Vartha Bharati
Vartha Bharati
  • ಸುದ್ದಿಗಳು 
    • ರಾಜ್ಯ
    • ರಾಷ್ಟ್ರೀಯ
    • ಅಂತಾರಾಷ್ಟ್ರೀಯ
    • ಗಲ್ಫ್
    • ಟ್ರೆಂಡಿಂಗ್
    • ಕಾಸರಗೋಡು
    • ಬ್ರೇಕಿಂಗ್
    • ಕ್ರೀಡೆ
    • ಸಿನಿಮಾ
    • ಕ್ರೈಂ
  • ಜಿಲ್ಲೆಗಳು 
    • ದಕ್ಷಿಣಕನ್ನಡ
    • ಉಡುಪಿ
    • ಶಿವಮೊಗ್ಗ
    • ಕೊಡಗು
    • ಯಾದಗಿರಿ
    • ದಾವಣಗೆರೆ
    • ವಿಜಯನಗರ
    • ಚಿತ್ರದುರ್ಗ
    • ಉತ್ತರಕನ್ನಡ
    • ಚಿಕ್ಕಮಗಳೂರು
    • ತುಮಕೂರು
    • ಹಾಸನ
    • ಮೈಸೂರು
    • ಚಾಮರಾಜನಗರ
    • ಬೀದರ್‌
    • ಕಲಬುರಗಿ
    • ರಾಯಚೂರು
    • ವಿಜಯಪುರ
    • ಬಾಗಲಕೋಟೆ
    • ಕೊಪ್ಪಳ
    • ಬಳ್ಳಾರಿ
    • ಗದಗ
    • ಧಾರವಾಡ‌
    • ಬೆಳಗಾವಿ
    • ಹಾವೇರಿ
    • ಮಂಡ್ಯ
    • ರಾಮನಗರ
    • ಬೆಂಗಳೂರು ನಗರ
    • ಕೋಲಾರ
    • ಬೆಂಗಳೂರು ಗ್ರಾಮಾಂತರ
    • ಚಿಕ್ಕ ಬಳ್ಳಾಪುರ
  • ವಿಶೇಷ 
    • ವಾರ್ತಾಭಾರತಿ - ಓದುಗರ ಅಭಿಪ್ರಾಯ
    • ವಾರ್ತಾಭಾರತಿ 23ನೇ ವಾರ್ಷಿಕ ವಿಶೇಷಾಂಕ
    • ವಾರ್ತಾಭಾರತಿ 22ನೇ ವಾರ್ಷಿಕ ವಿಶೇಷಾಂಕ
    • ಆರೋಗ್ಯ
    • ಇ-ಜಗತ್ತು
    • ತಂತ್ರಜ್ಞಾನ
    • ಜೀವನಶೈಲಿ
    • ಆಹಾರ
    • ಝಲಕ್
    • ಬುಡಬುಡಿಕೆ
    • ಓ ಮೆಣಸೇ
    • ವಾರ್ತಾಭಾರತಿ 21ನೇ ವಾರ್ಷಿಕ ವಿಶೇಷಾಂಕ
    • ಕೃತಿ ಪರಿಚಯ
    • ಮಾಹಿತಿ ಮಾರ್ಗದರ್ಶನ
  • ವಿಚಾರ 
    • ಸಂಪಾದಕೀಯ
    • ಅಂಕಣಗಳು
      • ಬಹುವಚನ
      • ನೆಲದನಿ
      • ಮನೋ ಚರಿತ್ರ
      • ಮುಂಬೈ ಸ್ವಗತ
      • ವಾರ್ತಾ ಭಾರತಿ ಅವಲೋಕನ
      • ಜನಚರಿತೆ
      • ಈ ಹೊತ್ತಿನ ಹೊತ್ತಿಗೆ
      • ವಿಡಂಬನೆ
      • ಜನ ಜನಿತ
      • ಮನೋ ಭೂಮಿಕೆ
      • ರಂಗ ಪ್ರಸಂಗ
      • ಯುದ್ಧ
      • ಪಿಟ್ಕಾಯಣ
      • ವಚನ ಬೆಳಕು
      • ಆನ್ ರೆಕಾರ್ಡ್
      • ಗಾಳಿ ಬೆಳಕು
      • ಸಂವಿಧಾನಕ್ಕೆ 70
      • ಜವಾರಿ ಮಾತು
      • ಚರ್ಚಾರ್ಹ
      • ಜನಮನ
      • ರಂಗದೊಳಗಿಂದ
      • ಭೀಮ ಚಿಂತನೆ
      • ನೀಲಿ ಬಾವುಟ
      • ರಂಗಾಂತರಂಗ
      • ತಿಳಿ ವಿಜ್ಞಾನ
      • ತಾರಸಿ ನೋಟ
      • ಪುಸ್ತಕ ಸಾಂಗತ್ಯ
      • ತುಂಬಿ ತಂದ ಗಂಧ
      • ಫೆಲೆಸ್ತೀನ್ ‌ನಲ್ಲಿ ನಡೆಯುತ್ತಿರುವುದೇನು?
