HOLLOWGRAPHマルウェア、Microsoft 365カレンダーイベントを悪用し隠密なC2チャネルに変換
HOLLOWGRAPHは、Microsoft 365のカレンダーイベントを隠密な指令(C2)チャネルに変えてしまうWindowsマルウェアインプラントです。 このマルウェアはCavernモジュール型バックドアフレームワークとの関連性が極めて高いとみられており、Microsoft Graph APIを利用して攻撃者から
HOLLOWGRAPHは、Microsoft 365のカレンダーイベントを隠密な指令(C2)チャネルに変えてしまうWindowsマルウェアインプラントです。 このマルウェアはCavernモジュール型バックドアフレームワークとの関連性が極めて高いとみられており、Microsoft Graph APIを利用して攻撃者から
セキュリティ マルウェアが2050年の予定として設定した予定表にコマンドを隠し、Redmond自身のクラウドを使って本拠地と通信する
Microsoft Graph APIを悪用し、侵害されたMicrosoft 365カレンダーを秘匿された双方向のコマンド&コントロール(C2)チャネルへと変換する、新たに発見されたWindowsマルウェアが確認されました。 Group-IBの研究者らは、この高度に洗練されたマルウェア検体を「HollowGraph」と