Trang chủKhoa học - Công nghệCông nghệ sốỨng dụng Calendar của Google có thể bị hacker lợi dụng

Ứng dụng Calendar của Google có thể bị hacker lợi dụng


Theo The Hacker News, Google đã cảnh báo nhiều tác nhân đe dọa đang chia sẻ cách khai thác công khai nhằm tận dụng dịch vụ lịch của hãng để lưu trữ cơ sở hạ tầng ra lệnh và kiểm soát (C2).

Công cụ có tên Google Calendar RAT (GCR), sử dụng tính năng sự kiện của ứng dụng để ra lệnh và kiểm soát bằng tài khoản Gmail. Chương trình này được xuất bản đầu tiên lên GitHub vào tháng 6.2023.

Nhà nghiên cứu bảo mật MrSaighnal cho biết đoạn mã tạo ra một kênh bí mật bằng cách khai thác các mô tả sự kiện trong ứng dụng lịch của Google. Trong Báo cáo về các mối đe dọa lần thứ tám, Google cho biết chưa quan sát thấy việc công cụ này được sử dụng trong thực tế, nhưng lưu ý đơn vị tình báo mối đe dọa Mandiant của hãng đã phát hiện một số mối đe dọa đã chia sẻ bằng chứng khai thác (PoC) trên các diễn đàn ngầm.

Ứng dụng Calendar của Google có thể bị hacker lợi dụng - Ảnh 1.

Google Calendar có thể bị lợi dụng làm trung tâm điều khiển và kiểm soát của hacker

Google nói GCR chạy trên một máy bị xâm nhập, định kỳ dò mô tả sự kiện để tìm các lệnh mới rồi thực thi chúng trên thiết bị mục tiêu và cập nhật mô tả bằng lệnh. Thực tế là công cụ này hoạt động trên cơ sở hạ tầng hợp pháp nên rất khó phát hiện hoạt động đáng ngờ.

Trường hợp này một lần nữa cho thấy sự đáng lo ngại khi tác nhân đe dọa lạm dụng các dịch vụ đám mây để thâm nhập và ẩn mình vào thiết bị của nạn nhân. Trước đó một nhóm hacker được cho là có liên kết đến chính phủ Iran đã dùng các tài liệu có các đoạn mã macro dùng mở một cửa hậu (backdoor) trên máy tính Windows, đồng thời ra lệnh điều khiển qua email.

Google cho biết backdoor sử dụng IMAP để kết nối với tài khoản webmail do hacker kiểm soát, nó phân tích email để lấy lệnh, thực thi chúng và gửi lại email chứa kết quả. Nhóm phân tích mối đe dọa của Google đã vô hiệu hóa các tài khoản Gmail do kẻ tấn công kiểm soát được phần mềm độc hại sử dụng làm đường dẫn.



Source link

Cùng chủ đề

Ngân hàng tự động phát hiện phần mềm độc hại cài lén trên điện thoại

Ngoài việc phát triển tính năng cảnh báo tài khoản lừa đảo, có ngân hàng đã cập nhật tính năng tự động phát hiện phầm mềm độc hại cài lén trên điện thoại. Gần đây, xuất hiện ngày càng nhiều các trường hợp đối tượng lừa đảo dụ người dùng bấm vào đường link không rõ nguồn gốc, hoặc tải ứng dụng lạ về điện thoại. Ứng dụng này chứa mã độc có thể đọc dữ liệu cá nhân, đọc...

Mã độc chụp màn hình, thao tác bàn phím để ‘hack’ tài khoản ngân hàng

Các vụ tấn công do mã độc Grandoreiro gây ra đã nhắm tới hơn 1.700 ngân hàng, chiếm 5% tổng số vụ tấn công bằng trojan vào các ngân hàng trong năm nay. Tại Hội nghị thượng đỉnh phân tích bảo mật 2024, nhóm nghiên cứu và phân tích toàn cầu của Kaspersky (GReAT) vừa tiết lộ một phát hiện đáng chú ý. Theo đó, một phiên bản lite (rút gọn) của phần mềm độc hại Grandoreiro đang nhắm mục tiêu...

Tổng thống Thổ Nhĩ Kỳ kêu gọi Nga, Iran và Syria mạnh tay với Israel

"Israel là mối đe dọa cụ thể nhất đối với hòa bình khu vực và toàn cầu", Tổng thống Tayyip Erdogan nhấn mạnh trong một cuộc phỏng vấn với truyền thông Thổ Nhĩ Kỳ, theo Reuters.Khi được hỏi về cuộc tấn công gần đây của Israel vào thủ đô Damascus của Syria, nhà lãnh đạo này nhấn mạnh: "Chúng tôi sẽ bảo vệ một nền hòa bình cấp bách và lâu dài ở Syria...".Tổng thống Erdogan nhấn mạnh...

