HollowGraph прячет команды в календаре Microsoft 365 на 2050 год
Специалисты Group-IB обнаружили вредоносную программу HollowGraph, которая использует Microsoft 365 как канал управления. Зашифрованные команды скрываются во вложениях к календарным событиям, назначенным на 13 мая 2050 года.
После компрометации учётной записи Microsoft 365 программа подключается к Microsoft Graph. Данные для входа хранятся в файле logAzure.txt, который выглядит как обычный журнал. Полученные с заражённого компьютера файлы возвращаются операторам через вложения календаря. Дополнительный канал связи работает через DNS.
Последнюю активность HollowGraph зафиксировали в июне и июле 2026 года. По данным исследователей, атаки были направлены на организации в Израиле и могли использоваться для кибершпионажа.
Директор департамента анализа защищённости «Группы Астра» Владимир Тележников отметил, что похожие методы могут применяться и против Linux-систем. Для снижения риска компания рекомендует ограничивать запуск непроверенного программного обеспечения и контролировать целостность системных файлов.
Поступил в продажу аккумулятор Acebeam AB21CP6425 формата 21700 на 6400 мАч с USB-C за 25 долларов
Oppo A7 Pro за $330: батарея 8000 мАч, защита IP69K, камера Sony, 120 Гц и спутниковая связь
Тихий сверхзвук всё ближе: NASA X-59 завершил 25 испытательных полётов перед ключевым этапом программы
Представлен Poco C95 Pro за $220: батарея 7500 мАч, зарядка 45 Вт, экран 120 Гц и камера 50 Мп
Huawei выпустила мобильный роутер Mobile WiFi 6 Pro с батареей на 7000 мАч и eSIM в Китае
АЛРОСА переведёт корпоративные рабочие станции на Astra Linux до конца 2027 года
Анонсирован мини-ПК Lenovo Legion Challenger с процессором Intel Core Ultra и 64 ГБ ОЗУ
Asus утилизировала неремонтопригодную GeForce RTX 4090 без согласия владельца, предложив мизерную компенсацию