paint-brush
Como os hackers hospedam servidores C2 na infraestrutura do Google (Planilhas e Drive do Google)por@grantcollins
1,155 leituras
1,155 leituras

Como os hackers hospedam servidores C2 na infraestrutura do Google (Planilhas e Drive do Google)

por Grant Collins2m2023/05/15
Read on Terminal Reader

Muito longo; Para ler

Lendo minhas notícias semanais de segurança, encontrei um artigo da Bleepingcomputer sobre como usar o Drive e o Sheets do Google Workspace (anteriormente G-Suite) para comunicar e extrair informações nativamente do Drive e do Sheets. Eu pensei que este era um projeto inteligente porque: Você não precisa configurar nenhum domínio específico, servidores como a maioria das estruturas C2. (E muitas ferramentas de defesa mantêm uma lista dinâmica de domínios maliciosos, IPs etc.). Isso não usa estruturas comuns de equipe C2 e vermelha, como Cobalt Strike, SilverC2 ou Brute Ratel. Este programa e tráfego só interagem com os domínios do Google (*.google.com) para tornar a detecção mais difícil para as ferramentas.
featured image - Como os hackers hospedam servidores C2 na infraestrutura do Google (Planilhas e Drive do Google)
Grant Collins HackerNoon profile picture
Grant Collins

Grant Collins

@grantcollins

An I.T. nerd who wants to think he is good at cybersecurity but really is just a script kiddie.

Aprender mais
LEARN MORE ABOUT @GRANTCOLLINS'S
EXPERTISE AND PLACE ON THE INTERNET.
0-item
1-item

STORY’S CREDIBILITY

Video

Video

The best videos on the Internet archived and shared on HackerNoon.

Guide

Guide

Walkthroughs, tutorials, guides, and tips. This story will teach you how to do something new or how to do something better.

L O A D I N G
. . . comments & more!

About Author

Grant Collins HackerNoon profile picture
Grant Collins@grantcollins
An I.T. nerd who wants to think he is good at cybersecurity but really is just a script kiddie.

Rótulos

Languages

ESTE ARTIGO FOI APRESENTADO EM...

Read on Terminal Reader
Read this story in a terminal
 Terminal
Read this story w/o Javascript
Read this story w/o Javascript
 Lite