HollowGraph-skadlig kod använder komprometterade Microsoft 365-postlådor för att kommunicera med angripare och skicka ut stulna data. I stället för att använda en traditionell kommando- och kontrollserver utnyttjar skadeprogrammet kalenderfunktionen i Microsoft 365. Det skapar och kontrollerar kalenderhändelser via Microsoft Graph API. Därmed kan angriparna dölja kommandon och krypterade filer i trafik som ser ut som…