The Hacker News на русском
Подписаться
Вредоносное ПО HollowGraph скрывает C2 и украденные файлы в событиях Microsoft 365, датированных 2050 годом
Недавно обнаруженный шпионский имплант использовал взломанный календарь Microsoft 365 в качестве своего командного канала, размещая инструкции оператора и переправляя украденные файлы в виде вложений к событиям календаря, датированным 2050 годом.Group-IB, назвавшая вредоносное ПО HollowGraph, заявляет, что такой подход позволяет передавать задачи и украденные данные через легитимный трафик Microsoft Graph API, поэтому активность выглядит