{"id":1032876,"date":"2023-11-06T09:35:16","date_gmt":"2023-11-06T09:35:16","guid":{"rendered":"https:\/\/teknomers.com\/es\/google-advierte-como-los-piratas-informaticos-podrian-abusar-del-servicio-de-calendario-como-canal-c2-encubierto\/"},"modified":"2023-11-06T09:35:20","modified_gmt":"2023-11-06T09:35:20","slug":"google-advierte-como-los-piratas-informaticos-podrian-abusar-del-servicio-de-calendario-como-canal-c2-encubierto","status":"publish","type":"post","link":"https:\/\/teknomers.com\/es\/google-advierte-como-los-piratas-informaticos-podrian-abusar-del-servicio-de-calendario-como-canal-c2-encubierto\/","title":{"rendered":"Google advierte c\u00f3mo los piratas inform\u00e1ticos podr\u00edan abusar del servicio de calendario como canal C2 encubierto"},"content":{"rendered":"<p> <br \/>\n<\/p>\n<div>\n<p><span class=\"p-author\"><i class=\"icon-font icon-calendar\">\ue802<\/i><span class=\"author\">06 de noviembre de 2023<\/span><i class=\"icon-font icon-user\">\ue804<\/i><span class=\"author\">Sala de redacci\u00f3n<\/span><\/span><span class=\"p-tags\">Ataque cibern\u00e9tico \/ Seguridad en l\u00ednea<\/span><\/p>\n<\/div>\n<div id=\"articlebody\">\n<div class=\"separator\" style=\"clear: both;\"><a rel=\"nofollow\" href=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Google-advierte-como-los-piratas-informaticos-podrian-abusar-del-servicio.jpg\" style=\"clear: left; display: block; float: left; text-align: center;\"><\/a><\/div>\n<p>Google es <a rel=\"nofollow noopener\" href=\"https:\/\/cloud.google.com\/security\/gcat\" target=\"_blank\">advertencia<\/a> de m\u00faltiples actores de amenazas que comparten un exploit de prueba de concepto (PoC) p\u00fablico que aprovecha su servicio Calendario para alojar la infraestructura de comando y control (C2).<\/p>\n<p>La herramienta, llamada <strong>RAT del Calendario de Google (GCR)<\/strong>, emplea Google Calendar Events para C2 usando una cuenta de Gmail.  Fue <a rel=\"nofollow noopener\" href=\"https:\/\/github.com\/MrSaighnal\/GCR-Google-Calendar-RAT\" target=\"_blank\">publicado por primera vez<\/a> a GitHub en junio de 2023.<\/p>\n<p>&#8220;El script crea un &#8216;canal encubierto&#8217; explotando las descripciones de eventos en Google Calendar&#8221;, seg\u00fan su desarrollador e investigador, que utiliza el alias en l\u00ednea MrSaighnal.  &#8220;El objetivo se conectar\u00e1 directamente con Google&#8221;.<\/p>\n<p>El gigante tecnol\u00f3gico, en su <a rel=\"nofollow noopener\" href=\"https:\/\/services.google.com\/fh\/files\/blogs\/gcat_threathorizons_full_oct2023.pdf\" target=\"_blank\">octavo informe Horizontes de Amenazas<\/a>dijo que no ha observado el uso de la herramienta en la naturaleza, pero se\u00f1al\u00f3 que su unidad de inteligencia de amenazas Mandiant ha observado compartir el PoC en foros clandestinos.<\/p>\n<div class=\"check_two clear babsi\"><center class=\"cf\"><a rel=\"nofollow noopener\" href=\"https:\/\/thn.news\/wiz-inside-desk\" target=\"_blank\" title=\"Cybersecurity\"><img loading=\"lazy\" decoding=\"async\" class=\"lazyload\" alt=\"La seguridad cibern\u00e9tica\" src=\"https:\/\/teknomers.com\/es\/wp-content\/uploads\/2023\/11\/Turla-actualiza-la-puerta-trasera-Kazuar-con-antianalisis-avanzado-para.png\" width=\"727\" height=\"90\"\/><\/a><\/center><\/div>\n<p>&#8220;GCR, que se ejecuta en una m\u00e1quina comprometida, sondea peri\u00f3dicamente la descripci\u00f3n del evento del Calendario en busca de nuevos comandos, ejecuta esos comandos en el dispositivo de destino y luego actualiza la descripci\u00f3n del evento con la salida del comando&#8221;, dijo Google.<\/p>\n<p>El hecho de que la herramienta opere exclusivamente en infraestructura leg\u00edtima dificulta que los defensores detecten actividades sospechosas, a\u00f1adi\u00f3.