Vietnam.vn - Nền tảng quảng bá Việt Nam

Aplikasi Kalendar Google boleh dieksploitasi oleh penggodam.

Báo Thanh niênBáo Thanh niên13/11/2023

[iklan_1]

Menurut The Hacker News , Google telah memberi amaran bahawa pelbagai pelaku ancaman berkongsi eksploitasi secara terbuka yang bertujuan untuk memanfaatkan perkhidmatan kalendarnya untuk mengehoskan infrastruktur arahan dan kawalan (C2).

Alat yang dipanggil Google Calendar RAT (GCR) itu menggunakan ciri acara aplikasi untuk mengeluarkan arahan dan mengawalnya melalui akaun Gmail. Program ini pertama kali diterbitkan di GitHub pada Jun 2023.

Penyelidik keselamatan MrSaighnal berkata kod tersebut mewujudkan saluran rahsia dengan mengeksploitasi perihalan peristiwa dalam aplikasi kalendar Google. Dalam Laporan Ancaman kelapannya, Google berkata ia tidak memerhatikan alat tersebut digunakan dalam praktiknya, tetapi menyatakan bahawa unit perisikan ancaman Mandiantnya telah mengesan beberapa ancaman yang telah berkongsi eksploitasi bukti konsep (PoC) di forum bawah tanah.

Ứng dụng Calendar của Google có thể bị hacker lợi dụng - Ảnh 1.

Google Calendar boleh dieksploitasi sebagai pusat arahan dan kawalan oleh penggodam.

Google mengatakan GCR berjalan pada mesin yang dicerobohi, mengimbas deskriptor peristiwa secara berkala untuk arahan baharu, melaksanakannya pada peranti sasaran dan mengemas kini deskriptor dengan arahan. Hakikat bahawa alat ini beroperasi pada infrastruktur yang sah menjadikannya sangat sukar untuk mengesan aktiviti yang mencurigakan.

Kes ini sekali lagi mengetengahkan isu membimbangkan mengenai ancaman yang menyalahgunakan perkhidmatan awan untuk menyusup masuk dan bersembunyi di dalam peranti mangsa. Sebelum ini, kumpulan penggodam yang didakwa mempunyai kaitan dengan kerajaan Iran menggunakan dokumen yang mengandungi kod makro untuk membuka pintu belakang pada komputer Windows, dan pada masa yang sama mengeluarkan arahan kawalan melalui e-mel.

Google menyatakan bahawa pintu belakang menggunakan IMAP untuk menyambung ke akaun mel web yang dikawal oleh penggodam, menganalisis e-mel untuk mengekstrak arahan, melaksanakannya dan menghantar kembali e-mel yang mengandungi hasilnya. Pasukan analisis ancaman Google telah melumpuhkan akaun Gmail yang dikawal oleh penyerang yang digunakan oleh perisian hasad sebagai saluran.


[iklan_2]
Pautan sumber

Komen (0)

Sila tinggalkan komen untuk berkongsi perasaan anda!

Dalam topik yang sama

Dalam kategori yang sama

Pandangan dekat bengkel pembuatan bintang LED untuk Katedral Notre Dame.
Bintang Krismas setinggi 8 meter yang menerangi Katedral Notre Dame di Bandar Raya Ho Chi Minh amat menarik perhatian.
Huynh Nhu mencipta sejarah di Sukan SEA: Rekod yang akan sangat sukar untuk dipecahkan.
Gereja yang menakjubkan di Lebuhraya 51 menyala sempena Krismas, menarik perhatian semua orang yang lalu-lalang.

Daripada pengarang yang sama

Warisan

Rajah

Perniagaan

Para petani di kampung bunga Sa Dec sibuk menjaga bunga mereka sebagai persediaan untuk Festival dan Tet (Tahun Baru Cina) 2026.

Peristiwa semasa

Sistem Politik

Tempatan

produk