      • ಭಿನ್ನ ರುಚಿ
      • ಛೂ ಬಾಣ
      • ಸ್ವರ ಸನ್ನಿಧಿ
      • ಕಾಲಂ 9
      • ಕಾಲಮಾನ
      • ಚಿತ್ರ ವಿಮರ್ಶೆ
      • ದಿಲ್ಲಿ ದರ್ಬಾರ್
      • ಅಂಬೇಡ್ಕರ್ ಚಿಂತನೆ
      • ಕಮೆಂಟರಿ
      • magazine
      • ನನ್ನೂರು ನನ್ನ ಜನ
      • ಕಾಡಂಕಲ್ಲ್ ಮನೆ
      • ಅನುಗಾಲ
      • ನೇಸರ ನೋಡು
      • ಮರು ಮಾತು
      • ಮಾತು ಮೌನದ ಮುಂದೆ
      • ಒರೆಗಲ್ಲು
      • ಮುಂಬೈ ಮಾತು
      • ಪ್ರಚಲಿತ
    • ಲೇಖನಗಳು
    • ವಿಶೇಷ-ವರದಿಗಳು
    • ನಿಮ್ಮ ಅಂಕಣ
  • ಟ್ರೆಂಡಿಂಗ್
  • ಕ್ರೀಡೆ
  • ವೀಡಿಯೋ
  • ಸೋಷಿಯಲ್ ಮೀಡಿಯಾ
  • ಇ-ಪೇಪರ್
  • ENGLISH
images
  • ಸುದ್ದಿಗಳು
    • ರಾಜ್ಯ
    • ರಾಷ್ಟ್ರೀಯ
    • ಅಂತಾರಾಷ್ಟ್ರೀಯ
    • ಗಲ್ಫ್
    • ಟ್ರೆಂಡಿಂಗ್
    • ಕಾಸರಗೋಡು
    • ಬ್ರೇಕಿಂಗ್
    • ಕ್ರೀಡೆ
    • ಸಿನಿಮಾ
  • ಜಿಲ್ಲೆಗಳು
    • ದಕ್ಷಿಣಕನ್ನಡ
    • ಉಡುಪಿ
    • ಮೈಸೂರು
    • ಶಿವಮೊಗ್ಗ
    • ಕೊಡಗು
    • ದಾವಣಗೆರೆ
    • ವಿಜಯನಗರ
    • ಚಿತ್ರದುರ್ಗ
    • ಉತ್ತರಕನ್ನಡ
    • ಚಿಕ್ಕಮಗಳೂರು
    • ತುಮಕೂರು
    • ಹಾಸನ
    • ಚಾಮರಾಜನಗರ
    • ಬೀದರ್‌
    • ಕಲಬುರಗಿ
    • ಯಾದಗಿರಿ
    • ರಾಯಚೂರು
    • ವಿಜಯಪುರ
    • ಬಾಗಲಕೋಟೆ
    • ಕೊಪ್ಪಳ
    • ಬಳ್ಳಾರಿ
    • ಗದಗ
    • ಧಾರವಾಡ
    • ಬೆಳಗಾವಿ
    • ಹಾವೇರಿ
    • ಮಂಡ್ಯ
    • ರಾಮನಗರ
    • ಬೆಂಗಳೂರು ನಗರ
    • ಕೋಲಾರ
    • ಬೆಂಗಳೂರು ಗ್ರಾಮಾಂತರ
    • ಚಿಕ್ಕ ಬಳ್ಳಾಪುರ
  • ವಿಶೇಷ
    • ತಂತ್ರಜ್ಞಾನ
    • ಜೀವನಶೈಲಿ
    • ಆಹಾರ
    • ಮಾಹಿತಿ ಮಾರ್ಗದರ್ಶನ
    • ಆರೋಗ್ಯ
    • ಓ ಮೆಣಸೇ
    • ಕೃತಿ ಪರಿಚಯ
    • ಝಲಕ್
    • ಬುಡಬುಡಿಕೆ
    • ವಾರ್ತಾಭಾರತಿ 22ನೇ ವಾರ್ಷಿಕ ವಿಶೇಷಾಂಕ
    • ವಾರ್ತಾಭಾರತಿ 21ನೇ ವಾರ್ಷಿಕ ವಿಶೇಷಾಂಕ
  • ವಿಚಾರ
    • ಸಂಪಾದಕೀಯ
    • ಅಂಕಣಗಳು
    • ಲೇಖನಗಳು
    • ವಿಶೇಷ-ವರದಿಗಳು
    • ನಿಮ್ಮ ಅಂಕಣ
  • ಟ್ರೆಂಡಿಂಗ್
  • ಕ್ರೀಡೆ
  • ವೀಡಿಯೋ
  • ಸೋಷಿಯಲ್ ಮೀಡಿಯಾ
  • ಇ-ಪೇಪರ್
  • ENGLISH
  1. Home
  2. ವಾರ್ತಾಭಾರತಿ ವಿಶೇಷ
  3. ತಂತ್ರಜ್ಞಾನ
  4. Google Apps Script ದುರ್ಬಳಕೆ ಕುರಿತು...

