Malware HollowGraph utiliza Microsoft 365
Resumen rápido
Un nuevo malware llamado HollowGraph utiliza Microsoft 365 para ocultar comunicaciones de mando y control y para exfiltrar archivos robados. Este malware aprovecha el tráfico legítimo de la API de Microsoft Graph para realizar sus actividades de manera sigilosa.
Un grupo de investigadores de seguridad ha descubierto un malware llamado HollowGraph, que utiliza una técnica innovadora para ocultar sus actividades maliciosas. En lugar de utilizar canales de comunicación tradicionales, HollowGraph se infiltra en el calendario de Microsoft 365 de sus víctimas y utiliza eventos de calendario fechados en el año 2050 para recibir instrucciones y enviar archivos robados.
Esta técnica permite que el tráfico malicioso se mezcle con el tráfico legítimo de la API de Microsoft Graph, lo que dificulta su detección.
¿Estás cubierto en DefensOps? Nuestra plataforma SIEM puede detectar este tipo de actividad maliciosa utilizando reglas como la 111021, que monitorea el tráfico HTTP/S para detectar comunicaciones de mando y control, incluyendo técnicas como el beaconing de Cobalt Strike (T1071.001). Para proteger tus sistemas, necesitas un plan mínimo de Professional. Visita nuestra página de precios y solicita una demo para conocer más sobre cómo DefensOps puede ayudarte a protegerte contra amenazas como HollowGraph.
¿Estás cubierto en DefensOps?
DefensOps detecta esta amenaza desde el plan Professional.
Técnicas MITRE ATT&CK: T1071.001
- C2 sobre HTTP/S (Cobalt Strike beaconing) · T1071.001 · regla 111021 · plan Professional
Protege tu organización con DefensOps
SIEM, detección gestionada y respuesta. Descubre cómo cubrimos amenazas como esta.