Vietnam.vn - Nền tảng quảng bá Việt Nam

Apl Kalendar Google boleh dieksploitasi oleh penggodam

Báo Thanh niênBáo Thanh niên13/11/2023


Menurut The Hacker News , Google telah memberi amaran bahawa pelbagai pelaku ancaman berkongsi eksploitasi awam yang memanfaatkan perkhidmatan kalendarnya untuk menjadi tuan rumah kepada infrastruktur arahan dan kawalan (C2).

Alat yang dipanggil Google Calendar RAT (GCR), menggunakan ciri acara apl untuk mengeluarkan arahan dan kawalan menggunakan akaun Gmail. Program ini pertama kali diterbitkan ke GitHub pada Jun 2023.

Penyelidik keselamatan MrSaighnal berkata kod itu mencipta saluran rahsia dengan mengeksploitasi penerangan acara dalam apl kalendar Google. Dalam Laporan Ancaman kelapannya, Google berkata ia tidak memerhatikan alat itu digunakan di alam liar, tetapi menyatakan bahawa unit perisikan ancaman Mandiantnya telah melihat beberapa ancaman yang telah berkongsi eksploitasi bukti konsep (PoC) di forum bawah tanah.

Ứng dụng Calendar của Google có thể bị hacker lợi dụng - Ảnh 1.

Kalendar Google boleh dieksploitasi sebagai pusat arahan dan kawalan untuk penggodam

Google mengatakan GCR berjalan pada mesin yang terjejas, mengimbas perihalan acara secara berkala untuk mendapatkan arahan baharu, melaksanakannya pada peranti sasaran dan mengemas kini perihalan dengan arahan itu. Hakikat bahawa alat itu beroperasi pada infrastruktur yang sah menjadikannya sukar untuk mengesan aktiviti yang mencurigakan.

Kes ini sekali lagi menunjukkan penyalahgunaan perkhidmatan awan yang membimbangkan oleh aktor ancaman untuk menyusup dan bersembunyi pada peranti mangsa. Sebelum ini, sekumpulan penggodam yang dipercayai mempunyai kaitan dengan kerajaan Iran menggunakan dokumen yang mengandungi makro untuk membuka pintu belakang pada komputer Windows dan mengeluarkan arahan kawalan melalui e-mel.

Google berkata pintu belakang menggunakan IMAP untuk menyambung ke akaun mel web yang dikawal penggodam, menghuraikan e-mel untuk arahan, melaksanakannya dan menghantar semula e-mel yang mengandungi hasilnya. Pasukan analisis ancaman Google telah melumpuhkan akaun Gmail yang dikawal oleh penyerang yang digunakan oleh perisian hasad sebagai saluran.



Pautan sumber

Komen (0)

No data
No data

Dalam topik yang sama

Dalam kategori yang sama

Bandar Raya Ho Chi Minh menarik pelaburan daripada perusahaan FDI dalam peluang baharu
Banjir bersejarah di Hoi An, dilihat dari pesawat tentera Kementerian Pertahanan Negara
'Banjir besar' di Sungai Thu Bon melebihi banjir bersejarah pada tahun 1964 sebanyak 0.14 m.
Dong Van Stone Plateau - 'muzium geologi hidup' yang jarang ditemui di dunia

Daripada pengarang yang sama

Warisan

Rajah

Perniagaan

Kagumi 'Ha Long Bay on land' baru sahaja memasuki destinasi kegemaran teratas di dunia

Peristiwa semasa

Sistem Politik

Tempatan

produk