Close Menu
Український телекомунікаційний портал
    Facebook X (Twitter) Instagram Threads
    Український телекомунікаційний портал
    • Новини
    • Мобільна техніка
    • Технології
    • ПЗ
    • Наука
    • Транспорт
    • Дім
    • Обладнання
    • Здоров’я
    Facebook X (Twitter) YouTube Telegram
    Український телекомунікаційний портал
    Home»Новини»ПЗ»Хакери перетворили Google Календар на інструмент управління шкідливим ПЗ
    ПЗ

    Хакери перетворили Google Календар на інструмент управління шкідливим ПЗ

    ВолодимирBy Володимир08.11.2023Коментарів немає2 Mins Read
    Facebook Twitter Email Telegram Copy Link

    Google виявив нову загрозу у своєму сервісі Google Календар: хакери можуть використовувати його для управління шкідливим ПЗ, замаскувавши команди під звичайні записи в календарі. Такі дії важко виявити, що створює серйозні ризики для кібербезпеки. Що цікаво, Google сама попереджає, що “Календар” може використовуватися для прихованої передачі команд шкідливим програмам.

    Багато вірусів після проникнення в систему жертви потребують управління з боку зловмисників. Для цього створюється спеціальна інфраструктура команд і управління (Command and Control або C2). Зазвичай хакери надсилають команди своєму шкідливому програмному забезпеченню через так званий C2-сервер, проте тепер вони знайшли спосіб маскувати свою активність, використовуючи легітимні сервіси, такі як хмарні сховища та поштові служби.

    У минулому хакери вже використовували з цією метою такі сервіси, як Dropbox, Amazon Web Services, Google Drive і Gmail. Це дозволяло їм приховувати команди для вірусів під виглядом звичайного інтернет-трафіку, що ускладнювало їх виявлення антивірусними програмами та фахівцями з кібербезпеки.

    Зараз Google вказує на потенційну небезпеку використання “Календар” як новий інструмент для C2-комунікацій. У доповіді про майбутні загрози компанія посилається на дослідження у сфері кібербезпеки, в якому експерт під псевдонімом MrSaighnal демонструє методику використання Google Календар зловмисниками.

    Джерело зображення: IT researcher MrSaighnal/GitHub

    Методика, названа Google Calendar RAT (GCR), передбачає розміщення команд C2 у описі подій календаря. Шкідливе програмне забезпечення, встановлене хакерами, може регулярно перевіряти обліковий запис Google Календар на наявність нових команд і виконувати їх на зараженому пристрої.

    “За словами розробника, GCR взаємодіє виключно через легітимну інфраструктуру, керовану компанією Google, що ускладнює виявлення підозрілої активності захисниками “, – зазначила Google.

    Відкриття цієї вразливості в Google Календар ставить нові питання про те, наскільки безпечні, на перший погляд, надійні цифрові сервіси. Це також наголошує на необхідності постійного оновлення методів кіберзахисту та уважного ставлення до будь-яких змін у поведінці ПЗ.

    Читайте також

    Microsoft готує весняний реліз Windows 11 26H1

    07.01.2026

    Samsung додала в One UI 8.5 для Galaxy S26 Ultra автоматичний режим конфіденційного екрану

    02.01.2026

    Apple готує iOS 27: редизайн Siri та нові можливості Apple Health+

    31.12.2025

    Останні

    Apple випустить складаний смартфон у вересні

    10.01.2026

    Фотограф вирушив знімати північне сяйво, але зустрів несподіваного гостя

    10.01.2026

    На Землю насувається унікальне сонячне затемнення на 6 хвилин

    10.01.2026

    Представлена ​​OSCAL PowerMax 1800 SE: електростанція з потужністю 1800 Вт

    10.01.2026
    Facebook X (Twitter) YouTube Telegram RSS
    • Контакти/Contacts
    © 2026 Portaltele.com.ua. Усі права захищено. Копіювання матеріалів дозволено лише з активним гіперпосиланням на джерело.

    Type above and press Enter to search. Press Esc to cancel.

    Go to mobile version