您现在的位置是:数据库 >>正文
谷歌警告,大量黑客披露最新概念验证(PoC)漏洞
数据库8254人已围观
简介谷歌发布警告称,近日有多名黑客在网络上共享一个概念验证(PoC)漏洞,该漏洞可利用其Calendar服务来托管命令与控制(C2)基础设施。2023 年 6 月, 谷歌 Calendar RAT (GC ...
谷歌发布警告称,谷歌警告近日有多名黑客在网络上共享一个概念验证(PoC)漏洞,大量洞该漏洞可利用其Calendar服务来托管命令与控制(C2)基础设施 。黑客
2023 年 6 月 ,披露 谷歌 Calendar RAT (GCR)首次在 GitHub 上发布 ,最新该工具能够利用 Gmail 帐户将谷歌 Calendar Events用于C2上 。概念

此脚本的云计算验证开发者和研究员Valerio Alessandroni表示:该脚本利用Google Calendar中的事件描述创建了一个名为MrSaighnal的隐秘通道 ,该通道可直接连接到谷歌。谷歌警告
谷歌在第八版Threat Horizons 报告中提到,大量洞目前并未观察到该工具有在野外被使用的香港云服务器黑客情况 ,但Mandiant威胁情报部门发现目前有几个PoC的披露威胁行为者有在地下论坛上分享相关内容。
谷歌方面表示:GCR 在受感染的最新机器上运行会定期轮询 Calendar 事件描述,然后执行获取到的亿华云概念新命令 ,输出更新事件描述 。验证由于该工具只在合法基础设施上运行 ,谷歌警告因此防御者很难及时地发现可疑活动 。
这证明威胁行为者对于滥用云服务这件事还是比较感兴趣的源码库 。比如某伊朗民族国家行为者 ,就曾利用宏文档 ,通过一个代号为 BANANAMAIL 的 Windows NET 后门程序入侵了用户,并借助电子邮件控制了C2 。源码下载
谷歌方面表示:这个后门程序会利用 IMAP 连接攻击者控制的网络邮件账户 ,在那些账户中完成解析邮件以获取命令、执行命令,最终将包含解析结果的邮件重新发回 。模板下载谷歌的威胁分析小组称现已禁用那些被攻击者控制Gmail 账户,以防止这些账户被其利用作为通道使用。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“商站动力”。http://www.noorid.com/html/800e799192.html
相关文章
为什么当前的网络安全事件响应工作大多失败了?
数据库关键业务应用程序被认为是企业的重要资产,例如SAP公司和Oracle公司提供的ERP系统。这些资产包含企业最有价值的数据:从机密的财务信息到私人客户和合作伙伴的详细信息。非法获得这些应用程序访问权限的 ...
【数据库】
阅读更多台积电补贴苹果数十亿刀,只为能代工3nm芯片?揭秘苹果和台积电的「共生协议」
数据库苹果昨天的发布会,正式推出了3纳米工艺的A17 Pro芯片。A17 Pro是世界上第一款采用3纳米纳米制程大规模量产的芯片。3纳米制程给A17 Pro带来的性能提升,苹果这次做了很出乎意料但又情理之中 ...
【数据库】
阅读更多首届超互联新算力产业暨第三届中国IDC行业DISCOVERY大会圆满召开:院士专家创业者齐聚 热议智算时代AI新趋势
数据库4月21日,由中关村超互联新基建产业创新联盟与粤港澳大湾区大数据研究院联合主办、世纪互联与互联科技承办的“首届超互联新算力产业暨第三届中国IDC行业DISCOVERY大会”在北京圆满落幕。这是一场以“ ...
【数据库】
阅读更多