{"id":313879,"date":"2023-11-07T13:19:38","date_gmt":"2023-11-07T12:19:38","guid":{"rendered":"https:\/\/sftarticles.wpenginepowered.com\/es\/?p=313879"},"modified":"2025-06-12T18:35:02","modified_gmt":"2025-06-12T16:35:02","slug":"ni-siquiera-google-calendar-se-libra-de-los-piratas-informaticos","status":"publish","type":"post","link":"https:\/\/cms-articles.softonic.io\/es\/ni-siquiera-google-calendar-se-libra-de-los-piratas-informaticos\/","title":{"rendered":"Ni siquiera Google Calendar se libra de los piratas inform\u00e1ticos"},"content":{"rendered":"\n<p class=\"wp-block-paragraph\">Como bien ha informado la propia Google (<a href=\"https:\/\/thehackernews.com\/2023\/11\/google-warns-of-hackers-absing-calendar.html\" target=\"_blank\" rel=\"noopener nofollow\" title=\"\">v\u00eda TheHackerNews<\/a>), parece que ahora <a href=\"https:\/\/www.softonic.com\/articulos\/google-calendar-eliminar-spam-para-siempre\" target=\"_blank\" rel=\"noopener\" title=\"\">Google Calendar<\/a> es un <strong>servicio con un potencial inter\u00e9s para los piratas inform\u00e1ticos<\/strong>, aunque por ahora no parece que le est\u00e9n dando mucho uso. Siendo m\u00e1s concretos, los de Mountain View han compartido una advertencia recientemente que habla sobre <strong>la existencia de varios actores de amenazas que est\u00e1n compartiendo una prueba de concepto (PoC) de un exploit p\u00fablico<\/strong> que aprovecha el mencionado Calendar <strong>para alojar una infraestructura de comando y control (C2)<\/strong>.<\/p>\n\n\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-icon-s\/p\/f21f4cc4-91ef-11e6-86ad-00163ec9f5fa\/1742340490\/google-calendar-logo.jpg\" alt=\"Google Calendar\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">Google Calendar<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-sponsored\" href=\"https:\/\/google-calendar.softonic.com\/\" target=\"_blank\" rel=\"noopener noreferrer sponsored\">Descargar<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        <svg class=\"rating-score__content\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" version=\"1.1\" x=\"0\" y=\"0\" viewbox=\"0 0 50 50\" enable-background=\"new 0 0 50 50\" xml:space=\"preserve\"><path class=\"rating-score__background rating-score--good\" fill=\"none\" stroke-width=\"6\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><path class=\"rating-score__value rating-score__value--0\" fill=\"none\" stroke-width=\"6\" stroke-dashoffset=\"0\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><text class=\"rating-score__number\" content=\"\" text-anchor=\"middle\" transform=\"matrix(1 0 0 1 25 31.0837)\" data-auto=\"app-user-score\"><\/text><\/svg>\r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\" onerror=\"this.style.display='none'\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-sponsored\" href=\"https:\/\/google-calendar.softonic.com\/\" target=\"_blank\" rel=\"noopener noreferrer sponsored\"><\/a>\r\n  <\/div>\r\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">La herramienta que mencionamos y que parece que ya circula por la red m\u00e1s profunda ha sido llamada <strong>&#8220;Google Calendar RAT&#8221; (GCR) <\/strong>y esta <strong>emplea los eventos para poder establecer una comunicaci\u00f3n C2 a trav\u00e9s de una cuenta de Gmail<\/strong>. Seg\u00fan la persona responsable de esta amenaza, el cual se hace llamar MrSaighnal, este script es capaz de <strong>crear un &#8220;canal encubierto&#8221; explotando las descripciones de eventos en Google Calendar, lo que hace que el atacante pueda establecer una conexi\u00f3n directa a trav\u00e9s de Google<\/strong>, como indica el causante de la amenaza. Por lo tanto, con esta herramienta es muy dif\u00edcil que los equipos de seguridad puedan detectar la amenaza.<\/p>\n\n\n\n<h2 class=\"wp-block-heading\">Google Calendar puede convertirse en una herramienta importante para los piratas inform\u00e1ticos<\/h2>\n\n\n\n<p class=\"wp-block-paragraph\">Este GCR funciona bas\u00e1ndose en que <strong>la m\u00e1quina comprometida peri\u00f3dicamente verifica la descripci\u00f3n de eventos en el calendario de Google para buscar nuevos comandos<\/strong>. Cuando estos se identifican, <strong>se ejecutan en el dispositivo en cuesti\u00f3n<\/strong>, como bien informan desde la propia Google. Asimismo, tambi\u00e9n se indica que, una vez que este se ejecuta, <strong>se actualiza la descripci\u00f3n del evento con la salida del citado comando<\/strong>.<\/p>\n\n\n\n<p class=\"wp-block-paragraph\">Como dec\u00edamos antes, parece que <strong>este GCR no se ha empleado a d\u00eda de hoy, al menos as\u00ed lo ha informado Google<\/strong>. Ahora bien, con esto circulando por la red, parece cuesti\u00f3n de tiempo que alguien intente aprovecharlo. De hecho, la unidad de inteligencia de amenazas de Mandiant <strong>ya ha detectado que esta herramienta se ha ido compartiendo a trav\u00e9s de foros clandestinos<\/strong>.