一项新的恶意软件攻击活动,代号为 HOLLOWGRAPH,正在利用 Microsoft 365 日历来渗漏数据和接收指令。该恶意软件将恶意指令嵌入到设置为 2050 年的日历约会中。然后,它利用 Microsoft 自有的云基础设施,特别是 Exchange Online,与其命令和控制服务器进行通信。这种技术使得恶意软件能够融入合法的网络流量,从而更难被检测到。 AI
影响 这项技术突显了一种新的隐蔽数据渗漏途径,可能影响基于云的生产力工具的安全策略。
排序理由 该集群描述了一种利用常见生产力套件的新型恶意软件技术,属于“工具”类别,因为它详细介绍了恶意软件的具体应用。
在 Mastodon — mastodon.social 阅读 →
AI 生成摘要 · Google Gemini · 来自 2 个来源。 我们如何撰写摘要 →