1
新型恶意木马 HollowGraph 曝光,利用微软 Graph API 及 Microsoft 365 日历功能进行攻击
IT之家 7 月 22 日消息,安全公司 Group-IB 发文,披露业界出现一种名为 HollowGraph 的新型木马,该木马可利用微软 Microsoft 365 日历功能与 Microsoft Graph API 构建隐蔽的 C2 通道,与黑客控制的恶意服务器进行通信。 IT之家参考通报获悉…
IT之家 7 月 22 日消息,安全公司 Group-IB 发文,披露业界出现一种名为 HollowGraph 的新型木马,该木马可利用微软 Microsoft 365 日历功能与 Microsoft Graph API 构建隐蔽的 C2 通道,与黑客控制的恶意服务器进行通信。 IT之家参考通报获悉…
卡巴斯基揭露黑客利用微软官方域名和OAuth设备授权流程实施钓鱼攻击,用户需警惕身份验证陷阱。
IT之家 7 月 7 日消息,卡巴斯基昨日(7 月 6 日)发布博文,披露称在 2026 年 4~5 月期间, 监测发现有攻击者利用微软身份平台(Microsoft Identity Platform),执行网络钓鱼活动。 攻击者利用该平台 OAuth 2.0 设备授权授予(Device Autho…