Vietnam.vn - Nền tảng quảng bá Việt Nam

Aplikacja Kalendarz Google może zostać wykorzystana przez hakerów

Báo Thanh niênBáo Thanh niên13/11/2023

[reklama_1]

Według serwisu The Hacker News firma Google ostrzega, że ​​wielu cyberprzestępców udostępnia publicznie luki w zabezpieczeniach, które wykorzystują usługę kalendarza firmy do hostowania infrastruktury poleceń i kontroli (C2).

Narzędzie o nazwie Google Calendar RAT (GCR) wykorzystuje funkcję zdarzeń aplikacji do wydawania poleceń i sterowania za pomocą konta Gmail. Program został po raz pierwszy opublikowany w serwisie GitHub w czerwcu 2023 roku.

Badacz ds. bezpieczeństwa, MrSaighnal, powiedział, że kod tworzy tajny kanał, wykorzystując opisy wydarzeń w aplikacji kalendarza Google. W swoim ósmym Raporcie o Zagrożeniach Google poinformowało, że nie zaobserwowało używania tego narzędzia w praktyce, ale zauważyło, że jego jednostka wywiadowcza Mandiant zaobserwowała kilka zagrożeń, które udostępniały exploity typu proof-of-concept (PoC) na podziemnych forach.

Ứng dụng Calendar của Google có thể bị hacker lợi dụng - Ảnh 1.

Kalendarz Google może być wykorzystywany przez hakerów jako centrum dowodzenia i kontroli

Google twierdzi, że GCR działa na zainfekowanej maszynie, okresowo skanując opis zdarzenia w poszukiwaniu nowych poleceń, wykonując je na urządzeniu docelowym i aktualizując opis poleceniem. Fakt, że narzędzie działa w oparciu o legalną infrastrukturę, utrudnia wykrywanie podejrzanych działań.

Ta sprawa po raz kolejny pokazuje niepokojące nadużycia usług chmurowych przez cyberprzestępców w celu infiltracji i ukrycia się na urządzeniach ofiar. Wcześniej grupa hakerów, o których uważa się, że są powiązani z irańskim rządem, wykorzystywała dokumenty zawierające makra do otwierania tylnych drzwi na komputerach z systemem Windows i wysyłania poleceń sterujących za pośrednictwem poczty elektronicznej.

Google poinformowało, że backdoor wykorzystuje protokół IMAP do łączenia się z kontrolowanym przez hakerów kontem poczty internetowej, analizuje wiadomości e-mail pod kątem poleceń, wykonuje je i odsyła e-maile zawierające wyniki. Zespół Google ds. analizy zagrożeń wyłączył kontrolowane przez atakujących konta Gmail, które złośliwe oprogramowanie wykorzystywało jako kanał komunikacyjny.



Link źródłowy

Komentarz (0)

No data
No data

W tym samym temacie

W tej samej kategorii

Ho Chi Minh City przyciąga inwestycje od przedsiębiorstw z bezpośrednimi inwestycjami zagranicznymi (FDI) w nowe możliwości
Historyczne powodzie w Hoi An widziane z samolotu wojskowego Ministerstwa Obrony Narodowej
„Wielka powódź” na rzece Thu Bon przewyższyła historyczną powódź z 1964 r. o 0,14 m.
Płaskowyż Dong Van Stone – rzadkie na świecie „żywe muzeum geologiczne”

Od tego samego autora

Dziedzictwo

Postać

Biznes

Podziwiaj „Zatokę Ha Long z lądu” – właśnie trafiła na listę najpopularniejszych miejsc na świecie

Aktualne wydarzenia

System polityczny

Lokalny

Produkt