Hackerek törhetik fel a Google Naptárat

2023.11.10.
Olvasási idő: 2 perc

A hackerek mindig új módszereket találnak a lebukás elkerülésére. Legújabban azt eszelték ki, hogyan használhatják észrevétlenül támadásokra a Google Naptárat.

A Google figyelmeztetést adott ki arról, hogy kiberbűnözők férhetnek hozzá a Google Naptár szolgáltatáshoz. A hackerek olyan infrastruktúrát hoznak létre, amely lehetővé teszi a rosszindulatú szoftverrel való kommunikációt. Így lehetővé válik számukra, hogy az úgynevezett “C2” szerveren keresztül küldjenek parancsokat . Azonban ezt már észrevétlenül is megtehetik, amennyiben hozzáférnek az olyan elterjedt szolgáltatásokhoz, mint a Google Naptár.

A kiberbűnözők legújabb ötlete, ami veszélyezteti a Google-t

A C2 (más néven C&C) általában egy hacker által ellenőrzött szerverre utal, amelyet a kiberbűnözők arra használnak, hogy parancsokat küldjenek és adatokat fogadjanak a rosszindulatú szoftverrel fertőzött számítógépekről.

Régebben a C2 parancsokat az olcsó vagy ingyenes felhőszolgáltatásokban helyezték el. A Dropbox, a Google Drive és a Gmail kedvelt célpontok voltak. Mivel a C2 parancs gyakori és elfogadott, így a hackerek kikerülik, hogy a vírusirtó programok és a kiberbiztonsági szakemberek felfedezzék az illegális tevékenységeket.

A Google most arra figyelmeztet, hogy a naptár szolgáltatása az új típusú betörés áldozata lehet. Egy, a jövőbeli fenyegetéseket vizsgáló jelentésben a vállalat megjegyezte, hogy a technikát egy „MrSaighnal” nevű kiberbiztonsági kutató tette közzé.

A GitHubon közzétett bejegyzésében Valeria Alessandromi kutató, azaz „MrSaighnal„, magyarázta el a rendszer működését. Az eszköz egy rejtett csatornát hoz létre, amit a hackerek a Google Naptár kihasználásával működtetnek, így lehetővé téve a támadásokat. Mivel a fejlesztők a Google által működtetett infrastruktúrát használják, nehezebb a gyanús tevékenységek felfedezése.

A jó hír, hogy a vállalat még nem észlelt támadásra utaló jeleket. A jelentésében azonban megjegyzi, hogy a fórumokon több szereplő is felhívta a figyelmet a koncepcióra, ami jól bizonyítja a felhő alapú rendszerek iránti érdeklődést. Emellett a Google próbálja enyhíteni a fenyegetést, de nincs egyszerű megoldás.

Naponta jelennek meg új támadási módszerek, és annak ellenére, hogy a hackerek inkább a nagyobb célpontokra, például vállalatokra vadásznak, a technikák a hétköznapi emberek ellen ugyan úgy bevethetők. Ezért mindig legyél különösen óvatos, ha olyan linkekkel és dokumentumokkal találkozol, amiket nem ismersz.

dozsaben

Jelenleg a Budapesti Corvinus Egyetemen tanulok, és aktív tagja vagyok egy szakkollégiumnak. Érdeklődési köröm széles skálán mozog: a nemzetközi gazdaságtantól a globális politikai folyamatokon át a politikai és társadalmi jelenségekig. A szerkesztőséghez 2023-ban csatlakoztam azzal a céllal, hogy közérthető, mégis mélyreható írásokon keresztül hozzam közelebb az összetettebb témákat az olvasókhoz.

Legfrissebb hírek

Oroszország virtuális

Oroszország virtuális drónharcterekre edzi a legénységet

A modern háborúk a pixelek világába költöztek. Oroszország hadserege most egy virtuális harctéren neveli a következő generáció drónpilótáit, amely valós időben integrálja a drónokat, robotokat, AI-elemeket és valós helyszínű szimulációkat. Az oroszországi
BMW iX3

Íme az elektromos jövő legfenntarthatóbb crossoverje

A BMW iX3 a márka eddigi legfenntarthatóbb sorozatgyártású modellje. Az új Neue Klasse platform mérnökei már az első lépéstől arra törekedtek, hogy minden szinten csökkentsék a környezeti terhelést: az anyagválasztástól az akkumulátorig,

Veszélyben a magánélet – mindent látni akar a YouTube

Újra az adatgyűjtés kiterjesztésével próbálkozik a big tech. Ezúttal a YouTube a ludas, éppen egy új AI-alapú korhatár-ellenőrző rendszer bevezetését tervezi, ahol egy szelfi alapján ellenőriznék a felhasználók életkorát. A vállalat szerint
WHO

Kik pénzelik valójában a WHO-t? Egyre több a kérdőjel 

A világjárványok, globális egészségügyi veszélyhelyzetek és a vakcinák jövője kapcsán gyakran halljuk a WHO, vagyis az Egészségügyi Világszervezet nevét. De vajon ki finanszírozza ezt a világszinten befolyásos szervezetet? Egy a BMJ Global
hu_HUHungarian