- Isroup‑Gramals को लक्ष्य खोज्दै संस्थाहरू, माइक्रोसफ्ट ग्राफ एपीआई मार्फत फाइलहरू निकाल्ने
- अपरेटरहरूले भविष्यको क्यालेन्डर प्रविष्टिहरूमा निर्देशनहरू लुकाउँछन्, त्यसपछि घटनाहरूमा एन्क्रिप्टेड चोरी डाटा संलग्न गर्दछन्
- कम्तीमा 12 प्रणालीहरू सम्झौता गरिएका थिए; Lyceum को साथ ओभरल्याप नोट गरियो तर एट्रिब्युशन कम-विश्वास रहन्छ
साइबर अपराधीहरूले पीड़ित उपकरणहरूमा स्थापित मालवेयरसँग सम्झौता गर्ने तरिका फेला पारेका छन् Microsoft क्यालेन्डर एपहरू, विज्ञहरूले चेतावनी दिएका छन्।
Group-IB-का सुरक्षा अनुसन्धानकर्ताहरूले डेटा-आईबीलाई “डेटा-इनआईबी” लाई
href=”https://www.group-ib.com/blog/hollowgraph-microsoft-365/” target=”_blank” rel=”nofollow” data-mrf-recirculation=”inline-link”>विस्तृत मालवेयर होलोग्राफ भनिन्छ जसलाई सम्झौता गरिएका यन्त्रहरूबाट संवेदनशील फाइलहरू बाहिर निकाल्न डिजाइन गरिएको। data-render-type=”fte” data-skip=”dealsy” data-widget-type=”seasonal” class=”hawk-root”/>
के कुराले munware लाई munware लाई बाहिर निकाल्छ। लुकेको मालवेयर पत्ता लगाउने सबैभन्दा राम्रो तरिका भनेको उपकरण भित्र र बाहिर बग्ने ट्राफिकको निगरानी गर्नु हो, त्यसैले साइबर अपराधीहरूले यो ट्राफिक लुकाउन, वा यसलाई अर्को, वैधसँग मिलाउन सक्दो प्रयास गर्छन्। त्यस सन्दर्भमा, HollowGraph अद्वितीय छ किनभने यसले Microsoft Graph API र एक सम्झौता गरिएको Microsoft 365 मेलबक्स क्यालेन्डरको दुरुपयोग गर्दछ।
एक दर्जन पीडित
cd9a77 यन्त्रमा र Microsoft 365 खातामा सम्झौता गर्दै, HollowGraph ले Microsoft Graph पहुँच गर्न उक्त खाताको अनुमतिहरू प्रयोग गर्छ। अपरेटरहरूले निर्देशनहरू समावेश गरिएका पात्रो प्रविष्टिहरू सिर्जना गर्छन् र तिनीहरूलाई भविष्यमा (वर्ष २०५० मा) देख्नबाट जोगिनका लागि राख्छन्। निर्देशनहरूमा कार्य गरेपछि र बहुमूल्य जानकारी सङ्कलन गरेपछि, मालवेयरले यसलाई उही च्यानल मार्फत निकाल्छ।
संदिग्ध सर्भरमा फाइलहरू अपलोड गर्नुको सट्टा, होलोग्राफले क्यालेन्डर घटनाहरूमा एन्क्रिप्टेड चोरी डाटा संलग्न गर्दछ र यसलाई Microsoft ग्राफ मार्फत पठाउँछ। डिफेन्डरहरूका लागि, यो सबै ट्राफिक वैध देखिन्छ र सामान्यतया तिनीहरूको रडारहरू अन्तर्गत उड्छ।
अहिलेसम्म, सबै पीडितहरू इजरायली संस्था हुन्, समूह-आईबीले भने। अन्वेषकहरूले कम्तिमा 12 सम्झौता प्रणालीहरू पहिचान गरे, जसमध्ये तीनले अझै पनि अनुसन्धानको क्रममा आक्रमणकारीहरूको पूर्वाधारसँग सक्रिय रूपमा सञ्चार गरिरहेका थिए।
अनुसन्धानकर्ताहरूले आक्रमणको श्रेय कुनै पनि ज्ञात खतरा अभिनेतालाई दिएनन्, तर सम्भाव्यतामा संकेत गरे। तिनीहरूले HollowGraph को फ्रेमवर्क, Cavern, र Lyceum द्वारा प्रयोग गरिएको .NET ब्याकडोर (OilRig सँग सम्बन्धित एक ईरानी-नेक्सस खतरा अभिनेता) बीचको आदेश संरचना र प्लगइन संयन्त्रमा प्राविधिक समानताहरू पहिचान गरे। यद्यपि, Group-IB ले स्पष्ट रूपमा जोड दिन्छ कि यी ओभरल्यापहरू पर्याप्त फरक छैनन्, त्यसैले तिनीहरूले यो लिंकलाई कम विश्वासका साथ मूल्याङ्कन गर्छन्।
सबै बजेटका लागि उत्कृष्ट एन्टिभाइरस

-mrflink> Google समाचारमा TechRadar र हाम्रो विज्ञको रूपमा थप्नुहोस्प्राथमिक समाचार स्रोतको रूपमा समीक्षाहरू, र तपाईंको फिडहरूमा राय।

