Malware HollowGraph oculta C2 y archivos robados en eventos de Microsoft 365 con fecha 2050
Resumen
Un nuevo malware llamado HollowGraph utiliza un calendario de Microsoft 365 como canal de comando, plantando instrucciones del operador y contrabandeando archivos robados como adjuntos en eventos de calendario con fecha 2050. Esto permite que el tráfico de datos se mezcle con el tráfico legítimo de la API de Microsoft Graph, dificultando su detección. La técnica utilizada por HollowGraph es innovadora y puede ser difícil de detectar para los sistemas de seguridad tradicionales.
A newly discovered espionage implant has been using a hijacked Microsoft 365 calendar as its command channel, planting operator instructions and smuggling out stolen files as attachments on calendar events dated to the year 2050. Group-IB, which named the malware HollowGraph, says the approach moves tasking and stolen data through legitimate Microsoft Graph API traffic, so the activity looks