Google Apps Script ದುರ್ಬಳಕೆ ಕುರಿತು TraceX Labs ವರದಿ: Phishing, Malware, SEO Spam ನಿಂದ CSAM/CSE ತನಕ ವಿಶ್ಲೇಷಣೆ

Legitimate Google Cloud ಸೇವೆಯ Web Apps ಅನ್ನು Phishing, Fraud, Malware Distribution, SEO Manipulation, Spam, Malicious Redirection ಸೇರಿದಂತೆ ವಿವಿಧ Abuse Campaignಗಳಲ್ಲಿ ಹೇಗೆ ದುರ್ಬಳಕೆ ಮಾಡಬಹುದು ಎಂಬುದನ್ನು TraceX Labs Threat Intelligence Report ವಿಶ್ಲೇಷಿಸಿದೆ.

ವಾರ್ತಾಭಾರತಿವಾರ್ತಾಭಾರತಿ30 Sept 2026 11:47 PM IST
share
Google Apps Script ದುರ್ಬಳಕೆ ಕುರಿತು TraceX Labs ವರದಿ: Phishing, Malware, SEO Spam ನಿಂದ CSAM/CSE ತನಕ ವಿಶ್ಲೇಷಣೆ

Google Apps Script Web Apps ಅನ್ನು Phishing, Online Fraud, Malware Distribution, SEO Manipulation, Spam ಮತ್ತು Malicious Redirection ಸೇರಿದಂತೆ ವಿವಿಧ ರೀತಿಯ ದುರ್ಬಳಕೆಯಲ್ಲಿ ಬಳಸುವ ಸಾಧ್ಯತೆಗಳ ಕುರಿತು TraceX Labs ಹೊಸ Threat Intelligence Report ಬಿಡುಗಡೆ ಮಾಡಿದೆ. ವರದಿಯಲ್ಲಿ Suspected CSAM/CSE-related Infrastructure, NCII, Sextortion, Deepfake ಮತ್ತು ಇತರ Online Abuse ವಿಭಾಗಗಳನ್ನೂ ಪರಿಶೀಲಿಸಲಾಗಿದೆ.

ಸೆಪ್ಟೆಂಬರ್ 30, 2026ರಂದು ಪ್ರಕಟವಾದ ಈ ವರದಿಯ ಶೀರ್ಷಿಕೆ “Abuse of Google Apps Script Web Apps for Phishing, Fraud, Malware Distribution, SEO Manipulation, Spam, CSAM/CSE-Related Abuse and Malicious Redirection” ಆಗಿದೆ. ವರದಿಗೆ GLOBAL-026 ಗುರುತಿನ ಸಂಖ್ಯೆ ನೀಡಲಾಗಿದ್ದು, Threat Assessment ಅನ್ನು High ಎಂದು ವರ್ಗೀಕರಿಸಲಾಗಿದೆ.

