Vietnam.vn - Nền tảng quảng bá Việt Nam

Google Kalender-App könnte von Hackern ausgenutzt werden

Báo Thanh niênBáo Thanh niên13/11/2023

[Anzeige_1]

Laut The Hacker News hat Google gewarnt, dass mehrere Bedrohungsakteure öffentliche Exploits teilen, die seinen Kalenderdienst ausnutzen, um Command-and-Control-Infrastrukturen (C2) zu hosten.

Das Tool namens Google Calendar RAT (GCR) verwendet die Ereignisfunktion der App zur Steuerung und Kontrolle über ein Gmail-Konto. Dieses Programm wurde erstmals im Juni 2023 auf GitHub veröffentlicht.

Der Sicherheitsforscher MrSaighnal sagte, der Code erstelle einen verdeckten Kanal, indem er Ereignisbeschreibungen in der Kalender-App von Google ausnutze. In seinem achten Bedrohungsbericht erklärte Google, dass es den Einsatz des Tools in freier Wildbahn nicht beobachtet habe, merkte jedoch an, dass seine Threat-Intelligence-Einheit Mandiant mehrere Bedrohungen entdeckt habe, die Proof of Work (PoC) in Untergrundforen geteilt hätten.

Ứng dụng Calendar của Google có thể bị hacker lợi dụng - Ảnh 1.

Google Kalender kann als Kommando- und Kontrollzentrum für Hacker missbraucht werden

Laut Google läuft GCR auf einem kompromittierten Computer, durchsucht die Ereignisbeschreibung regelmäßig nach neuen Befehlen, führt diese auf dem Zielgerät aus und aktualisiert die Beschreibung mit dem Befehl. Die Tatsache, dass dieses Tool auf einer legitimen Infrastruktur läuft, macht es sehr schwierig, verdächtige Aktivitäten zu erkennen.

Dieser Fall zeigt einmal mehr, wie besorgniserregend es ist, dass Bedrohungsakteure Cloud-Dienste nutzen, um in die Geräte ihrer Opfer einzudringen und sich dort zu verstecken. Zuvor hatte eine Gruppe von Hackern, die vermutlich mit der iranischen Regierung in Verbindung standen, Dokumente mit Makrocode verwendet, um eine Hintertür auf Windows-Computern zu öffnen und Steuerbefehle per E-Mail zu erteilen.

Laut Google verwendet die Hintertür IMAP, um eine Verbindung zu einem von Hackern kontrollierten Webmail-Konto herzustellen, analysiert E-Mails nach Befehlen, führt diese aus und sendet E-Mails mit den Ergebnissen zurück. Das Bedrohungsanalyseteam von Google hat von Angreifern kontrollierte Gmail-Konten deaktiviert, die von der Malware als Kanäle verwendet wurden.


[Anzeige_2]
Quellenlink

Kommentar (0)

Simple Empty
No data

Gleiches Thema

Gleiche Kategorie

Feuerwerk erhellte den Himmel zur Feier des 50. Jahrestages der nationalen Wiedervereinigung
50 Jahre nationale Wiedervereinigung: Das karierte Tuch – das unsterbliche Symbol der Südländer
In dem Moment, als die Hubschrauberstaffeln abhoben
In Ho-Chi-Minh-Stadt laufen die Vorbereitungen für den „Tag der nationalen Wiedervereinigung“ auf Hochtouren.

Gleicher Autor

Erbe

Figur

Geschäft

No videos available

Nachricht

Politisches System

Lokal

Produkt