Vietnam.vn - Nền tảng quảng bá Việt Nam

Google Kalender-appen kan utnyttjas av hackare

Báo Thanh niênBáo Thanh niên13/11/2023

[annons_1]

Enligt The Hacker News har Google varnat för att flera hotaktörer delar offentliga attacker som utnyttjar deras kalendertjänst för att vara värd för kommando- och kontrollinfrastruktur (C2).

Verktyget, kallat Google Kalender RAT (GCR), använder appens händelsefunktion för att utfärda kommandon och kontroll med hjälp av ett Gmail-konto. Programmet publicerades först på GitHub i juni 2023.

Säkerhetsforskaren MrSaighnal sa att koden skapar en hemlig kanal genom att utnyttja händelsebeskrivningar i Googles kalenderapp. I sin åttonde hotrapport sa Google att de inte har observerat verktyget i det fria, men noterade att deras hotinformationsenhet Mandiant har sett flera hot som har delat proof-of-concept (PoC)-exploateringar på hemliga forum.

Ứng dụng Calendar của Google có thể bị hacker lợi dụng - Ảnh 1.

Google Kalender kan utnyttjas som ett kommando- och kontrollcenter för hackare

Google säger att GCR körs på en komprometterad maskin, och regelbundet skannar händelsebeskrivningen efter nya kommandon, kör dem på målenheten och uppdaterar beskrivningen med kommandot. Det faktum att verktyget körs på legitim infrastruktur gör det svårt att upptäcka misstänkt aktivitet.

Det här fallet visar återigen det oroande missbruket av molntjänster av hotande aktörer för att infiltrera och gömma sig på offrens enheter. Tidigare använde en grupp hackare som tros vara kopplade till den iranska regeringen dokument som innehöll makron för att öppna en bakdörr på Windows-datorer och utfärda kontrollkommandon via e-post.

Google sa att bakdörren använder IMAP för att ansluta till ett hackerkontrollerat webbmejlkonto, analyserar e-postmeddelanden för kommandon, kör dem och skickar tillbaka e-postmeddelanden som innehåller resultaten. Googles hotanalysteam har inaktiverat de angriparkontrollerade Gmail-konton som skadlig programvara använde som en kanal.


[annons_2]
Källänk

Kommentar (0)

No data
No data

I samma ämne

I samma kategori

Ho Chi Minh-staden attraherar investeringar från utländska direktinvesteringsföretag i nya möjligheter
Historiska översvämningar i Hoi An, sedda från ett militärflygplan från försvarsministeriet
Den "stora översvämningen" av Thu Bon-floden översteg den historiska översvämningen 1964 med 0,14 m.
Dong Van-stenplatån - ett sällsynt "levande geologiskt museum" i världen

Av samma författare

Arv

Figur

Företag

Beundra "Ha Long Bay on land" som just hamnat på en av världens favoritdestinationer

Aktuella händelser

Politiskt system

Lokal

Produkt