Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Google, Bilgisayar Korsanlarının Takvim Hizmetini Gizli Bir C2 Kanalı Olarak Nasıl Kötüye Kullanabileceği konusunda Uyardı
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Google, Bilgisayar Korsanlarının Takvim Hizmetini Gizli Bir C2 Kanalı Olarak Nasıl Kötüye Kullanabileceği konusunda Uyardı

GenelSiber Güvenlik

Google, Bilgisayar Korsanlarının Takvim Hizmetini Gizli Bir C2 Kanalı Olarak Nasıl Kötüye Kullanabileceği konusunda Uyardı

teknomers
Son güncelleme: 12 Kasım 2023 15:10
teknomers
Paylaş
Paylaş


06 Kasım 2023Haber odasıSiber Saldırı / Çevrimiçi Güvenlik

Google uyarı Komuta ve kontrol (C2) altyapısını barındırmak için Takvim hizmetinden yararlanan genel bir kavram kanıtını (PoC) istismar eden birden fazla tehdit aktörünün varlığı.

Araç adı verildi Google Takvim RAT (GCR), bir Gmail hesabı kullanarak C2 için Google Takvim Etkinliklerini kullanıyor. Oldu ilk yayınlandı Haziran 2023’te GitHub’a.

Çevrimiçi takma adı MrSaighnal olan geliştiricisi ve araştırmacısı Valerio Alessandroni’ye göre, “Komut dosyası, Google Takvim’deki etkinlik açıklamalarından yararlanarak bir ‘Gizli Kanal’ yaratıyor.” “Hedef doğrudan Google’a bağlanacak.”

Teknoloji devi sekizinci yılında Tehdit Ufukları Raporu [PDF]aracın vahşi ortamda kullanımını gözlemlemediğini ancak Mandiant tehdit istihbarat biriminin yeraltı forumlarında PoC’yi paylaşan birkaç tehdit aktörü tespit ettiğini belirtti.

Google, “Güvenliği aşılmış bir makinede çalışan GCR, düzenli aralıklarla Takvim etkinlik açıklamasını yeni komutlar için yokluyor, bu komutları hedef cihazda yürütüyor ve ardından etkinlik açıklamasını komut çıktısıyla güncelliyor” dedi.

Aracın yalnızca meşru altyapı üzerinde çalışması gerçeğinin, savunucuların şüpheli etkinlikleri tespit etmesini zorlaştırdığı da eklendi.

Gizli C2 Kanalı

Bu gelişme, tehdit aktörlerinin kurban ortamlarına uyum sağlamak ve gözden kaçmak için bulut hizmetlerini kötüye kullanmaya olan ilgisinin devam ettiğini vurguluyor.

Buna, C2 için e-posta kullanan Windows için BAANAMAIL kod adlı küçük bir .NET arka kapısıyla kullanıcıların güvenliğini tehlikeye atmak için makro bağlantılı belgeler kullandığı tespit edilen İranlı bir ulus devlet aktörü de dahildir.

Google, “Arka kapı, komutlar için e-postaları ayrıştırdığı, bunları yürüttüğü ve sonuçları içeren bir e-postayı geri gönderdiği, saldırgan tarafından kontrol edilen bir web posta hesabına bağlanmak için IMAP’i kullanıyor” dedi.

Google’ın Tehdit Analiz Grubu, o zamandan bu yana kötü amaçlı yazılım tarafından kanal olarak kullanılan, saldırganların kontrol ettiği Gmail hesaplarını devre dışı bıraktığını söyledi.



siber-2

Nvidia ve AMD’ye yeni bir rakip mi doğuyor? Çinli Moore Threads, MTT S80 ve S70 video kartlarının performansını bir yıl içinde %200’e kadar artırdı.
VKontakte size arabayı hangi fiyata satacağınızı söyleyecektir
Elon Musk’ın Buffalo canlı yayın akışını nasıl yöneteceği konusundaki sessizliği sağır edici
Google, tabletler için yeni Drive, Dokümanlar, E-Tablolar, Slaytlar ve Keep optimizasyonları ekliyor
Eviden, iki süper bilgisayar oluşturmak için 100 milyon dolarlık anlaşma kazandı
ETİKETLENDİ:#googleağ güvenliğibilgi GüvenliğiBilgisayarbilgisayar GüvenliğiBirfidye yazılımı kötü amaçlı yazılımGizlihack haberlerihacker haberleriHizmetinikanalıkonusundaKorsanlarınınKötüyekullanabileceğinasılNasıl heklenirOlaraksiber güncellemelersiber güvenlik güncellemelerisiber güvenlik haberleriSiber güvenlik haberleri bugünSiber Haberlersiber saldırılarTakvimuyardıveri ihlaliyazılım güvenlik açığı
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale dBrand ve Novelkeys sizi bıçaklayan bir ESC anahtarı ve en sonunda da herkese nereye gitmesi gerektiğini söyleyen bir Enter tuşu satıyor
Sonraki Makale Bre Tiesi ve Nick Cannon’un İlişki Zaman Çizelgesi (Hala Birlikteler mi?)

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Yeni Deneysel Vault Breaker Modu ile Kaçırılmayacak Macera Seni Bekliyor
Oyun
Binance Kurucusu CZ, Kimliği Hakkındaki Yanlış Anlamaları Aydınlatıyor
Finans
Kritik: Apex Düşmanı Çağına Giriş ve Siber Tehditler
Siber Güvenlik
Google Home Hoparlör Harika Görünüyor ve Ses Kalitesi İyi Ama Zorlayıcı
Liste
Qualcomm, 4 Milyar Dolara Modular’i Satın Alıyor: İşte Detaylar!
Genel
SK hynix, 29 milyar dolara kadar Nasdaq’ta tarihî bir halka arz yapacak
Donanım
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?