物联网

谷歌警告,大量黑客披露最新概念验证(PoC)漏洞

字号+作者:创站实验室来源:电脑教程2025-11-26 19:58:17我要评论(0)

谷歌发布警告称,近日有多名黑客在网络上共享一个概念验证(PoC)漏洞,该漏洞可利用其Calendar服务来托管命令与控制(C2)基础设施。2023 年 6 月, 谷歌 Calendar RAT (GC

谷歌发布警告称 ,谷歌警告近日有多名黑客在网络上共享一个概念验证(PoC)漏洞 ,大量洞该漏洞可利用其Calendar服务来托管命令与控制(C2)基础设施 。黑客

2023 年 6 月 ,披露 谷歌 Calendar RAT (GCR)首次在 GitHub 上发布 ,最新该工具能够利用 Gmail 帐户将谷歌 Calendar Events用于C2上。概念

此脚本的源码库验证开发者和研究员Valerio Alessandroni表示:该脚本利用Google Calendar中的事件描述创建了一个名为MrSaighnal的隐秘通道,该通道可直接连接到谷歌。谷歌警告

谷歌在第八版Threat Horizons 报告中提到 ,大量洞目前并未观察到该工具有在野外被使用的源码下载黑客情况  ,但Mandiant威胁情报部门发现目前有几个PoC的披露威胁行为者有在地下论坛上分享相关内容 。

谷歌方面表示  :GCR 在受感染的最新机器上运行会定期轮询 Calendar 事件描述,然后执行获取到的模板下载概念新命令 ,输出更新事件描述。验证由于该工具只在合法基础设施上运行,谷歌警告因此防御者很难及时地发现可疑活动 。

这证明威胁行为者对于滥用云服务这件事还是比较感兴趣的建站模板。比如某伊朗民族国家行为者 ,就曾利用宏文档,通过一个代号为 BANANAMAIL 的 Windows NET 后门程序入侵了用户,并借助电子邮件控制了C2 。香港云服务器

谷歌方面表示 :这个后门程序会利用 IMAP 连接攻击者控制的网络邮件账户,在那些账户中完成解析邮件以获取命令、执行命令 ,最终将包含解析结果的邮件重新发回  。高防服务器谷歌的威胁分析小组称现已禁用那些被攻击者控制Gmail 账户,以防止这些账户被其利用作为通道使用  。

1.本站遵循行业规范,任何转载的稿件都会明确标注作者和来源;2.本站的原创文章,请转载时务必注明文章作者和来源,不尊重原创的行为我们将追究责任;3.作者投稿可能会经我们编辑修改或补充。

相关文章
  • 研究人员发现新型攻击方式,可通过图像和音频操纵大模型

    研究人员发现新型攻击方式,可通过图像和音频操纵大模型

    2025-11-26 19:37

  • win10为什么改不了用户名

    win10为什么改不了用户名

    2025-11-26 19:32

  • Win10分辨率功能灰色无法使用的解决方法

    Win10分辨率功能灰色无法使用的解决方法

    2025-11-26 18:10

  • 重装系统后怎么还原旧系统

    重装系统后怎么还原旧系统

    2025-11-26 17:48

网友点评