malware BleepingComputer Verificada
Nueva malware HollowGraph utiliza Microsoft Graph para comunicaciones C2 sigilosas
malware Microsoft C2 comunicaciones sigilosas seguridad
Resumen
La malware HollowGraph utiliza la función de calendario en buzones de correo de Microsoft 365 comprometidos como un canal de comando y control para recibir comandos de atacantes y exfiltrar datos robados. Esto permite a los atacantes mantener una comunicación sigilosa y persistente con los sistemas comprometidos. La técnica es particularmente preocupante debido a la confianza que se deposita en los servicios de Microsoft 365.
A malicious component dubbed HollowGraph uses the calendar feature in compromised Microsoft 365 mailboxes as a command-and-control channel to receive attacker commands and exfiltrate stolen data. [...]