Vietnam.vn - Nền tảng quảng bá Việt Nam

Aplicația Google Calendar poate fi exploatată de hackeri

Báo Thanh niênBáo Thanh niên13/11/2023


Potrivit The Hacker News , Google a avertizat că mai mulți actori vulnerabili distribuie exploit-uri publice care utilizează serviciul său de calendar pentru a găzdui infrastructura de comandă și control (C2).

Instrumentul, numit Google Calendar RAT (GCR), folosește funcția de evenimente a aplicației pentru a emite comenzi și control folosind un cont Gmail. Programul a fost publicat pentru prima dată pe GitHub în iunie 2023.

Cercetătorul în securitate informatică, dl. Saighnal, a declarat că acest cod creează un canal secret prin exploatarea descrierilor evenimentelor din aplicația calendar a Google. În cel de-al optulea Raport privind amenințările, Google a declarat că nu a observat utilizarea instrumentului în mediul virtual, dar a menționat că unitatea sa de informații despre amenințări Mandiant a observat mai multe amenințări care au distribuit exploatări de tip proof-of-concept (PoC) pe forumuri clandestine.

Ứng dụng Calendar của Google có thể bị hacker lợi dụng - Ảnh 1.

Google Calendar poate fi exploatat ca centru de comandă și control pentru hackeri

Google spune că GCR rulează pe un computer compromis, scanând periodic descrierea evenimentului pentru comenzi noi, executându-le pe dispozitivul țintă și actualizând descrierea cu comanda. Faptul că instrumentul funcționează pe o infrastructură legitimă face dificilă detectarea activităților suspecte.

Acest caz demonstrează încă o dată abuzul îngrijorător al serviciilor cloud de către actorii amenințători pentru a se infiltra și a se ascunde pe dispozitivele victimelor. Anterior, un grup de hackeri despre care se crede că au legături cu guvernul iranian a folosit documente care conțineau macrocomenzi pentru a deschide un backdoor pe computerele Windows și a emite comenzi de control prin e-mail.

Google a declarat că backdoor-ul folosește IMAP pentru a se conecta la un cont de webmail controlat de hackeri, analizează e-mailurile pentru comenzi, le execută și trimite înapoi e-mailuri care conțin rezultatele. Echipa de analiză a amenințărilor de la Google a dezactivat conturile Gmail controlate de atacatori pe care malware-ul le-a folosit ca și canal.



Legătură sursă

Comentariu (0)

No data
No data

Pe aceeași temă

În aceeași categorie

Orașul Ho Chi Minh atrage investiții din partea întreprinderilor FDI în noi oportunități
Inundații istorice în Hoi An, văzute dintr-un avion militar al Ministerului Apărării Naționale
„Marea inundație” de pe râul Thu Bon a depășit cu 0,14 m inundația istorică din 1964.
Platoul de piatră Dong Van - un „muzeu geologic viu” rar în lume

De același autor

Patrimoniu

Figura

Afaceri

Admirați „Golful Ha Long pe uscat” tocmai a intrat în topul destinațiilor preferate din lume

Evenimente actuale

Sistem politic

Local

Produs