2026年7月,安全公司Group-IB披露新型木马HollowGraph。该木马利用Microsoft 365日历功能与Microsoft Graph API建立隐蔽命令与控制(C2)通道,通过修改预设日历事件触发恶意操作。攻击者仅需get/send两类基础指令,即可在指定时间执行附件载荷。其指令格式与已知Cavern后门框架高度相似,疑似其变种。攻击目标主要为企业用户,依赖合法API调用规避检测。Group-IB建议企业加强Graph API调用日志及M365邮箱审计日志监控,重点关注异常日历创建、可疑附件上传及邮件主题篡改行为。
免责声明:本文内容由开放的智能模型自动生成,仅供参考。

扫一扫关注微信