<\/p>\n<p>El desarrollo destaca el continuo inter\u00e9s de los actores de amenazas en abusar de los servicios en la nube para mezclarse con los entornos de las v\u00edctimas y pasar desapercibidos.<\/p>\n<p>Esto incluye a un actor de estado-naci\u00f3n iran\u00ed que fue descubierto empleando documentos macro para comprometer a los usuarios con una peque\u00f1a puerta trasera .NET con nombre en c\u00f3digo BAANAMAIL para Windows que usa correo electr\u00f3nico para C2.<\/p>\n<p>&#8220;La puerta trasera utiliza IMAP para conectarse a una cuenta de correo web controlada por un atacante, donde analiza los correos electr\u00f3nicos en busca de comandos, los ejecuta y env\u00eda un correo electr\u00f3nico que contiene los resultados&#8221;, dijo Google.<\/p>\n<p>El Grupo de An\u00e1lisis de Amenazas de Google dijo que desde entonces deshabilit\u00f3 las cuentas de Gmail controladas por el atacante que fueron utilizadas por el malware como conducto.<\/p>\n<p><\/p>\n<div class=\"cf note-b\">\u00bfEncontr\u00f3 interesante este art\u00edculo?  Siga con nosotros <a rel=\"nofollow noopener\" href=\"https:\/\/twitter.com\/thehackersnews\" target=\"_blank\">Gorjeo <i class=\"icon-font icon-twitter\">\uf099<\/i><\/a>  y <a rel=\"nofollow noopener\" href=\"https:\/\/www.linkedin.com\/company\/thehackernews\/\" target=\"_blank\">LinkedIn<\/a> para leer m\u00e1s contenido exclusivo que publicamos.<\/div>\n<\/div>\n<p><script async src=\"https:\/\/platform.twitter.com\/widgets.js\" charset=\"utf-8\"><\/script><br \/>\n<br \/><br \/>\n<br \/><a href=\"https:\/\/thehackernews.com\/2023\/11\/google-warns-of-hackers-absing-calendar.html\" rel=\"nofollow noopener\" target=\"_blank\">ttn-es-57<\/a><\/p>\n","protected":false},"excerpt":{"rendered":"<p>\ue80206 de noviembre de 2023\ue804Sala de redacci\u00f3nAtaque cibern\u00e9tico \/ Seguridad en l\u00ednea Google es advertencia de m\u00faltiples actores<\/p>\n","protected":false},"author":1,"featured_media":1032877,"comment_status":"closed","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[9],"tags":[17266,4657,4656,6088,4661,3524,3426,440,4664,38,27576,4662,8666,6214,4668,201033,36,4654,201031,4659,4653,4655,6213,1639,4666,4665,4204,201032,4660],"class_list":["post-1032876","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-tecnologia","tag-abusar","tag-actualizaciones-ciberneticas","tag-actualizaciones-de-seguridad-cibernetica","tag-advierte","tag-ataques-ciberneticos","tag-calendario","tag-canal","tag-como","tag-como-hackear","tag-del","tag-encubierto","tag-filtracion-de-datos","tag-google","tag-informaticos","tag-la-seguridad-informatica","tag-las-noticias-de-los-piratas-informaticos","tag-los","tag-noticias-ciberneticas","tag-noticias-de-piratas-informaticos","tag-noticias-de-pirateria","tag-noticias-de-seguridad-cibernetica","tag-noticias-de-seguridad-cibernetica-hoy","tag-piratas","tag-podrian","tag-seguridad-de-informacion","tag-seguridad-de-la-red","tag-servicio","tag-software-malicioso-ransomware","tag-vulnerabilidad-de-software"],"_links":{"self":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1032876","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/comments?post=1032876"}],"version-history":[{"count":0,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/posts\/1032876\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media\/1032877"}],"wp:attachment":[{"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/media?parent=1032876"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/categories?post=1032876"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/teknomers.com\/es\/wp-json\/wp\/v2\/tags?post=1032876"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}