PDA

Просмотр полной версии : Вредоносное ПО HollowGraph использует календари Microsoft 365 для скрытия команд и украденных файлов


AntichatNews
21.07.2026, 09:00
https://blogger.googleusercontent.com/img/b/R29vZ2xl/AVvXsEjho_D61rng1SKt_vyKBuuHeBlTm5uQ55-9SSSXuktMbO6iE0khzlKYA0mmaNLDVejgglz1kKnBkINCbI_Kd qdH48UBw9bALf9l7ebuab84zp3aMnIHAbvm4OI62y4_QChmk-SnrUFN6AZ2bJgkvZasI4eApEFPX4M-94ZRO_MfQTjX52CaYQ-Ui2trHfs/s1700-e365/ms365.jpg

Недавно обнаруженный шпионский имплант под названием HollowGraph использует захваченный календарь Microsoft 365 в качестве канала командования. Злоумышленники размещают инструкции для операторов и тайно выводят украденные файлы в виде вложений к событиям календаря, датированных 2050 годом. По данным компании Group-IB, такой подход позволяет передавать команды и украденные данные через легитимный трафик Microsoft Graph API, что делает деятельность незаметной.

HollowGraph представляет собой новый метод кибершпионажа, который ставит под угрозу безопасность пользователей Microsoft 365. Использование календаря для передачи данных предоставляет злоумышленникам возможность обойти многие системы защиты, так как трафик выглядит вполне нормальным и не вызывает подозрений у администраторов.

Файлы, прикрепленные к событиям, могут содержать важную информацию, полученную в результате кибератак, что делает этот метод особенно опасным для организаций. Поскольку злоумышленники используют легитимные инструменты, такие как Microsoft 365, их действия могут оставаться незамеченными в течение длительного времени.

Group-IB предупреждает о необходимости повышенного внимания к безопасности учетных записей Microsoft 365. Рекомендуется обновить системы защиты и мониторинга, чтобы предотвратить возможные атаки с использованием подобного вредоносного ПО.

Эксперты советуют пользователям Microsoft 365 быть особенно внимательными к подозрительным событиям в календаре и не открывать вложения от неизвестных источников. Важно также регулярно проверять настройки безопасности и использовать двухфакторную аутентификацию для защиты своих учетных записей.

С учетом растущих угроз со стороны киберпреступников, организации должны принимать проактивные меры для защиты своих данных и систем от подобных атак.

Источник новости:
The Hacker News (https://thehackernews.com/2026/07/hollowgraph-malware-hides-c2-and-stolen.html)

Читать полностью (https://thehackernews.com/2026/07/hollowgraph-malware-hides-c2-and-stolen.html)