HollowGraphマルウェアは、Microsoft 36... ノート

HollowGraphマルウェアは、Microsoft 365の2050年のイベントにC2と盗まれたファイルを隠す

新たに発見されたスパイ活動用インプラントが、乗っ取られたMicrosoft 365カレンダーをコマンドチャネルとして使用し、オペレーターの指示を埋め込み、2050年の日付のイベントの添付ファイルとして盗まれたファイルを密輸していたことが明らかになりました。このマルウェアにHollowGraphと名付けたGroup-IBによると、この手法はMicrosoft Graph APIの正規のトラフィックを通じてタスクと盗まれたデータを移動させるため、その活動は
CdXz5zHNQW_7z4mKQKI8k.jpeg