ハッカーがMicrosoft 365カレンダーイベントをマルウェアコマンドの「デッドドロップ」として悪用
HOLLOWGRAPHと名付けられた新たに確認されたWindows向けマルウェアが、Microsoft Graph APIを悪用し、侵害したMicrosoft 365カレンダーを秘密裏の双方向C2(コマンド&コントロール)チャネルへと変える手口が明らかになりました。 Group-IBはこのマルウェアを、高い確度でイラ
HOLLOWGRAPHと名付けられた新たに確認されたWindows向けマルウェアが、Microsoft Graph APIを悪用し、侵害したMicrosoft 365カレンダーを秘密裏の双方向C2(コマンド&コントロール)チャネルへと変える手口が明らかになりました。 Group-IBはこのマルウェアを、高い確度でイラ
HollowGraphと名付けられた悪質なコンポーネントが、侵害されたMicrosoft 365メールボックスのカレンダー機能をコマンド&コントロール(C2)チャンネルとして悪用し、攻撃者からの指令の受信と盗んだデータの窃取を行っていることが判明しました。 このモジュールを分析した研究者らは、これがイスラエル国内の組
Group-IBの研究者らが発見したところによると、Microsoft 365のカレンダーがスパイ活動用マルウェアの隠し場所として悪用されており、コマンドや窃取したファイルが2050年という未来の日付が設定された予定に紛れ込ませられていました。 イランのスパイ活動と関連する標的型キャンペーン Grou
セキュリティ マルウェアが2050年の予定として設定した予定表にコマンドを隠し、Redmond自身のクラウドを使って本拠地と通信する
Microsoft Graph APIを悪用し、侵害されたMicrosoft 365カレンダーを秘匿された双方向のコマンド&コントロール(C2)チャネルへと変換する、新たに発見されたWindowsマルウェアが確認されました。 Group-IBの研究者らは、この高度に洗練されたマルウェア検体を「HollowGraph」と
これまで報告例のなかったWindows向けマルウェアが、Microsoft 365のカレンダー招待を秘密の通信チャネルとして悪用し、攻撃者が被害者のネットワーク内でコマンドを実行したり、窃取したファイルを持ち出したりしながら、通常の企業トラフィックに紛れて活動していることが、脅威インテリジェンス企業G