Legitimate Google ಸೇವೆಯೇ ದುರ್ಬಳಕೆಯ ಭಾಗವಾಗಬಹುದು

Google Apps Script ಒಂದು Legitimate Cloud Platform ಆಗಿದ್ದು, Web Applications ನಿರ್ಮಿಸಲು, Workflows Automate ಮಾಡಲು ಮತ್ತು Google Services ಜೊತೆ ಕೆಲಸ ಮಾಡಲು ಬಳಸಲಾಗುತ್ತದೆ. ಇದರ Web Apps HTTP Requests Process ಮಾಡುವುದು, Parameters ನಿರ್ವಹಿಸುವುದು, HTML Content ರಚಿಸುವುದು ಮತ್ತು External Resources ಜೊತೆ ಸಂಪರ್ಕ ಸಾಧಿಸುವ ಸಾಮರ್ಥ್ಯ ಹೊಂದಿವೆ.

TraceX Labs ವರದಿ Google Apps Script ಅನ್ನು Malicious Platform ಎಂದು ಹೇಳುವುದಿಲ್ಲ. ಬದಲಾಗಿ, ಈ ಸೌಲಭ್ಯಗಳನ್ನು Third-Party Abuse Campaignಗಳಲ್ಲಿ ಹೇಗೆ ಬಳಸಬಹುದು ಎಂಬುದನ್ನು ಪರಿಶೀಲಿಸುತ್ತದೆ.

ವರದಿಯಲ್ಲಿ ವಿವರಿಸಿರುವ ಮಾದರಿಯ ಪ್ರಕಾರ, Search Engine, Social Media, Email ಅಥವಾ Messaging Platform ಮೂಲಕ ಬಳಕೆದಾರರು Apps Script URL ಅನ್ನು ತಲುಪಬಹುದು. ನಂತರ ಆ URL ಬಳಕೆದಾರರನ್ನು ಮತ್ತೊಂದು Website, Landing Page ಅಥವಾ External Resourceಗೆ Redirect ಮಾಡಬಹುದು.

Phishing ಮತ್ತು Online Fraud

ವರದಿಯಲ್ಲಿ Credential Harvesting, Investment Scams, Employment Scams, Fake Payment Activity, Impersonation ಮತ್ತು Social Engineering ಸೇರಿದಂತೆ ಹಲವು ರೀತಿಯ Phishing ಮತ್ತು Online Fraud ಚಟುವಟಿಕೆಗಳನ್ನು ಪರಿಶೀಲಿಸಲಾಗಿದೆ.

ಇಂತಹ Campaignಗಳಲ್ಲಿ Apps Script Web App ಒಂದು Landing Page, Intermediate Page ಅಥವಾ Redirector ಆಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸುವ ಸಾಧ್ಯತೆಯಿದೆ. ನಂತರ ಬಳಕೆದಾರರನ್ನು ಬೇರೆ External Infrastructureಗೆ ಕಳುಹಿಸಬಹುದು.

TraceX Labs Malicious Android APK Distribution ಮತ್ತು Malware Deliveryಗೆ ಸಂಬಂಧಿಸಿದ ಚಟುವಟಿಕೆಗಳನ್ನೂ ಪರಿಶೀಲಿಸಿದೆ. ಆದರೆ ಯಾವುದೇ File ಅನ್ನು Malware ಎಂದು ನಿರ್ಧರಿಸಲು Technical Analysis ಅಥವಾ ವಿಶ್ವಾಸಾರ್ಹ Reputation Intelligence ಅಗತ್ಯವಿದೆ ಎಂದು ವರದಿ ಹೇಳುತ್ತದೆ. Apps Script URL ಇರುವುದಷ್ಟೇ Malware ಎಂಬುದಕ್ಕೆ ಸಾಕ್ಷಿಯಲ್ಲ.

SEO Manipulation ಮತ್ತು Search Spam

Search Engine Manipulation ಕೂಡ ವರದಿಯ ಪ್ರಮುಖ ವಿಷಯಗಳಲ್ಲಿ ಒಂದಾಗಿದೆ.

TraceX Labs ಪ್ರಕಾರ Keyword-heavy Landing Pages, Doorway Pages, Automatically Generated Content, Repeated Templates, Unrelated Keywords, ಹೆಚ್ಚಿನ Outbound Links ಮತ್ತು Redirect Chains ಮುಂತಾದ ಅಂಶಗಳು ಹೆಚ್ಚಿನ ತನಿಖೆಗೆ ಕಾರಣವಾಗಬಹುದು.

