Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Η εφαρμογή Google Calendar θα μπορούσε να γίνει αντικείμενο εκμετάλλευσης από χάκερ

Báo Thanh niênBáo Thanh niên13/11/2023

[διαφήμιση_1]

Σύμφωνα με το The Hacker News , η Google προειδοποίησε ότι πολλοί απειλητικοί παράγοντες μοιράζονται δημόσια exploits που αξιοποιούν την υπηρεσία ημερολογίου της για να φιλοξενήσουν υποδομή διοίκησης και ελέγχου (C2).

Το εργαλείο, που ονομάζεται Google Calendar RAT (GCR), χρησιμοποιεί τη λειτουργία συμβάντων της εφαρμογής για την έκδοση εντολών και ελέγχου χρησιμοποιώντας έναν λογαριασμό Gmail. Το πρόγραμμα δημοσιεύτηκε για πρώτη φορά στο GitHub τον Ιούνιο του 2023.

Ο ερευνητής ασφαλείας, κ. Saighnal, δήλωσε ότι ο κώδικας δημιουργεί ένα μυστικό κανάλι εκμεταλλευόμενος περιγραφές συμβάντων στην εφαρμογή ημερολογίου της Google. Στην όγδοη Έκθεση Απειλών, η Google δήλωσε ότι δεν είχε παρατηρήσει το εργαλείο να χρησιμοποιείται σε πραγματικό χρόνο, αλλά σημείωσε ότι η μονάδα πληροφοριών απειλών Mandiant είχε δει αρκετές απειλές που είχαν μοιραστεί exploits απόδειξης ιδέας (PoC) σε υπόγεια φόρουμ.

Ứng dụng Calendar của Google có thể bị hacker lợi dụng - Ảnh 1.

Το Ημερολόγιο Google μπορεί να αξιοποιηθεί ως κέντρο εντολών και ελέγχου για χάκερ

Η Google αναφέρει ότι το GCR εκτελείται σε έναν υπολογιστή που έχει παραβιαστεί, σαρώνοντας περιοδικά την περιγραφή του συμβάντος για νέες εντολές, εκτελώντας τες στη συσκευή-στόχο και ενημερώνοντας την περιγραφή με την εντολή. Το γεγονός ότι το εργαλείο λειτουργεί σε νόμιμη υποδομή καθιστά δύσκολη την ανίχνευση ύποπτης δραστηριότητας.

Αυτή η υπόθεση καταδεικνύει για άλλη μια φορά την ανησυχητική χρήση υπηρεσιών cloud από απειλητικούς παράγοντες για να διεισδύσουν και να κρυφτούν στις συσκευές των θυμάτων. Προηγουμένως, μια ομάδα χάκερ που πιστεύεται ότι συνδέεται με την ιρανική κυβέρνηση χρησιμοποίησε έγγραφα που περιείχαν μακροεντολές για να ανοίξει μια κερκόπορτα σε υπολογιστές με Windows και να εκδώσει εντολές μέσω email.

Η Google δήλωσε ότι το backdoor χρησιμοποιεί το IMAP για να συνδεθεί σε έναν λογαριασμό webmail που ελέγχεται από τον χάκερ, αναλύει τα email για εντολές, τις εκτελεί και στέλνει πίσω email που περιέχουν τα αποτελέσματα. Η ομάδα ανάλυσης απειλών της Google έχει απενεργοποιήσει τους λογαριασμούς Gmail που ελέγχονται από τον εισβολέα και τους οποίους χρησιμοποίησε το κακόβουλο λογισμικό ως αγωγό.


[διαφήμιση_2]
Σύνδεσμος πηγής

Σχόλιο (0)

No data
No data

Στο ίδιο θέμα

Στην ίδια κατηγορία

Η παλιά οδός Hang Ma "αλλάζει ρούχα" για να καλωσορίσει το Φεστιβάλ του Μεσοφθινοπώρου
Ο μωβ λόφος Suoi Bon ανθίζει ανάμεσα στην πλωτή θάλασσα από σύννεφα στο Son La
Οι τουρίστες συρρέουν στο Y Ty, βυθισμένοι στα πιο όμορφα χωράφια με αναβαθμίδες στα βορειοδυτικά
Κοντινό πλάνο σπάνιων περιστεριών Νικομπάρ στο Εθνικό Πάρκο Κον Ντάο

Από τον ίδιο συγγραφέα

Κληρονομία

Εικόνα

Επιχείρηση

No videos available

Νέα

Πολιτικό Σύστημα

Τοπικός

Προϊόν