11 triệu thiết bị chạy Android nhiễm virus khét tiếng

Theo thống kê, dự kiến ​​mọi người sẽ tải xuống 143 tỷ ứng dụng chỉ riêng vào năm 2026. Đây là con số khổng lồ, do đó không ngạc nhiên khi kẻ xấu xác định cửa hàng ứng dụng là một “trung tâm” phát tán virus lý tưởng.  Có một số ứng dụng đã được xác nhận là bị nhiễm, bao gồm Wuta Camera và Max Browser. Ngoài ra, còn có các bản mod WhatsApp từ các nguồn không...

Kẽ hở giúp doanh nghiệp Trung Quốc tiếp cận chip AI tiên tiến

Trong hai năm qua, chính phủ Mỹ đã thắt chặt các quy định để ngăn chặn các nhà thiết kế chip AI hàng đầu của Mỹ, như Nvidia và AMD, bán chip AI hiệu suất cao cho Trung Quốc, nhằm cản bước tiến công nghệ của Bắc Kinh. Tuy nhiên, việc tiếp cận các chip và mô hình AI này thông qua các dịch vụ đám mây không vi phạm các quy định của Mỹ, vì luật pháp chỉ...

Nổi bật

Mới nhất

Cùng tác giả

VinFast chiếm thị phần số 1 Việt Nam

VinFast vừa công bố đã bàn giao hơn 11.000 ô tô điện các loại cho khách hàng trong tháng 10, nâng tổng số lũy kế lên hơn 51.000 chiếc, chính thức trở thành thương hiệu ô tô bán chạy số 1 thị trường Việt Nam trong 10 tháng đầu năm. Nối tiếp đà thành công tháng 9, VinFast tiếp tục bàn giao số lượng lớn ô tô điện cho khách hàng trong tháng 10 với hơn 11.000 chiếc, đạt mức...

Em trai nhận bằng cử nhân, 5 chị gái rơi nước mắt

Ngày em trai út nhận bằng cử nhân ngôn ngữ Anh tại Trường ĐH Quy Nhơn trở thành kỷ niệm khó quên của gia đình vì 6 chị em khi đã hoàn thành nguyện vọng của người cha lúc còn sống. ...

Bài đọc nhiều

Galaxy S25 Slim sẽ ra mắt cuối năm 2025

Trước đó, Smartprix tiết lộ, mẫu Galaxy S25 Slim đã xuất hiện trong cơ sở dữ liệu của FCC của Hàn Quốc. Sản phẩm dự kiến mang số model SM-S937U- điều này cho thấy đây có thể là thành viên thứ tư trong dòng Galaxy S25, bên cạnh Galaxy S25, S25+ và S25 Ultra. Tuy nhiên, S25 Slim sẽ không xuất hiện cùng các sản phẩm khác của dòng S25 vào tháng 1/2025  mà ra mắt vài tháng...

5.000 tỷ đồng được người Việt dùng mua iPhone 16

Sau hơn 1 tháng trình làng ở Việt Nam, lượng bán và doanh thu sơ bộ của iPhone 16 series vừa được tiết lộ. Doanh thu điện thoại iPhone bị ảnh hưởng do thị trường chưa hoàn toàn hồi phục. Tuy nhiên, con số hàng nghìn tỷ đồng cho thấy đây là nguồn thu lớn cho các đơn vị bán lẻ trong nước. Năm nay là năm đầu tiên iPhone được mở bán ngay lúc 0 giờ. Trước đó, iPhone...

Cảnh báo hành vi mạo danh OpenAI và Cục Đăng kiểm để lừa đảo

Cục An toàn thông tin (Bộ Thông tin và Truyền thông) gần đây đã cảnh báo về một loạt hành vi lừa đảo mạo danh OpenAI và Cục Đăng kiểm nhằm đánh vào lòng tin của người dùng.

Tạo tin nổi bật trên Facebook bằng điện thoại, máy tính cực nhanh

Bài viết này sẽ hướng dẫn cách tạo tin nổi bật trên Facebook bằng điện thoại và máy tính. Cùng khám phá cách làm tài khoản Facebook thú vị và nổi bật hơn!

Cách khắc phục lỗi Telegram không tải được video cực đơn giản

Khi sử dụng Telegram đôi khi bạn sẽ gặp phải trình trạng bị lỗi không tải được video. Vậy làm cách nào để khắc phục lỗi Telegram này? Đừng lo lắng, bài viết này sẽ hướng dẫn bạn cách khắc phục lỗi Telegram không tải được video một cách nhanh chóng và hiệu quả.

