📅 Шпигунський вірус HollowGraph ховає дані в календарях Microsoft 365 на 2050 рік
Фахівці Group-IB виявили шкідливе ПЗ HollowGraph, створене для цільового кібершпигунства проти організацій в Ізраїлі. Особливістю вірусу є використання календарів Microsoft 365 як каналу зв’язку з командним сервером. Зловмисники передають інструкції через створення подій у календарі, а вірус завантажує туди викрадені файли у вигляді зашифрованих вкладень. Щоб оминати увагу власників поштових скриньок, усі записи приховано створюються на далекий 2050 рік.
Вірус взаємодіє з хмарою через легітурний Microsoft Graph API, тому мережевий трафік копіює стандартну робочу активність компанії та оминає системи захисту. Додатково HollowGraph використовує метод DNS-тунелювання через запити IPv6 до хакерського домену для непомітного оновлення ключів доступу на диску. Наразі виявлено 12 інфікованих систем, а експерти пов’язують цю кампанію з діяльністю проіранського кіберугруповання Lyceum.