Search Visibility ಅನ್ನು ಉದ್ದೇಶಪೂರ್ವಕವಾಗಿ Manipulate ಮಾಡಲು Infrastructure ಬಳಸಲಾಗುತ್ತಿರುವುದು ಕಂಡುಬಂದರೆ, ಅಂತಹ ಚಟುವಟಿಕೆ MITRE ATT&CK T1608.006, SEO Poisoningಗೆ ಸಂಬಂಧಿಸಿರಬಹುದು ಎಂದು ವರದಿ ಹೇಳುತ್ತದೆ.

ವರದಿಯಲ್ಲಿ Backlink Manipulation ಮತ್ತು Google Search ಹಾಗೂ Video Searchಗೆ ಸಂಬಂಧಿಸಿದ Spam ಚಟುವಟಿಕೆಗಳನ್ನೂ ಪರಿಶೀಲಿಸಲಾಗಿದೆ.

Malware ಮತ್ತು Malicious APK Distribution

Google Apps Scriptಗೆ ಸಂಬಂಧಿಸಿದ Infrastructure ಮೂಲಕ Malicious Android APKಗಳು ಅಥವಾ ಇತರ Malware ವಿತರಿಸುವ ಸಾಧ್ಯತೆಯನ್ನೂ ವರದಿ ಪರಿಶೀಲಿಸಿದೆ.

TraceX Labs ಪ್ರಕಾರ ಇಂತಹ ಪ್ರಕರಣಗಳಲ್ಲಿ ಕೇವಲ Apps Script URL ಅನ್ನು ನೋಡುವುದಕ್ಕಿಂತ ಸಂಪೂರ್ಣ Infrastructure Chain ಅನ್ನು ಪರಿಶೀಲಿಸುವುದು ಮುಖ್ಯ. Redirect Destinations, Downloaded Files, File Hashes, Endpoint Activity ಮತ್ತು ಸಂಬಂಧಿತ Domains ಹೆಚ್ಚುವರಿ ಮಾಹಿತಿಯನ್ನು ನೀಡಬಹುದು.

Google-hosted URL ಇರುವುದಷ್ಟೇ Download ಆಗುತ್ತಿರುವ File Malicious ಎಂದು ಸಾಬೀತುಪಡಿಸುವುದಿಲ್ಲ ಎಂದು ವರದಿ ಎಚ್ಚರಿಸುತ್ತದೆ.

Gambling, Drug-related Spam ಮತ್ತು Piracy

ವರದಿಯಲ್ಲಿ Gambling ಮತ್ತು Betting Spam, Drug-related Spam ಮತ್ತು Movie Piracy-related Search Activity ಸೇರಿದಂತೆ ಇತರ Abuse Categoriesಗಳನ್ನೂ ಸೇರಿಸಲಾಗಿದೆ.

Gambling, Drugs ಅಥವಾ Piracyಗೆ ಸಂಬಂಧಿಸಿದ Keywords ಕಂಡುಬಂದ ಮಾತ್ರಕ್ಕೆ ಅದನ್ನು Cybercrime ಎಂದು ನಿರ್ಧರಿಸಲು ಸಾಧ್ಯವಿಲ್ಲ ಎಂದು TraceX Labs ಹೇಳುತ್ತದೆ. Classification ಮಾಡುವ ಮೊದಲು Content, Behaviour, Destination ಮತ್ತು Supporting Evidenceಗಳನ್ನು ಪರಿಶೀಲಿಸಬೇಕು.

Adult ಮತ್ತು NSFW Spam

Adult ಮತ್ತು NSFW Spam ಕೂಡ ವರದಿಯ ಸಂಶೋಧನೆಯ ಭಾಗವಾಗಿದೆ.

ಈ ರೀತಿಯ Campaignಗಳು Search Spam, Redirects ಮತ್ತು Unwanted Content Distribution ಜೊತೆ ಸಂಬಂಧ ಹೊಂದಿರಬಹುದು. TraceX Labs ಪ್ರತ್ಯೇಕ URL ಅಥವಾ Keyword ಆಧರಿಸಿ ತೀರ್ಮಾನಕ್ಕೆ ಬರುವ ಬದಲು Context ಮತ್ತು Behaviour ಪರಿಶೀಲಿಸುವಂತೆ ಸೂಚಿಸಿದೆ.