<\/p>\n\n\n<div class=\"sc-card-program\">\r\n  <div class=\"sc-card-program__body\">\r\n    <div class=\"sc-card-program__row clearfix\">\r\n      <div class=\"sc-card-program__col-logo\">\r\n        <img decoding=\"async\" class=\"sc-card-program__img\" src=\"https:\/\/images.sftcdn.net\/images\/t_app-icon-s\/p\/f21f4cc4-91ef-11e6-86ad-00163ec9f5fa\/1742340490\/google-calendar-logo.jpg\" alt=\"Google Calendar\" width=\"100px\" height=\"100px\">\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-title\">\r\n        <span class=\"sc-card-program__title\">Google Calendar<\/span>\r\n        <a class=\"sc-card-program__button sc-card-program-sponsored\" href=\"https:\/\/google-calendar.softonic.com\/\" target=\"_blank\" rel=\"noopener noreferrer sponsored\">Descargar<\/a>\r\n      <\/div>\r\n      <div class=\"sc-card-program__col-rating\">\r\n        <svg class=\"rating-score__content\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" version=\"1.1\" x=\"0\" y=\"0\" viewbox=\"0 0 50 50\" enable-background=\"new 0 0 50 50\" xml:space=\"preserve\"><path class=\"rating-score__background rating-score--good\" fill=\"none\" stroke-width=\"6\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><path class=\"rating-score__value rating-score__value--0\" fill=\"none\" stroke-width=\"6\" stroke-dashoffset=\"0\" stroke-miterlimit=\"10\" d=\"M40 40c8.3-8.3 8.3-21.7 0-30s-21.7-8.3-30 0 -8.3 21.7 0 30\"><\/path><text class=\"rating-score__number\" content=\"\" text-anchor=\"middle\" transform=\"matrix(1 0 0 1 25 31.0837)\" data-auto=\"app-user-score\"><\/text><\/svg>\r\n      <\/div>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <span class=\"sc-card-program__description\"><\/span>\r\n    <\/div>\r\n    <div class=\"sc-card-program__row\">\r\n      <img decoding=\"async\" class=\"sc-card-program__bigpic\" src=\"\" onerror=\"this.style.display='none'\">\r\n    <\/div>\r\n    <a class=\"sc-card-program__link track-link sc-card-program-sponsored\" href=\"https:\/\/google-calendar.softonic.com\/\" target=\"_blank\" rel=\"noopener noreferrer sponsored\"><\/a>\r\n  <\/div>\r\n<\/div>\n\n\n\n<p class=\"wp-block-paragraph\">Google Calendar su suma a otros servicios leg\u00edtimos como v\u00eda para los piratas inform\u00e1ticos a la hora de distribuir malware, como es el caso de <a href=\"https:\/\/www.softonic.com\/articulos\/google-docs-trucos-crear-portadas-atractivas\" target=\"_blank\" rel=\"noopener\" title=\"\">Google Docs<\/a>. Este dispone de una funci\u00f3n para compartir, <strong>la cual deja escribir una direcci\u00f3n de correo electr\u00f3nico en el documento y as\u00ed les notifica al destinatario que tiene acceso al archivo<\/strong>. De hecho, se ha podido observar como <strong>se creaban archivos con enlaces maliciosos y se distribu\u00edan a trav\u00e9s de las bandejas de entrada de correo electr\u00f3nico<\/strong> de los usuarios. Evidentemente, como esos correos llegaban por parte de Google, <strong>muchos usuarios eludieron los servicios de protecci\u00f3n de correo electr\u00f3nico<\/strong>.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Como bien ha informado la propia Google (v\u00eda TheHackerNews), parece que ahora Google Calendar es un servicio con un potencial inter\u00e9s para los piratas inform\u00e1ticos, aunque por ahora no parece que le est\u00e9n dando mucho uso. Siendo m\u00e1s concretos, los de Mountain View han compartido una advertencia recientemente que habla sobre la existencia de varios &hellip; <a href=\"https:\/\/cms-articles.softonic.io\/es\/ni-siquiera-google-calendar-se-libra-de-los-piratas-informaticos\/\" class=\"more-link\">Continue reading<span class=\"screen-reader-text\"> &#8220;Ni siquiera Google Calendar se libra de los piratas inform\u00e1ticos&#8221;<\/span><\/a><\/p>\n","protected":false},"author":9280,"featured_media":198615,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","wpcf-pageviews":4},"categories":[9317],"tags":[11594],"usertag":[],"vertical":[],"content-category":[],"class_list":["post-313879","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-news","tag-google-calendar"],"aioseo_notices":[],"_links":{"self":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/313879","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/users\/9280"}],"replies":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/comments?post=313879"}],"version-history":[{"count":1,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/313879\/revisions"}],"predecessor-version":[{"id":360260,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/posts\/313879\/revisions\/360260"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media\/198615"}],"wp:attachment":[{"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/media?parent=313879"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/categories?post=313879"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/tags?post=313879"},{"taxonomy":"usertag","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/usertag?post=313879"},{"taxonomy":"vertical","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/vertical?post=313879"},{"taxonomy":"content-category","embeddable":true,"href":"https:\/\/cms-articles.softonic.io\/es\/wp-json\/wp\/v2\/content-category?post=313879"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}