Google avertizează că hackerii ar putea folosi serviciul Calendar pentru atacuri

0
Publicat:

Google avertizează că mai multe persoane rău intenționate folosesc o exploatare de tip proof-of-concept (PoC) care utilizează serviciul Calendar ca și gazdă pentru infrastructura de comandă și control (C2).

Google Calendar RAT. Captură Github

Instrumentul, numit Google Calendar RAT (GCR), folosește Google Calendar Events pentru a rula C2 pe baza unui cont Gmail. Acesta a fost publicat pentru prima dată pe GitHub în iunie 2023. „Scriptul creează un „Covert Channel” prin exploatarea descrierilor evenimentelor din Google Calendar”, declară dezvoltatorul și cercetătorul său, care poartă numele de alias online MrSaighnal. Ținta se va conecta astfel direct la Google”.

GCR, care rulează pe un dispozitiv compromis, verifică periodic descrierea evenimentului din Calendar pentru comenzi noi, execută acele comenzi pe dispozitivul țintă și apoi actualizează descrierea evenimentului cu command output”, a spus Google. Faptul că instrumentul funcționează exclusiv pe infrastructură legitimă face dificil pentru apărători să detecteze activitățile suspecte, a adăugat acesta.

Google a menționat, în raportul Threat Horizons, că nu a observat utilizarea acestei unelte în mediul real, dar a notat că unitatea sa de informații privind amenințările, Mandiant, a detectat mai mulți actori periculoși care distribuie Conceptul Demonstrativ al Funcționalității (PoC) pe forumurile underground.

Uneltele Covert C2 și atacurile folosind servicii cloud reprezintă o preocupare continuă pentru hackeri, deoarece acestea le permit să se ascundă în mediile victimelor și să evite detecția. Un exemplu notabil este folosirea unui backdoor mic numit BANANAMAIL pentru Windows, care folosește e-mailul pentru comandă și control (C2). Grupul de Analiză a Amenințărilor Google a dezactivat conturile Gmail controlate de atacatori care au fost utilizate pentru răspândirea de malware.

Jake Moore, Global Cyber Security Advisor al ESET, spune despre această breșă de securitate: ”Google Calendar se conectează la o varietate de aplicații terțe, făcând această amenințare mult mai intruzivă. Targetarea platformelor Google poate avea implicații multiple, deoarece atât de multe alte servicii se bazează pe aplicațiile lor și interacționează cu acestea, astfel încât o vulnerabilitate va fi simțită mult mai larg.

Această exploatare poate evidenția atenția continuă a hackerilor asupra exploatării serviciilor cloud ca mijloc de integrare în mediile țintă și de a evita detecția. Din fericire, Google a dezactivat funcția, dar este un bună atenționare pentru a trece pe listă ce servicii sunt conectate și pentru o verificare suplimentară pentru a permite conectarea aplicațiilor și a login-urilor numai cu servicii de încredere și care sunt actualizate la ultimele versiuni.”

Mai multe pentru tine:
ElectroWeekend eMAG: Top 15 produse cele mai populare și testate de clienți, cu cele mai mari reduceri. Pune-ți electro oferta sub brad!
Crăciun 2025: Cele mai bune jucării educative pentru copii – Cadouri care dezvoltă imaginația, inteligența și curiozitatea lor. Investește în viitor
Top 10 brazi artificiali de Crăciun 2025 cu cele mai bune recenzii și extrareducere de până la 40% pe eMAG. Alege bradul perfect și profită de discounturi
Nu rata cele mai dulci cadouri pentru copii de Moș Nicolae și Crăciun 2025 – Pachete festive, reduceri eMAG și surprize sub 50 de lei
De câți bani ai nevoie ca să trăiești decent în Spania. O româncă a spus cât a cheltuit în noiembrie: „O viață fără lipsuri”
Sărbători fără fiul și fiica ei, stabiliți în Franța și în Dubai. Cum își alină Marina Almășan dorul: „Beau cafeaua dintr-o cană cu chipul lor”. Ce meserii au Victoraș și Marinuș?
eMAG MultiDeals 2025: Ghid complet pentru extra reduceri de până la 20% și cele mai populare 11 produse de cumpărat
Cine sunt, de fapt, Dragoș și Gheorghe Vîlcu, despre care se spune că finanțează din umbră Recorder și Hotnews
Cadouri de Crăciun 2025 pentru ea – White Luxury Gifts: eleganță, stil, statement și surprize premium sub 100 €
Clarvăzătorul supranumit ”Nostradamus al zilelor noastre” face o profeție sumbră legată de Prințul William și Prințul Harry
Furia Ancăi Alexandrescu după ce a pierdut alegerile la Capitală. Cum vrea să se răzbune