NCII ಮತ್ತು Sextortion

ವರದಿಯಲ್ಲಿ Non-Consensual Intimate Imagery (NCII) ಮತ್ತು Sextortion ಅನ್ನು Sensitive Investigation Categoriesಗಳಾಗಿ ಪ್ರತ್ಯೇಕವಾಗಿ ಗುರುತಿಸಲಾಗಿದೆ.

ಇಂತಹ ಪ್ರಕರಣಗಳಲ್ಲಿ Evidence Handling ಕುರಿತು ವಿಶೇಷ ಎಚ್ಚರಿಕೆ ಅಗತ್ಯ ಎಂದು TraceX Labs ಹೇಳಿದೆ. Researchers ಅನಗತ್ಯವಾಗಿ Sensitive Material ಅನ್ನು Download, Reproduce ಅಥವಾ Redistribute ಮಾಡಬಾರದು ಎಂದು ವರದಿ ಸೂಚಿಸುತ್ತದೆ. Public Reportingನಲ್ಲಿ ಅಗತ್ಯವಿದ್ದರೆ Redacted Evidence ಬಳಸಬೇಕು.

Suspected CSAM/CSE-related Infrastructure

ವರದಿಯ ಅತ್ಯಂತ Sensitive ವಿಭಾಗಗಳಲ್ಲಿ ಒಂದು Suspected CSAM/CSE-related Infrastructureಗೆ ಸಂಬಂಧಿಸಿದೆ.

TraceX Labs ಈ Finding ಅನ್ನು “Suspected / Corroboration Required” ಎಂದು ವರ್ಗೀಕರಿಸಿದೆ. ಅಂದರೆ ಇದನ್ನು ಸಂಪೂರ್ಣವಾಗಿ ದೃಢಪಟ್ಟ ವಿಷಯವೆಂದು ವರದಿ ಹೇಳುತ್ತಿಲ್ಲ. ಹೆಚ್ಚಿನ Evidence ಮತ್ತು Corroboration ಅಗತ್ಯವಿದೆ ಎಂದು ಸ್ಪಷ್ಟಪಡಿಸಲಾಗಿದೆ.

ಇಂತಹ ಪ್ರಕರಣಗಳಲ್ಲಿ Evidence Handlingಗೆ ಹೆಚ್ಚಿನ ಎಚ್ಚರಿಕೆ ಅಗತ್ಯ ಎಂದು ವರದಿ ಹೇಳುತ್ತದೆ. Suspected Illegal Material ಅನ್ನು ಅನಗತ್ಯವಾಗಿ Download, Reproduce ಅಥವಾ Redistribute ಮಾಡಬಾರದು. Public Reportsನಲ್ಲಿ ಅಗತ್ಯವಿದ್ದರೆ Redacted Evidence ಬಳಸಬೇಕು.

Deepfake ಮತ್ತು Synthetic Media

TraceX Labs Deepfake ಮತ್ತು Synthetic Media-related Spam ಕುರಿತ ಚಟುವಟಿಕೆಗಳನ್ನೂ ಪರಿಶೀಲಿಸಿದೆ.

Synthetic ಅಥವಾ Manipulated Media ಇರುವುದಷ್ಟೇ Campaignನ ಉದ್ದೇಶ ಅಥವಾ ಸ್ವರೂಪವನ್ನು ನಿರ್ಧರಿಸಲು ಸಾಕಾಗುವುದಿಲ್ಲ. ಆದ್ದರಿಂದ Analysts URLs, Distribution Channels, Redirects ಮತ್ತು ಸಂಬಂಧಿತ Infrastructure ಜೊತೆ Content ಅನ್ನು Correlate ಮಾಡಬೇಕು ಎಂದು ವರದಿ ಸೂಚಿಸುತ್ತದೆ.

Malicious Redirection ಕೂಡ ಪ್ರಮುಖ ಅಂಶ

Redirect Behaviour ವರದಿಯ ಪ್ರಮುಖ Investigation Areasಗಳಲ್ಲಿ ಒಂದಾಗಿದೆ.

