Google avertizează că hackerii ar putea folosi serviciul Calendar pentru atacuri

0
Publicat:

Google avertizează că mai multe persoane rău intenționate folosesc o exploatare de tip proof-of-concept (PoC) care utilizează serviciul Calendar ca și gazdă pentru infrastructura de comandă și control (C2).

Google Calendar RAT. Captură Github

Instrumentul, numit Google Calendar RAT (GCR), folosește Google Calendar Events pentru a rula C2 pe baza unui cont Gmail. Acesta a fost publicat pentru prima dată pe GitHub în iunie 2023. „Scriptul creează un „Covert Channel” prin exploatarea descrierilor evenimentelor din Google Calendar”, declară dezvoltatorul și cercetătorul său, care poartă numele de alias online MrSaighnal. Ținta se va conecta astfel direct la Google”.

GCR, care rulează pe un dispozitiv compromis, verifică periodic descrierea evenimentului din Calendar pentru comenzi noi, execută acele comenzi pe dispozitivul țintă și apoi actualizează descrierea evenimentului cu command output”, a spus Google. Faptul că instrumentul funcționează exclusiv pe infrastructură legitimă face dificil pentru apărători să detecteze activitățile suspecte, a adăugat acesta.

Google a menționat, în raportul Threat Horizons, că nu a observat utilizarea acestei unelte în mediul real, dar a notat că unitatea sa de informații privind amenințările, Mandiant, a detectat mai mulți actori periculoși care distribuie Conceptul Demonstrativ al Funcționalității (PoC) pe forumurile underground.

Uneltele Covert C2 și atacurile folosind servicii cloud reprezintă o preocupare continuă pentru hackeri, deoarece acestea le permit să se ascundă în mediile victimelor și să evite detecția. Un exemplu notabil este folosirea unui backdoor mic numit BANANAMAIL pentru Windows, care folosește e-mailul pentru comandă și control (C2). Grupul de Analiză a Amenințărilor Google a dezactivat conturile Gmail controlate de atacatori care au fost utilizate pentru răspândirea de malware.

Jake Moore, Global Cyber Security Advisor al ESET, spune despre această breșă de securitate: ”Google Calendar se conectează la o varietate de aplicații terțe, făcând această amenințare mult mai intruzivă. Targetarea platformelor Google poate avea implicații multiple, deoarece atât de multe alte servicii se bazează pe aplicațiile lor și interacționează cu acestea, astfel încât o vulnerabilitate va fi simțită mult mai larg.

Această exploatare poate evidenția atenția continuă a hackerilor asupra exploatării serviciilor cloud ca mijloc de integrare în mediile țintă și de a evita detecția. Din fericire, Google a dezactivat funcția, dar este un bună atenționare pentru a trece pe listă ce servicii sunt conectate și pentru o verificare suplimentară pentru a permite conectarea aplicațiilor și a login-urilor numai cu servicii de încredere și care sunt actualizate la ultimele versiuni.”

Mai multe pentru tine:
Rețetă tiramisu de post. Cum prepari un desert la fel de gustos ca varianta originală
Cafea ca la cafenea, fără efort, direct la tine acasă: Top 7 espressoare automate de top în 2026 – Găsește modelul perfect pentru dimineți pline de savoare
Mersul pe jos în stil japonez. Un antrenament de jumătate de oră care are de 10 ori mai multe beneficii decât 10.000 de pași pe zi
Top 7+ cuptoare electrice de masă 2026 – gătește rapid, uniform și fără compromis. Află dacă ai nevoie de acest electrocasnic și cumpără online
Cum să faci vafe, înghețată, ciocolată și alte mini-prăjituri ca un maestru cofetar în 2026: cele mai bune aparate pentru desert rapid și delicios!
Cele mai bune cântare de bucătărie 2026 pe eMAG: Gadgetul care transformă rețetele, porțiile, proporțiile și sănătatea – ingrediente fără secrete
Alerga pe malul Dâmboviței și a văzut ceva în apă. Ce a făcut apoi a emoționat mii de oameni: "Ai fost îngerul lui!"
Crește lista infidelităților Reginei Letizia. În timp ce Felipe flirta cu femei frumoase, soția lui schimba amanții la Palat
Dan Bălan, reacții în val după concertul „Soundstalgic” din Chișinău. Fanii spun că artistul este „de nerecunoscut” și că „foarte mult a slăbit”
Top 7 aparate de vidat 2026 pe eMAG: Eroul invizibil din bucătărie care te ajută să păstrezi alimente proaspete săptămâni întregi și să nu-ți golești bugetul
Cel mai bun espresor manual 2026 – Top 4 + alternative Breville & De’Longhi: transformă fiecare ceașcă într-un ritual de barista la tine acasă