Новый вредонос HollowGraph использует Microsoft Graph для скрытой связи с командным центром
В сети появился новый вредоносный компонент под названием HollowGraph, который использует календарную функцию в скомпрометированных почтовых ящиках Microsoft 365 в качестве канала управления и связи с командным центром. Это позволяет злоумышленникам получать команды и выкачивать украденные данные, оставаясь при этом незамеченными.
HollowGraph представляет собой эволюцию методов, используемых киберпреступниками для обхода традиционных систем безопасности. Вместо того чтобы устанавливать прямое соединение с управляющим сервером, вредоносный код использует легитимные функции Microsoft Graph, что затрудняет его обнаружение.
Календарь Microsoft 365, как оказалось, стал удобным инструментом для передачи команд. Злоумышленники могут создавать события или напоминания, которые содержат закодированные инструкции. Эти события затем могут быть использованы для выполнения различных операций, таких как получение данных с зараженных устройств.
Специалисты по кибербезопасности отмечают, что использование легитимных сервисов для вредоносных целей — это новая тенденция в киберугрозах. Это подчеркивает важность комплексного подхода к безопасности, включающего мониторинг активности пользователей и анализ поведения приложений.
На данный момент нет информации о том, сколько пользователей уже стали жертвами HollowGraph. Однако эксперты рекомендуют всем пользователям Microsoft 365 обратить внимание на необычную активность в своих календарях и сообщать о любых подозрительных событиях.
Компании и организации должны обновить свои системы безопасности и обучить сотрудников методам распознавания фишинга и других атак. С учетом растущего числа киберугроз, важность бдительности и защиты данных как никогда актуальна.