码农知识堂 - 1000bd
  •   Python
  •   PHP
  •   JS/TS
  •   JAVA
  •   C/C++
  •   C#
  •   GO
  •   Kotlin
  •   Swift
  • 攻击者滥用日历服务作为 C2 基础设施


    谷歌警告多个威胁参与者正在利用其日历服务作为命令和控制(C2)基础设施。

    谷歌警告 称,多个威胁参与者共享一个名为“Google Calendar RAT”的公共概念验证(PoC)漏洞,该漏洞依赖日历服务来托管命令和控制(C2)基础设施。

    Google Calendar RAT 是 Google Calendar Events 上的命令与控制 (C2) PoC,它是由红队活动开发的。

    要使用 GRC,只需要 Gmail 帐户。阅读GitHub 上发布的 PoC 的描述。

    该脚本通过利用 Google 日历中的事件描述来创建一个‘隐蔽通道’。目标将直接连接到谷歌。

    它可以被视为第 7 层应用程序隐蔽通道(但有些朋友会说它不可能 🙂 非常感谢“Tortellini” https://aptw.tf )”

    迄今为止,谷歌尚未观察到 GCR 在野外的使用情况,但根据第八份 Threat Horizo​​ns 报告,Mandiant 已经看到多个参与者在地下论坛上分享了公开的概念证明。

    谷歌服务的滥用使得防御者很难发现恶意活动。

    虽然迄今为止我们还没有看到 GCR 被广泛使用,但 Mandiant 注意到多个参与者在地下论坛上分享了公开的概念证明,这说明了人们对滥用云服务的持续兴趣。

    GCR 在受感染的计算机上运行,​​定期轮询日历事件描述以查找新命令,在目标设备上执行这些命令,然后使用命令输出更新事件描述。

    阅读谷歌报告:根据开发者的说法,GCR 仅通过谷歌运营的合法基础设施进行通信,这使得防御者很难检测到可疑活动。

    Google TAG 此前曾观察到威胁行为者在其运营中滥用 Google 服务。

    2023 年 3 月,TAG 发现一个与伊朗有关的 APT 组织,使用宏文档通过小型 .NET 后门 BANANAMAIL 感染用户,该后门依赖 Gmail 作为 C2 基础设施。

    该后门使用 IMAP 连接到攻击者使用的网络邮件帐户,并解析电子邮件以执行命令。

    当时,TAG 专家禁用了攻击者控制的用作 C2 基础设施的 Gmail 帐户。

  • 相关阅读:
    什么是Node.js的流(stream)?它们有什么作用?
    SpringBoot+MyBatis和MyBatisPlus+vue+ElementUl实现批量删除 我只能说太简单了
    Android 11 设置开机默认系统横屏显示
    夜神安卓7导入charles证书
    Flask Web开发实验二:模板(2)
    代码随想录算法训练营第五十九天 | 647. 回文子串、516.最长回文子序列
    计算机毕业设计Java爱宠医院管理系统(源码+系统+mysql数据库+lw文档)
    数据仓库整理
    [附源码]Python计算机毕业设计SSM泸定中学宿舍管理系统设计(程序+LW)
    工程管理系统简介 工程管理系统源码 java工程管理系统 工程管理系统功能设计
  • 原文地址:https://blog.csdn.net/qq_29607687/article/details/134256506
  • 最新文章
  • 攻防演习之三天拿下官网站群
    数据安全治理学习——前期安全规划和安全管理体系建设
    企业安全 | 企业内一次钓鱼演练准备过程
    内网渗透测试 | Kerberos协议及其部分攻击手法
    0day的产生 | 不懂代码的"代码审计"
    安装scrcpy-client模块av模块异常,环境问题解决方案
    leetcode hot100【LeetCode 279. 完全平方数】java实现
    OpenWrt下安装Mosquitto
    AnatoMask论文汇总
    【AI日记】24.11.01 LangChain、openai api和github copilot
  • 热门文章
  • 十款代码表白小特效 一个比一个浪漫 赶紧收藏起来吧!!!
    奉劝各位学弟学妹们,该打造你的技术影响力了!
    五年了,我在 CSDN 的两个一百万。
    Java俄罗斯方块,老程序员花了一个周末,连接中学年代!
    面试官都震惊,你这网络基础可以啊!
    你真的会用百度吗?我不信 — 那些不为人知的搜索引擎语法
    心情不好的时候,用 Python 画棵樱花树送给自己吧
    通宵一晚做出来的一款类似CS的第一人称射击游戏Demo!原来做游戏也不是很难,连憨憨学妹都学会了!
    13 万字 C 语言从入门到精通保姆级教程2021 年版
    10行代码集2000张美女图,Python爬虫120例,再上征途
Copyright © 2022 侵权请联系2656653265@qq.com    京ICP备2022015340号-1
正则表达式工具 cron表达式工具 密码生成工具

京公网安备 11010502049817号