Vietnam.vn - Nền tảng quảng bá Việt Nam

해커가 구글 캘린더 앱을 악용할 수 있다

Báo Thanh niênBáo Thanh niên13/11/2023

[광고_1]

The Hacker News 에 따르면, Google은 여러 위협 행위자가 캘린더 서비스를 악용하여 명령 및 제어(C2) 인프라를 호스팅하는 공개적 악용 사례를 공유하고 있다고 경고했습니다.

Google 캘린더 RAT(GCR)라는 이 도구는 앱의 이벤트 기능을 활용하여 Gmail 계정을 통해 명령 및 제어를 실행합니다. 이 프로그램은 2023년 6월 GitHub에 처음 게시되었습니다.

보안 연구원 MrSaighnal은 이 코드가 구글 캘린더 앱의 이벤트 설명을 악용하여 은밀한 채널을 생성한다고 밝혔습니다. 구글은 8차 위협 보고서에서 해당 툴이 실제로 사용되는 것을 목격하지 못했다고 밝혔지만, Mandiant 위협 인텔리전스 부서에서 지하 포럼에서 개념 증명(PoC) 익스플로잇을 공유하는 여러 위협을 목격했다고 밝혔습니다.

Ứng dụng Calendar của Google có thể bị hacker lợi dụng - Ảnh 1.

Google 캘린더는 해커의 명령 및 제어 센터로 악용될 수 있습니다.

구글에 따르면 GCR은 감염된 컴퓨터에서 실행되며, 주기적으로 이벤트 설명을 스캔하여 새로운 명령을 확인하고 대상 기기에서 실행한 후 해당 명령으로 설명을 업데이트합니다. 하지만 이 도구는 정상적인 인프라에서 작동하기 때문에 의심스러운 활동을 탐지하기 어렵습니다.

이번 사례는 위협 행위자들이 클라우드 서비스를 이용해 피해자의 기기에 침투하고 은폐하는 데 얼마나 우려스러운지를 다시 한번 보여줍니다. 이전에는 이란 정부 와 연계된 것으로 추정되는 해커 집단이 매크로가 포함된 문서를 사용하여 윈도우 컴퓨터에 백도어를 열고 이메일을 통해 명령을 실행한 사례가 있었습니다.

구글은 이 백도어가 IMAP을 사용하여 해커가 제어하는 웹메일 계정에 접속하고, 이메일에서 명령을 분석하여 실행한 후 결과가 포함된 이메일을 다시 전송한다고 밝혔습니다. 구글의 위협 분석팀은 이 악성코드가 침투 경로로 사용한 공격자가 제어하는 Gmail 계정을 비활성화했습니다.


[광고_2]
소스 링크

댓글 (0)

No data
No data
뜨거운 태양 아래 훈련장에서 행진하는 군인들
9월 2일 국경일을 대비해 하노이 상공에서 헬리콥터가 리허설하는 모습을 지켜보세요.
U23 베트남, 동남아시아 U23 챔피언십 우승 트로피 화려하게 가져가
북부 섬은 '원석 같은 보석'과 같습니다. 저렴한 해산물, 본토에서 배로 10분 거리
SU-30MK2 전투기 5대로 구성된 강력한 편대가 A80 행사를 준비하고 있습니다.
하노이의 하늘을 지키기 위해 전투 임무에 투입된 S-300PMU1 미사일
연꽃이 피는 계절에는 닌빈의 웅장한 산과 강으로 관광객을 끌어들입니다.
Cu Lao Mai Nha: 야생, 위엄, 평화가 어우러진 곳
폭풍 위파가 상륙하기 전 하노이는 이상하다
닌빈의 새 정원에서 야생 세계에 빠져보세요

유산

수치

사업

No videos available

소식

정치 체제

현지의

제품