Schlagwort: HollowGraph


  • HollowGraph-Malware missbraucht Microsoft-365-Kalender für C2-Kommunikation

    Die HollowGraph-Malware nutzt kompromittierte Microsoft-365-Postfächer, um mit Angreifern zu kommunizieren und gestohlene Daten zu übermitteln. Anstatt einen herkömmlichen Command-and-Control-Server zu verwenden, missbraucht die Malware die Kalenderfunktion von Microsoft 365. Sie erstellt und überprüft Kalendereinträge über die Microsoft Graph API. Dadurch können Angreifer Befehle und verschlüsselte Dateien in scheinbar normalem Cloud-Datenverkehr verbergen. Forscher von Group-IB identifizierten…