Vietnam.vn - Nền tảng quảng bá Việt Nam

Độc lập - Tự do - Hạnh phúc

Приложение Google Calendar может быть взломано хакерами

Báo Thanh niênBáo Thanh niên13/11/2023


По данным The Hacker News , компания Google предупредила, что многочисленные злоумышленники делятся публичными эксплойтами, которые используют ее службу календаря для размещения инфраструктуры управления и контроля (C2).

Инструмент, получивший название Google Calendar RAT (GCR), использует функцию событий приложения для отправки команд и управления через учётную запись Gmail. Программа была впервые опубликована на GitHub в июне 2023 года.

Исследователь безопасности MrSaighnal сообщил, что код создаёт скрытый канал, используя описания событий в приложении «Календарь» Google. В своём восьмом отчёте об угрозах Google заявила, что не наблюдала реального использования этого инструмента, но отметила, что её подразделение по анализу угроз Mandiant обнаружило несколько угроз, которые делились эксплойтами для проверки концепции (PoC) на подпольных форумах.

Ứng dụng Calendar của Google có thể bị hacker lợi dụng - Ảnh 1.

Календарь Google может быть использован хакерами в качестве центра управления

По данным Google, GCR работает на скомпрометированном компьютере, периодически сканируя описание событий на наличие новых команд, выполняя их на целевом устройстве и обновляя описание с помощью команды. Работа инструмента на легитимной инфраструктуре затрудняет обнаружение подозрительной активности.

Этот случай в очередной раз демонстрирует тревожное использование облачных сервисов злоумышленниками для проникновения и сокрытия своего присутствия на устройствах жертв. Ранее группа хакеров, предположительно связанных с иранским правительством, использовала документы, содержащие макросы, для открытия бэкдора на компьютерах Windows и отправки команд по электронной почте.

По данным Google, бэкдор использует протокол IMAP для подключения к учётной записи веб-почты, контролируемой хакером, анализирует электронные письма на предмет наличия команд, выполняет их и отправляет обратно письма с результатами. Группа анализа угроз Google отключила подконтрольные злоумышленникам учётные записи Gmail, которые вредоносная программа использовала в качестве канала.



Ссылка на источник

Комментарий (0)

Simple Empty
No data
Внутри выставочного зала, посвященного 80-летию Национального дня, 2 сентября
Обзор первого учебного сеанса A80 на площади Бадинь
Лангшон расширяет международное сотрудничество в деле сохранения культурного наследия
Патриотизм по-молодежному
Люди с радостью приветствуют 80-ю годовщину Национального дня
Женская сборная Вьетнама победила Таиланд и завоевала бронзовые медали: Хай Йен, Хюинь Нху, Бич Туй Шайн
Люди стекаются в Ханой, чтобы погрузиться в героическую атмосферу накануне Дня независимости.
Предложенные места для просмотра парада в Национальный день 2 сентября
Посетите деревню шелка Ньяса
Посмотрите прекрасные фотографии, сделанные фотографом Хоангом Ле Джиангом с помощью Flycam.

Наследство

Фигура

Бизнес

No videos available

Новости

Политическая система

Местный

Продукт