HollowGraph прячет команды в календаре Microsoft 365 на 2050 год
Специалисты Group-IB обнаружили вредоносную программу HollowGraph, которая использует Microsoft 365 как канал управления. Зашифрованные команды скрываются во вложениях к календарным событиям, назначенным на 13 мая 2050 года.
После компрометации учётной записи Microsoft 365 программа подключается к Microsoft Graph. Данные для входа хранятся в файле logAzure.txt, который выглядит как обычный журнал. Полученные с заражённого компьютера файлы возвращаются операторам через вложения календаря. Дополнительный канал связи работает через DNS.
Последнюю активность HollowGraph зафиксировали в июне и июле 2026 года. По данным исследователей, атаки были направлены на организации в Израиле и могли использоваться для кибершпионажа.
Директор департамента анализа защищённости «Группы Астра» Владимир Тележников отметил, что похожие методы могут применяться и против Linux-систем. Для снижения риска компания рекомендует ограничивать запуск непроверенного программного обеспечения и контролировать целостность системных файлов.
Марсоход Perseverance обнаружил на Марсе редкий гидротермальный минерал, благоприятный для зарождения жизни
Китай создал беспилотники с лазерной «заправкой» для бесконечного полета
Xiaomi выпустила выносливые кондиционеры Mijia Giant Power Saving Pro, работающие при температурах от -35 до +65 °C
США могут отменить экологические проверки ради упрощения космических запусков
Motorola Watch Ultra на рендерах: стальной корпус, IP68, LTE и вызов Samsung Galaxy Watch Ultra
Windows 11 перестанет потреблять много оперативной памяти: Microsoft готовит масштабное обновление
Цена iPhone 18 Pro и 18 Pro Max поднимется как минимум на $250–300
Компания Antigravity анонсировала радикально новый дрон, который перевернет представление о БПЛА