Trang chủKhoa học - Công nghệCông nghệ sốỨng dụng Calendar của Google có thể bị hacker lợi dụng

Ứng dụng Calendar của Google có thể bị hacker lợi dụng


Theo The Hacker News, Google đã cảnh báo nhiều tác nhân đe dọa đang chia sẻ cách khai thác công khai nhằm tận dụng dịch vụ lịch của hãng để lưu trữ cơ sở hạ tầng ra lệnh và kiểm soát (C2).

Công cụ có tên Google Calendar RAT (GCR), sử dụng tính năng sự kiện của ứng dụng để ra lệnh và kiểm soát bằng tài khoản Gmail. Chương trình này được xuất bản đầu tiên lên GitHub vào tháng 6.2023.

Nhà nghiên cứu bảo mật MrSaighnal cho biết đoạn mã tạo ra một kênh bí mật bằng cách khai thác các mô tả sự kiện trong ứng dụng lịch của Google. Trong Báo cáo về các mối đe dọa lần thứ tám, Google cho biết chưa quan sát thấy việc công cụ này được sử dụng trong thực tế, nhưng lưu ý đơn vị tình báo mối đe dọa Mandiant của hãng đã phát hiện một số mối đe dọa đã chia sẻ bằng chứng khai thác (PoC) trên các diễn đàn ngầm.

Ứng dụng Calendar của Google có thể bị hacker lợi dụng - Ảnh 1.

Google Calendar có thể bị lợi dụng làm trung tâm điều khiển và kiểm soát của hacker

Google nói GCR chạy trên một máy bị xâm nhập, định kỳ dò mô tả sự kiện để tìm các lệnh mới rồi thực thi chúng trên thiết bị mục tiêu và cập nhật mô tả bằng lệnh. Thực tế là công cụ này hoạt động trên cơ sở hạ tầng hợp pháp nên rất khó phát hiện hoạt động đáng ngờ.

Trường hợp này một lần nữa cho thấy sự đáng lo ngại khi tác nhân đe dọa lạm dụng các dịch vụ đám mây để thâm nhập và ẩn mình vào thiết bị của nạn nhân. Trước đó một nhóm hacker được cho là có liên kết đến chính phủ Iran đã dùng các tài liệu có các đoạn mã macro dùng mở một cửa hậu (backdoor) trên máy tính Windows, đồng thời ra lệnh điều khiển qua email.

Google cho biết backdoor sử dụng IMAP để kết nối với tài khoản webmail do hacker kiểm soát, nó phân tích email để lấy lệnh, thực thi chúng và gửi lại email chứa kết quả. Nhóm phân tích mối đe dọa của Google đã vô hiệu hóa các tài khoản Gmail do kẻ tấn công kiểm soát được phần mềm độc hại sử dụng làm đường dẫn.



Source link

Cùng chủ đề

Xuất hiện mã độc tấn công iOS

Theo đó, phần mềm độc hại được gọi là "SparkCat", bao gồm các khả năng OCR để tìm ra thông tin nhạy cảm mà người dùng iPhone đã chụp ảnh màn hình.  Theo báo cáo từ Kaspersky, phần mềm có mục đích định vị các cụm từ khôi phục cho ví điện tử, cho phép tấn công đánh cắp bitcoin và các loại tiền điện tử khác. Theo Kaspersky thì SparkCat đã hoạt động từ tháng 3/2024. Phần mềm độc...

Chính phủ Anh yêu cầu tiếp cận dữ liệu mã hóa của người dùng Apple

Chính phủ Anh đã yêu cầu Apple tạo cơ chế cho phép Anh tiếp cận được dữ liệu mã hóa của người dùng. ...

“áo giáp” bảo vệ người dùng trước các mối đe dọa trực tuyến

Không gian mạng càng mở, các rủi ro về an toàn thông tin càng tăng. Điều này bắt buộc người dùng phải nâng cao cảnh giác, trang bị thêm giải pháp bảo mật nhằm ngăn chặn các nguy cơ gây hại. ...

Nổi bật

Mới nhất

Cùng tác giả

Tên lửa quỹ đạo của châu Âu rơi và phát nổ sau khi phóng

Tên lửa Spectrum phóng lên thất bại trong thử nghiệm vốn được trông đợi sẽ là bước tiến mới của châu Âu trong lĩnh vực không gian. ...

Israel quyết gây áp lực với Hamas, triển khai kế hoạch của ông Trump ở Gaza

Thủ tướng Israel Benjamin Netanyahu cho hay nội các Israel đồng ý gia tăng áp lực với Hamas, đồng thời tuyên bố nỗ lực thực hiện kế hoạch của Tổng thống Mỹ Donald Trump về việc khuyến khích người dân Dải Gaza 'di...

