HollowGraph Malware, Microsoft Graph'i Kullanarak Gizli Komuta ve Denetim İmkanı Sağlıyor

Araştırmacılar, yeni bir malware ailesi olan HollowGraph'i tanımladılar. Malware, Microsoft Graph API'lerini kullanarak komuta ve denetim trafiğini gizliyor.

Araştırmacılar, yeni bir malware ailesi olan HollowGraph'i tanımladılar. Malware, Microsoft Graph API'lerini kullanarak komuta ve denetim trafiğini gizliyor. Legitim Graph isteklerini kullanarak, tipik ağ algılamasını kaçırıyor. Bu teknik, saldırganların etkilenen sunucularla gizlice iletişim kurmasına olanak veriyor. HollowGraph, aynı kanaldan ek yüklemeler indirme yeteneğine sahip. Microsoft, Graph hizmetlerinin kötüye kullanılması için bir patch açıklamadı. Güvenlik takımları, normal Graph aktivitesini izlemeye davet ediliyor. Keşif, bulut API'leri için daha sıkı kontrollerin gerekli olduğunu vurguluyor.