您正在访问亚汇网香港分站,本站所提供的内容均遵守中华人民共和国香港特别行政区法律法规。

新型恶意木马 HollowGraph 曝光,利用微软 Graph API 及 Microsoft 365 日历功能进行攻击

文 / 小亚 2026-07-22 23:02:10 来源:亚汇网

亚汇网参考通报获悉,虽然HollowGraph本身仅支持get和send两类基础指令,但黑客可结合Microsoft365日历功能,利用GraphAPI修改受害者预先创建的日历事件,以便在特定时间执行特定附件。Group-IB指出,HollowGraph采用的指令格式与此前发现的Cavern模块化后门框架存在高度相似之处,因此推测它可能是该框架的另一种变体。研究人员建议,企业应加强对MicrosoftGraphAPI调用记录以及Microsoft365邮箱审计日志的监控,重点关注异常创建的日历事件、可疑附件上传行为,以及邮件主题字段被异常修改等情况,以便及时发现潜在攻击活动。延伸阅读微软GraphAPI是微软提供的一套RESTfulAPI,允许开发者访问和管理微软云服务(如Microsoft365、AzureAD)中的数据,例如用户信息、邮件、日历和文件。在2025年1月,安全公司曾发现黑客利用FastHTTPGo库针对AzureActiveDirectoryGraphAPI进行高速暴力破解攻击,攻击成功率接近10%。更早的2024年5月,赛门铁克曾报告黑客滥用微软GraphAPI嵌入木马,利用其与微软服务器通信的合法性来逃避安全软件监测,并将恶意脚本存储在OneDrive等服务上。广告声明:文内含有的对外跳转链接(包括不限于超链接、二维码、口令等形式),用于传递更多信息,节省甄选时间,结果仅供参考,亚汇网所有文章均包含本声明。

相关新闻

加载更多...