Bài đọc nhiều

Hiểu để sử dụng hiệu quả hơn

Năm 2023, cả thế giới “rúng động” với Chat GPT cùng hàng loạt các ứng dụng trí tuệ nhân tạo (AI) len lỏi vào hầu hết các lĩnh vực khoa học, công nghệ, y tế…và giáo dục cũng không ngoại lệ. Với khả năng xử lý và phân tích dữ liệu, AI mở ra cánh cửa cho nhiều cơ hội đổi mới trong việc cải thiện quá trình giảng dạy và học tập. Tuy nhiên, điều này cũng đặt ra những thách thức và lo ngại về việc sử dụng trí tuệ nhân tạo một cách hiệu quả trong giáo dục.

OPPO K12 Plus đã lộ diện

Đây là phiên bản nâng cấp của Oppo K12 mới ra mắt hồi đầu năm. Oppo cũng vừa tung ra một số teaser chính thức xác nhận tính năng chính của điện thoại. Như hình ảnh được đăng tải thì thiết kế mặt sau của Oppo K12 Plus sẽ gần như giống hệt với model K12 tiêu chuẩn. Phiên bản Plus sẽ có hai tùy chọn màu sắc là Basalt và Trắng Tuyết. Oppo cũng xác nhận mẫu điện thoại...

Top 8 cách xóa người trong ảnh trên điện thoại iPhone cực dễ

Chỉnh sửa ảnh trên iPhone rất dễ, nhưng nhiều người chưa biết cách xóa người hay vật thể miễn phí mà không cần nhiều app. Dưới đây là 8 cách làm đơn giản!

OpenAI ra mắt các mô hình AI lập luận “o3” trong giai đoạn thử nghiệm

OpenAI đang thử nghiệm các mô hình trí tuệ nhân tạo (AI) lập luận mới, o3 và o3 mini, dấu hiệu cho thấy sự cạnh tranh ngày càng khốc liệt với các đối thủ như Google để tạo ra các mô hình thông minh hơn, có khả năng giải quyết các vấn đề phức tạp. ...

Cùng chuyên mục

Doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng

DNVN - Phát biểu chỉ đạo Hội nghị Thủ tướng Chính phủ làm việc với doanh nghiệp Nhà nước tiên phong trong chuyển đổi số và thúc đẩy tăng trưởng, ngày 15/4, Thủ tướng Phạm Minh Chính yêu cầu doanh nghiệp Nhà nước phải xông pha hơn nữa để thúc đẩy tăng trưởng. ...

33,3% dân số ở Hàn Quốc sử dụng AI tạo sinh

Theo khảo sát của Chính phủ Hàn Quốc, 33,3% dân số đã sử dụng AI tạo sinh như ChatGPT trong năm 2024.

Phát triển dữ liệu để đưa Việt Nam trở thành quốc gia số

Chuyển đổi số, với dữ liệu là trung tâm đang làm thay đổi căn bản cách chúng ta sống, làm việc và phát triển. Việt Nam cần làm gì để tiếp cận cơ hội này?.

Mới nhất

MISA sẵn sàng ứng phó tại diễn tập An ninh mạng Quốc gia NCA lần thứ Nhất

#Cyseex Ngày 18/04/2025, Cục An ninh mạng và phòng, chống tội phạm sử dụng công nghệ cao (NCA) khởi động chương trình diễn tập an ninh mạng Liên minh Ứng phó, khắc phục sự cố...

Sóc Trăng: Khai mạc Lễ hội Nghinh Ông Nam Hải Trần Đề 2025

VHO - Ngày 18.4, tại thị trấn Trần Đề, UBND huyện Trần Đề, tỉnh Sóc Trăng long trọng tổ chức Lễ hội Nghinh Ông Nam Hải thị trấn Trần Đề. Lãnh đạo UBND huyện Trần Đề cũng cho biết, sau khi UBND tỉnh đã phê duyệt  Đề án bảo tồn và phát huy giá trị di sản văn hóa...

Tin tức doanh nghiệp-NCV Games chính thức công bố phát hành dự án ‘bom tấn’ Lineage 2M

Bom tấn MMORPG Lineage 2M sẽ được NCV Games - liên doanh giữa VNGGames và NCSOFT - phát hành chính thức vào ngày 20/5/2025 trên đồng thời các nền tảng: iOS, Android và PC thông qua ứng dụng hỗ trợ Purple Launcher. Sản phẩm sẽ được phát hành rộng rãi tại 6 thị trường Đông Nam Á: Thái...

Tin tức doanh nghiệp-AI: Đòn bẩy giúp Ngành Tài chính

Trí tuệ nhân tạo (AI) đang trở thành công cụ quan trọng giúp các tổ chức tài chính và ngân hàng tại Việt Nam tối ưu hóa hiệu quả hoạt động, nâng cao chất lượng dịch vụ và đảm bảo  an toàn cho khách hàng  trong thời đại số.Đơn giản hóa trải nghiệm khách hàngTrước những yêu cầu...

Mới nhất