Apps Script Web App ಒಂದು Intermediate Point ಆಗಿ ಕಾರ್ಯನಿರ್ವಹಿಸಿ ಬಳಕೆದಾರರನ್ನು External Infrastructureಗೆ ಕಳುಹಿಸುವ ಸಾಧ್ಯತೆಯಿದೆ. ಆದ್ದರಿಂದ Investigation ಅನ್ನು Google-hosted URLನಲ್ಲೇ ನಿಲ್ಲಿಸದೆ ಸಂಪೂರ್ಣ Redirect Chain ಮತ್ತು Final Destination ಪರಿಶೀಲಿಸಬೇಕು.

Final Destination ಮೂಲಕ Phishing Pages, Scams, Malware Downloads ಅಥವಾ ಇತರ Campaign Components ಕುರಿತು ಹೆಚ್ಚಿನ ಮಾಹಿತಿ ದೊರೆಯಬಹುದು.

Google URL ಇದ್ದರೆ Safe ಎಂದರ್ಥವಲ್ಲ

ವರದಿಯ ಪ್ರಮುಖ ಅಂಶವೆಂದರೆ Google-hosted URL ಇರುವುದರಿಂದ ಅದರ Content Legitimate ಅಥವಾ Safe ಎಂದು ಸ್ವಯಂಚಾಲಿತವಾಗಿ ನಿರ್ಧರಿಸಲಾಗುವುದಿಲ್ಲ.

Google-owned URL ಇರುವುದರಿಂದ Google ಆ Content ಅನ್ನು ರಚಿಸಿದೆ ಅಥವಾ Endorse ಮಾಡಿದೆ, Final Destination ಅನ್ನು Operate ಮಾಡುತ್ತದೆ ಅಥವಾ External Infrastructure ಅನ್ನು Trustworthy ಎಂದು ಪರಿಗಣಿಸುತ್ತದೆ ಎಂದು ಹೇಳಲು ಸಾಧ್ಯವಿಲ್ಲ. ಅದೇ ರೀತಿ HTTPS ಇರುವುದೂ Content Legitimate ಎಂಬುದಕ್ಕೆ ಸಾಕ್ಷಿಯಲ್ಲ.

ಆದ್ದರಿಂದ Security Teams Hosting Providerನ ಹೆಸರಿಗಿಂತ Actual Behaviour ಮತ್ತು Infrastructureಗೆ ಹೆಚ್ಚಿನ ಗಮನ ನೀಡಬೇಕು.

Security Teams ಹೇಗೆ ಗುರುತಿಸಬಹುದು?

TraceX Labs Investigationನಲ್ಲಿ URL, Network ಮತ್ತು Endpoint Evidenceಗಳನ್ನು ಒಟ್ಟಿಗೆ ಬಳಸುವಂತೆ ಶಿಫಾರಸು ಮಾಡಿದೆ.

URL Levelನಲ್ಲಿ Suspicious Apps Script URLs, Unusual Parameters, Repeated Deployment Identifiers ಮತ್ತು Known Malicious Destinationsಗಳನ್ನು ಪರಿಶೀಲಿಸಬಹುದು.

Web Proxy Telemetry ಮೂಲಕ Redirect Chains, Final Destinations, Downloaded Files ಮತ್ತು MIME Typesಗಳನ್ನು ಗುರುತಿಸಬಹುದು.

Endpoint Telemetry ಮೂಲಕ Unexpected APK Downloads, Suspicious File Execution, Browser-originated Downloads ಮತ್ತು Credential Submission Activity ಮುಂತಾದ Indicatorsಗಳನ್ನು ಪತ್ತೆಹಚ್ಚಬಹುದು.

ವರದಿ Apps Script Infrastructure ಅನ್ನು ಈ Indicators ಜೊತೆ Correlate ಮಾಡಲು ಸೂಚಿಸುತ್ತದೆ:

Destination Domains

IP Addresses ಮತ್ತು ASNs

Certificates

URL Parameters

File Hashes

Redirect Chains

Related Campaign Infrastructure

Evidence ಆಧಾರಿತ Classificationಗೆ ಒತ್ತು

TraceX Labs ತನ್ನ Researchನಲ್ಲಿ Observed, Correlated, Suspected, Potential, Benign ಮತ್ತು Unknown ಎಂಬ Evidence Categoriesಗಳನ್ನು ಬಳಸಿದೆ.

