Vietnam.vn - Nền tảng quảng bá Việt Nam

De Agenda-app van Google zou door hackers misbruikt kunnen worden.

Báo Thanh niênBáo Thanh niên13/11/2023


Volgens The Hacker News heeft Google gewaarschuwd dat meerdere cybercriminelen openlijk exploits delen die gericht zijn op het misbruiken van de agendadienst van het bedrijf om command-and-control (C2)-infrastructuur op te slaan.

De tool, genaamd Google Calendar RAT (GCR), gebruikt de evenementenfuncties van de app om commando's te versturen en de app te besturen via een Gmail-account. Het programma werd voor het eerst gepubliceerd op GitHub in juni 2023.

Beveiligingsonderzoeker MrSaighnal zei dat de code een geheim kanaal creëert door gebruik te maken van gebeurtenisbeschrijvingen in de agenda-app van Google. In zijn achtste dreigingsrapport gaf Google aan dat het de tool niet in de praktijk heeft zien gebruiken, maar merkte wel op dat de dreigingsinformatie-eenheid Mandiant verschillende bedreigingen heeft gedetecteerd die proof-of-concept (PoC) exploits hebben gedeeld op ondergrondse fora.

Ứng dụng Calendar của Google có thể bị hacker lợi dụng - Ảnh 1.

Google Agenda zou door hackers misbruikt kunnen worden als commandocentrum.

Google zegt dat GCR draait op een gecompromitteerde machine, waarbij periodiek gebeurtenisbeschrijvingen worden gescand op nieuwe commando's, deze op het doelapparaat worden uitgevoerd en de beschrijvingen vervolgens worden bijgewerkt met een commando. Het feit dat deze tool op een legitieme infrastructuur draait, maakt het erg moeilijk om verdachte activiteiten te detecteren.

Deze zaak benadrukt eens te meer het alarmerende probleem van bedreigingen die clouddiensten misbruiken om apparaten van slachtoffers te infiltreren en zich daarin te verbergen. Eerder gebruikte een hackergroep, die naar verluidt banden had met de Iraanse overheid , documenten met macrocode om een ​​achterdeur op Windows-computers te openen en tegelijkertijd via e-mail commando's te versturen.

Google verklaarde dat de backdoor IMAP gebruikte om verbinding te maken met webmailaccounts die door hackers werden beheerd. De backdoor analyseerde e-mails om commando's te extraheren, voerde deze uit en verstuurde e-mails met de resultaten terug. Het dreigingsanalyseteam van Google heeft de Gmail-accounts van de aanvallers, die als tussenstation voor de malware dienden, uitgeschakeld.



Bronlink

Reactie (0)

Laat een reactie achter om je gevoelens te delen!

In hetzelfde onderwerp

In dezelfde categorie

Een close-up van de werkplaats waar de led-ster voor de Notre Dame-kathedraal wordt gemaakt.
De 8 meter hoge kerstster die de Notre Dame-kathedraal in Ho Chi Minh-stad verlicht, is bijzonder opvallend.
Huynh Nhu schrijft geschiedenis op de SEA Games: een record dat zeer moeilijk te breken zal zijn.
De prachtige kerk aan Highway 51 was verlicht voor Kerstmis en trok de aandacht van iedereen die voorbijreed.

Van dezelfde auteur

Erfenis

Figuur

Bedrijf

De boeren in het bloemendorp Sa Dec zijn druk bezig met het verzorgen van hun bloemen ter voorbereiding op het festival en Tet (Vietnamees Nieuwjaar) in 2026.

Actuele gebeurtenissen

Politiek systeem

Lokaal

Product