Source |
The Hacker News |
Identifiant |
8406528 |
Date de publication |
2023-11-06 13:55:00 (vue: 2023-11-06 12:09:54) |
Titre |
Google avertit comment les pirates pourraient abuser du service de calendrier en tant que canal C2 secret Google Warns How Hackers Could Abuse Calendar Service as a Covert C2 Channel |
Texte |
Google met en garde contre les acteurs de menaces multiples partageant un exploit de preuve de concept public (POC) qui exploite son service de calendrier pour héberger une infrastructure de commandement et de contrôle (C2).
L'outil, appelé Google Calendar Rat (GCR), utilise des événements de calendrier Google pour C2 à l'aide d'un compte Gmail.Il a été publié pour la première fois sur Github en juin 2023.
"Le script crée une chaîne \\ 'Covert \' en exploitant l'événement
Google is warning of multiple threat actors sharing a public proof-of-concept (PoC) exploit that leverages its Calendar service to host command-and-control (C2) infrastructure.
The tool, called Google Calendar RAT (GCR), employs Google Calendar Events for C2 using a Gmail account. It was first published to GitHub in June 2023.
"The script creates a \'Covert Channel\' by exploiting the event |
Notes |
★★★★
|
Envoyé |
Oui |
Condensat |
2023 abuse account actors calendar called channel command concept control could covert creates employs event events exploit exploiting first gcr github gmail google hackers host how infrastructure its june leverages multiple poc proof public published rat script service sharing threat tool using warning warns |
Tags |
Tool
Threat
|
Stories |
|
Move |
|