Saltar al contenido principal
Volver a noticias
malware BleepingComputer Verificada

Nueva malware HollowGraph utiliza Microsoft Graph para comunicaciones C2 sigilosas

malware Microsoft C2 comunicaciones sigilosas seguridad

Resumen

La malware HollowGraph utiliza la función de calendario en buzones de correo de Microsoft 365 comprometidos como un canal de comando y control para recibir comandos de atacantes y exfiltrar datos robados. Esto permite a los atacantes mantener una comunicación sigilosa y persistente con los sistemas comprometidos. La técnica es particularmente preocupante debido a la confianza que se deposita en los servicios de Microsoft 365.

A malicious component dubbed HollowGraph uses the calendar feature in compromised Microsoft 365 mailboxes as a command-and-control channel to receive attacker commands and exfiltrate stolen data. [...]

CompartirXin

Noticias relacionadas