Cùng chuyên mục

Định danh cuộc gọi giúp ngăn ngừa lừa đảo trên không gian mạng

Tội phạm công nghệ cao gia tăng, mạo danh cơ quan Nhà nước để lừa đảo qua điện thoại đang là vấn đề nóng được nhiều người quan tâm. Các đối tượng sử dụng nhiều thủ đoạn tinh vi như mạo danh cơ quan tư pháp hay cơ quan nhà nước gây ra nhiều thiệt hại cho người dân. Mặc dù các cơ quan chức năng đã và đang triệt phá các đường dây lừa đảo nhưng vẫn còn...

Các tập đoàn lớn cần phát huy vai trò tiên phong trong chuyển đổi kép

DNVN - Phát biểu tại hội thảo “Tiên phong chuyển đổi “kép” vì một Việt Nam xanh hơn”, sáng ngày 12/11, ông Lê Việt Anh - Vụ trưởng Vụ Khoa học, Giáo dục, Tài nguyên và Môi trường (Bộ Kế hoạch và Đầu tư) nhấn mạnh, các doanh nghiệp, tập đoàn quốc tế lớn...

Amazon phát triển kính thông minh giúp tài xế giao hàng nhanh hơn

Nhìn bên ngoài như một chiếc kính thông thường, nhưng thiết bị đeo của người khổng lồ bán lẻ Amazon có thể thay thế máy quét cầm tay và rút ngắn thời gian giao mỗi chuyến hàng. ...

Lệnh trừng phạt từ Mỹ đưa chỉ số bán dẫn Trung Quốc lên cao nhất trong 3 năm

Chỉ số bán dẫn của Trung Quốc tăng lên mức cao nhất trong 3 năm vào hôm nay (11/11), khi thị trường tin rằng lệnh trừng phạt thương mại từ Mỹ có thể đẩy nhanh nỗ lực tự cung cấp của Bắc Kinh. ...

Điều kiện hoạt động của điểm truy nhập Internet công cộng

Trong đó, Nghị định số 147/2024/NĐ-CP nêu rõ điều kiện hoạt động của điểm truy nhập Internet công cộng. Theo quy định, đại lý Internet được phép hoạt động khi đáp ứng đủ các điều kiện sau đây: Đăng ký kinh doanh đại lý Internet; ký hợp đồng đại lý Internet với doanh nghiệp cung cấp dịch vụ truy nhập Internet; trường hợp cung cấp dịch vụ trò chơi điện tử phải có giấy chứng nhận đủ điều kiện...

Mới nhất

Tiếp nhận tác phẩm hội hoạ của Vua Hàm Nghi

(CLO) Sáng 12/11, tại Bảo tàng Mỹ thuật Việt Nam, Hà Nội đã diễn ra sự kiện Lễ tiếp nhận tác phẩm hội họa của vua Hàm Nghi: “Những sườn đồi...

Lai Châu nhiều khởi sắc sau 5 năm thực hiện Quyết tâm thư Đại hội Đại biểu các DTTS lần thứ III

Sau 5 năm thực hiện Quyết tâm thư của Đại hội Đại biểu các DTTS tỉnh Lai Châu lần thứ III, năm 2019, vùng đồng bào DTTS và miền núi tỉnh Lai Châu đã có những chuyển biến tích cực. Niềm tin của đồng bào DTTS đối với sự lãnh đạo của Đảng và Nhà nước được tăng cường,...

Đại biểu Quốc hội chất vấn về nguồn lực thực hiện chuyển đổi số báo chí

Kinhtedothi - Chất vấn Bộ trưởng Bộ Thông tin & Truyền thông Nguyễn Mạnh Hùng, đại biểu Quốc hội đề nghị làm rõ Bộ có kế hoạch như thế nào đối với nguồn lực tài chính và nguồn lực con người để có thể thực hiện thành công công cuộc chuyển đổi số báo chí. Ngày 12/11, tiếp tục Chương...

Doanh nghiệp mơ về chíp bán dẫn ”Make in Vietnam”

Nhiều doanh nghiệp sản xuất các mặt hàng có sử dụng chip bán dẫn đang phải nhập khẩu các loại chip từ nước ngoài với giá thành cao. Laodong.vn Nguồn: https://laodong.vn/video-xa-hoi/doanh-nghiep-mo-ve-chip-ban-dan-make-in-vietnam-1378760.ldo

2 nam sinh đâm 2 nữ sinh trọng thương

Do mâu thuẫn từ trước trong trường học, 2 nam sinh đâm 2 nữ sinh trọng thương phải nhập viện cấp cứu. Sáng 12-11,...

Mới nhất