您现在的位置是:测试开发营 > 系统运维
谷歌警告,大量黑客披露最新概念验证(PoC)漏洞
测试开发营2025-11-26 22:08:30【系统运维】9人已围观
简介谷歌发布警告称,近日有多名黑客在网络上共享一个概念验证(PoC)漏洞,该漏洞可利用其Calendar服务来托管命令与控制(C2)基础设施。2023 年 6 月, 谷歌 Calendar RAT (GC
谷歌发布警告称,谷歌警告近日有多名黑客在网络上共享一个概念验证(PoC)漏洞 ,大量洞该漏洞可利用其Calendar服务来托管命令与控制(C2)基础设施 。黑客
2023 年 6 月,披露 谷歌 Calendar RAT (GCR)首次在 GitHub 上发布,最新该工具能够利用 Gmail 帐户将谷歌 Calendar Events用于C2上。概念

此脚本的香港云服务器验证开发者和研究员Valerio Alessandroni表示:该脚本利用Google Calendar中的事件描述创建了一个名为MrSaighnal的隐秘通道,该通道可直接连接到谷歌。谷歌警告
谷歌在第八版Threat Horizons 报告中提到,大量洞目前并未观察到该工具有在野外被使用的服务器租用黑客情况,但Mandiant威胁情报部门发现目前有几个PoC的披露威胁行为者有在地下论坛上分享相关内容。
谷歌方面表示:GCR 在受感染的最新机器上运行会定期轮询 Calendar 事件描述,然后执行获取到的云计算概念新命令,输出更新事件描述 。验证由于该工具只在合法基础设施上运行,谷歌警告因此防御者很难及时地发现可疑活动。
这证明威胁行为者对于滥用云服务这件事还是比较感兴趣的亿华云 。比如某伊朗民族国家行为者 ,就曾利用宏文档,通过一个代号为 BANANAMAIL 的 Windows NET 后门程序入侵了用户 ,并借助电子邮件控制了C2。源码下载
谷歌方面表示:这个后门程序会利用 IMAP 连接攻击者控制的网络邮件账户 ,在那些账户中完成解析邮件以获取命令、执行命令,最终将包含解析结果的邮件重新发回 。免费模板谷歌的威胁分析小组称现已禁用那些被攻击者控制Gmail 账户 ,以防止这些账户被其利用作为通道使用。
很赞哦!(271)
上一篇: 美国众议院议员和工作人员数据被盗,FBI 介入调查
下一篇: 今日CSO:吹哨人还是离职者
站长推荐
友情链接
- 小米58.2.1系统的卓越表现(以稳定、快速和个性化为核心的全面升级)
- 红米Note2的拍照表现(红米Note2相机性能测评与样张欣赏)
- 通过Android设备直接连接打印机打印文件
- 惠普暗影精灵新电脑开机教程(详解惠普暗影精灵新电脑开机步骤,让您快速上手)
- 钉钉下粽子雨怎么玩 钉钉下粽子雨指令词大全
- windows11的Android未来有保障:Amazon Appstore 将支持
- 从零开始学习以希捷F3教程转表(详解希捷F3教程中的转表功能,助你轻松应对数据处理需求)
- S900机油性能评测及使用经验(探索S900机油的卓越品质和适用性能)
- 松下多门冰箱的性能与特点(多功能、节能、智能控制,了解松下多门冰箱的一切)
- Android 5.0的拍照相对之前的系统有提升吗? 亿华云香港物理机b2b信息平台网站建设源码库企业服务器云服务器