ಒಂದು URL, Screenshot ಅಥವಾ Infrastructure Indicator ಮಾತ್ರದಿಂದ Attribution, Criminal Intent, Ownership ಅಥವಾ Google ಜೊತೆಗಿನ Affiliation ಅನ್ನು ಸ್ವಯಂಚಾಲಿತವಾಗಿ ಸ್ಥಾಪಿಸಲು ಸಾಧ್ಯವಿಲ್ಲ ಎಂದು ವರದಿ ಹೇಳುತ್ತದೆ. ಹೆಚ್ಚುವರಿ Evidence ಇಲ್ಲದೆ ಯಾವುದೇ Infrastructure ಜೊತೆಗಿನ ಸಂಬಂಧವನ್ನು ನಿರ್ದಿಷ್ಟ ವ್ಯಕ್ತಿ ಅಥವಾ Organizationಗೆ Attribution ಎಂದು ಪರಿಗಣಿಸಬಾರದು.

CSAM/CSE, NCII ಮತ್ತು Sextortionನಂತಹ Sensitive Categoriesಗಳಲ್ಲಿ ಈ ರೀತಿಯ Evidence-based Approach ಇನ್ನಷ್ಟು ಮುಖ್ಯವಾಗಿದೆ.

MITRE ATT&CK Mapping

ವರದಿಯಲ್ಲಿ ಸಂಭಾವ್ಯ ಚಟುವಟಿಕೆಗಳನ್ನು ಹಲವು MITRE ATT&CK Techniques ಜೊತೆ Map ಮಾಡಲಾಗಿದೆ. ಅವುಗಳಲ್ಲಿ T1583.006 Web Services, T1583.007 Serverless, T1608.006 SEO Poisoning, T1608.001 Upload Malware ಮತ್ತು T1566.002 Phishing Link ಸೇರಿವೆ.

T1102 Web Service ಮತ್ತು T1567 Exfiltration Over Web Serviceನಂತಹ Techniquesಗಳನ್ನು ಸಂಬಂಧಿತ Behaviour ನಿಜವಾಗಿ Observed ಆಗಿದ್ದಾಗ ಮಾತ್ರ ಬಳಸಬೇಕು ಎಂದು ವರದಿ ಹೇಳುತ್ತದೆ.

TraceX Labs ನೀಡಿರುವ ಐದು ಹಂತಗಳ Investigation Model

ವರದಿ Security Teamsಗಾಗಿ ಈ Investigation Model ಅನ್ನು ಶಿಫಾರಸು ಮಾಡಿದೆ:

Discover → Validate → Correlate → Classify → Report

TraceX Labsನ Final Assessment ಪ್ರಕಾರ Google Apps Script Infrastructure SEO Poisoning, Spam ಮತ್ತು Doorway Pages, Phishing ಮತ್ತು Fraud, Malware Distribution, Malicious Redirection, Adult ಮತ್ತು NSFW Spam, NCII ಮತ್ತು Sextortion, Suspected CSAM/CSE-related Infrastructure, Gambling ಮತ್ತು Betting, Drug-related Spam, Deepfake ಮತ್ತು Synthetic Media, Google Video ಮತ್ತು Search Spam ಹಾಗೂ Movie Piracy-related Search Activity ಸೇರಿದಂತೆ ಹಲವು ಚಟುವಟಿಕೆಗಳಲ್ಲಿ ಕಾಣಿಸಿಕೊಳ್ಳುವ ಸಾಧ್ಯತೆಯಿದೆ.

ವರದಿಯ ಮುಖ್ಯ ನಿರ್ಣಯವೆಂದರೆ Google Apps Script ಒಂದು Legitimate Cloud Service ಆಗಿರುವುದರಿಂದ ಅದರಲ್ಲಿರುವ ಪ್ರತಿಯೊಂದು URL ಅನ್ನು Malicious ಎಂದು ಪರಿಗಣಿಸಬಾರದು. ಬದಲಾಗಿ Security Teams Behaviour, Content, Destination ಮತ್ತು ವಿವಿಧ Infrastructureಗಳ ನಡುವಿನ ಸಂಬಂಧಗಳನ್ನು ಒಟ್ಟಾಗಿ ಪರಿಶೀಲಿಸುವ ಮೂಲಕ Abuse ಅನ್ನು ಗುರುತಿಸಬೇಕು.

Tags

Google Apps Script
share
ವಾರ್ತಾಭಾರತಿ
ವಾರ್ತಾಭಾರತಿ
Next Story
X