O Google Agenda se tornou uma ferramenta para hackers controlarem malware

O Google descobriu uma nova ameaça em seu serviço Google Calendar: hackers podem usá-lo para controlar malware, disfarçando comandos como entradas regulares de calendário. Tais ações são difíceis de detetar, criando sérios riscos de segurança cibernética.

Fonte da imagem: TheDigitalArtist / Pixabay

Desta vez, a atenção dos especialistas em cibersegurança foi atraída para o Google Calendar, um serviço que, como o próprio Google alerta, pode ser usado para transmitir secretamente comandos a programas maliciosos.

Esses malwares, após penetrarem no sistema da vítima, precisam ser controlados pelos invasores. Para o efeito, é criada uma infra-estrutura especial de “comando e controlo” (Comando e Controlo ou C2). Os hackers normalmente enviam comandos para seus malwares por meio do chamado servidor C2, mas agora encontraram uma maneira de mascarar sua atividade usando serviços legítimos, como armazenamento em nuvem e serviços de e-mail.

No passado, os hackers já usaram serviços como Dropbox, Amazon Web Services, Google Drive e Gmail para esse fim. Isso lhes permitiu ocultar comandos de vírus sob o disfarce do tráfego normal da Internet, tornando-os difíceis de serem detectados por programas antivírus e especialistas em segurança cibernética.

O Google agora está destacando os perigos potenciais do uso do Google Agenda como uma nova ferramenta para comunicações C2. Num relatório sobre ameaças futuras, a empresa refere-se a um estudo de segurança cibernética em que um especialista sob o pseudónimo MrSaighnal demonstra como os atacantes utilizam o Google Calendar.

Fonte da imagem: pesquisador de TI MrSaighnal / GitHub

A técnica, chamada Google Calendar RAT (GCR), envolve colocar comandos C2 na descrição dos eventos do calendário. O malware instalado por hackers pode verificar regularmente sua conta do Google Agenda em busca de novos comandos e executá-los no dispositivo infectado.

«Segundo o desenvolvedor, o GCR se comunica exclusivamente por meio de infraestrutura legítima gerenciada pelo Google, dificultando a detecção de atividades suspeitas pelos defensores”, observou o Google.

A descoberta desta vulnerabilidade no Google Agenda levanta novas questões sobre o quão seguros são os serviços digitais aparentemente confiáveis. Também destaca a necessidade de atualizar continuamente as práticas de defesa cibernética e estar alerta a quaisquer mudanças no comportamento do software.

avalanche

Postagens recentes

QNAP apresenta o armazenamento de rede da série QuNAS baseado no Intel Twin Lake

A QNAP Systems anunciou a família QuNAS de dispositivos de armazenamento em rede, voltada para…

49 minutos atrás

Progresso da espaçonave MS-30 encontrou refúgio no fundo do Oceano Pacífico

A nave de carga Progress MS-30, que havia se desacoplado da Estação Espacial Internacional, foi…

1 hora atrás

A lista dos jogos mais vendidos do PlayStation no mercado americano em 30 anos é metade Call of Duty, mas GTA V ainda lidera

O lançamento norte-americano do PlayStation original completou 30 anos ontem, e o analista-chefe da Circana,…

2 horas atrás

Arm revela plataforma Lumex: quatro tipos de núcleos no Armv9.3, foco em IA e gráficos aprimorados

A Arm revelou o Lumex C1, uma série de núcleos de processador aprimorados por IA,…

2 horas atrás

O cometa interestelar 3I/ATLAS desenvolve uma cauda grande

Novas imagens do cometa 3I/ATLAS foram divulgadas, mostrando a magnífica cauda em expansão do objeto…

2 horas atrás