paint-brush
Comment les pirates hébergent des serveurs C2 sur l'infrastructure Google (Google Sheets et Drive)par@grantcollins
1,155 lectures
1,155 lectures

Comment les pirates hébergent des serveurs C2 sur l'infrastructure Google (Google Sheets et Drive)

par Grant Collins2m2023/05/15
Read on Terminal Reader

Trop long; Pour lire

En parcourant mes actualités hebdomadaires sur la sécurité, je suis tombé sur un article de Bleepingcomputer sur l'utilisation de Drive et Sheets de Google Workspace (anciennement G-Suite) pour communiquer et exfiltrer des informations nativement Drive et Sheets. J'ai pensé que c'était un projet intelligent parce que : Vous n'avez pas besoin de configurer de domaines ou de serveurs particuliers comme le font la plupart des frameworks C2. (Et de nombreux outils de défense maintiennent une liste dynamique de domaines malveillants, d'adresses IP, etc.). Cela n'utilise pas les frameworks C2 et Red Team courants, tels que Cobalt Strike, SilverC2 ou Brute Ratel. Ce programme et ce trafic n'interagissent qu'avec les domaines de Google (*.google.com) pour rendre la détection plus difficile pour les outils.
featured image - Comment les pirates hébergent des serveurs C2 sur l'infrastructure Google (Google Sheets et Drive)
Grant Collins HackerNoon profile picture
Grant Collins

Grant Collins

@grantcollins

An I.T. nerd who wants to think he is good at cybersecurity but really is just a script kiddie.

Apprendre encore plus
LEARN MORE ABOUT @GRANTCOLLINS'S
EXPERTISE AND PLACE ON THE INTERNET.
0-item
1-item

STORY’S CREDIBILITY

Video

Video

The best videos on the Internet archived and shared on HackerNoon.

Guide

Guide

Walkthroughs, tutorials, guides, and tips. This story will teach you how to do something new or how to do something better.

L O A D I N G
. . . comments & more!

About Author

Grant Collins HackerNoon profile picture
Grant Collins@grantcollins
An I.T. nerd who wants to think he is good at cybersecurity but really is just a script kiddie.

ÉTIQUETTES

Languages

CET ARTICLE A ÉTÉ PARU DANS...

Read on Terminal Reader
Read this story in a terminal
 Terminal
Read this story w/o Javascript
Read this story w/o Javascript
 Lite