HollowGraph прячет команды в календаре Microsoft 365 на 2050 год

HollowGraph прячет команды в календаре Microsoft 365 на 2050 год

Прокомментировать Просмотры: 30

Специалисты Group-IB обнаружили вредоносную программу HollowGraph, которая использует Microsoft 365 как канал управления. Зашифрованные команды скрываются во вложениях к календарным событиям, назначенным на 13 мая 2050 года.

После компрометации учётной записи Microsoft 365 программа подключается к Microsoft Graph. Данные для входа хранятся в файле logAzure.txt, который выглядит как обычный журнал. Полученные с заражённого компьютера файлы возвращаются операторам через вложения календаря. Дополнительный канал связи работает через DNS.

Последнюю активность HollowGraph зафиксировали в июне и июле 2026 года. По данным исследователей, атаки были направлены на организации в Израиле и могли использоваться для кибершпионажа.

Директор департамента анализа защищённости «Группы Астра» Владимир Тележников отметил, что похожие методы могут применяться и против Linux-систем. Для снижения риска компания рекомендует ограничивать запуск непроверенного программного обеспечения и контролировать целостность системных файлов.

Поделиться:

Похожие статьи

Поиск по играм, новостям и статьям…

Введите не менее двух символов

Введите не менее двух символов