300PMU1ミサイルがハノイの空を守るために実戦投入される
蓮の開花シーズンは、ニンビンの雄大な山々と川に観光客を惹きつけます
クー・ラオ・マイ・ニャ:荒々しさ、荘厳さ、そして静寂が溶け合う場所

遺産

企業

No videos available

ニュース

政治体制

地方

製品