بدافزار HOLLOWGRAPH تقویم‌های مایکروسافت ۳۶۵ را به کانالی برای جاسوسی تبدیل کرد

Help Net SecurityCroatia3 دقیقه مطالعه۱۴۰۵/۰۵/۱۰ ساعت ۰۱:۰۰

تصویر مرتبط با خبر: HOLLOWGRAPH malware turns Microsoft 365 calendars into an espionage channel - Help Net Security
تصویر مرتبط با خبر: HOLLOWGRAPH malware turns Microsoft 365 calendars into an espionage channel - Help Net Security
خلاصه سریع

اصل خبر در چند خط

بدافزار HOLLOWGRAPH توسط گروه آیبی کشف شد که تقویم‌های مایکروسافت ۳۶۵ را برای جاسوسی سوءاستفاده می‌کند. این بدافزار بخشی از چارچوب بکدور Cavern است که پیش‌تر به فعالیت‌های مرتبط با ایران پیوند خورده بود. مهاجم‌ها دستورات و داده‌های سرقت‌شده را در رویدادهای تقویم با تاریخ ۱۳ مه ۲۰۵۰ مخفی می‌کنند. بدافزار از طریق API مایکروسافت گراف و با استفاده از صندوق پستی آلوده عمل می‌کند. تا کنون ۱۲ سیستم آلوده شناسایی شده که ۳ مورد از آن‌ها فعال هستند. ارتباط احتمالی با گروه تهدید ایرانی Lyceum با اطمینان پایین ارزیابی می‌شود.

متن خبر

شرح خبر

پژوهشگران گروه آیبی کشف کردند که بدافزار HOLLOWGRAPH، بخشی از چارچوب بکدور Cavern، تقویم‌های مایکروسافت ۳۶۵ را به مخفیگاهی برای جاسوسی تبدیل کرده است. این بدافزار دستورات و فایل‌های سرقت‌شده را در رویدادهای تقویم با تاریخ ۱۳ مه ۲۰۵۰ پنهان می‌کند. تا کنون ۱۲ سیستم آلوده شناسایی شده که ۳ مورد از آن‌ها به صورت فعال در حال ارتباط با مهاجم هستند. شواهد حاکی از یک عملیات جاسوسی هدفمند علیه نهادهای اسرائیلی است. این بدافزار از طریق API مایکروسافت گراف و با استفاده از صندوق پستی به خطر افتاده عمل می‌کند و تنها دو دستور دریافت (get) و ارسال (send) را می‌پذیرد. بدافزار HOLLOWGRAPH توسط گروه آیبی کشف شد که تقویم‌های مایکروسافت ۳۶۵ را برای جاسوسی سوءاستفاده می‌کند. این بدافزار بخشی از چارچوب بکدور Cavern است که پیش‌تر به فعالیت‌های مرتبط با ایران پیوند خورده بود. مهاجم‌ها دستورات و داده‌های سرقت‌شده را در رویدادهای تقویم با تاریخ ۱۳ مه ۲۰۵۰ مخفی می‌کنند. بدافزار از طریق API مایکروسافت گراف و با استفاده از صندوق پستی آلوده عمل می‌کند. تا کنون ۱۲ سیستم آلوده شناسایی شده که ۳ مورد از آن‌ها فعال هستند. ارتباط احتمالی با گروه تهدید ایرانی Lyceum با اطمینان پایین ارزیابی می‌شود. این کشف نشان می‌دهد که مهاجم‌ها از سرویس‌های ابری محبوب مانند مایکروسافت ۳۶۵ برای فعالیت‌های جاسوسی استفاده می‌کنند، که می‌تواند امنیت سازمان‌ها را به طور جدی تهدید کند. استفاده از تقویم‌ها به عنوان کانال مخفی ارتباطی، تشخیص این نوع حملات را دشوارتر می‌سازد. علاوه بر این، پیوند احتمالی با گروه‌های تهدید ایرانی می‌تواند ابعاد ژئوپلیتیکی جدیدی به این حمله اضافه کند. سازمان‌ها ممکن است با افشای داده‌های حساس، آسیب‌های مالی و از دست دادن اعتماد مشتریان مواجه شوند. حملات جاسوسی می‌تواند منجر به سرقت مالکیت فکری و اطلاعات استراتژیک شود. هزینه‌های بازیابی و تقویت امنیت پس از حمله نیز قابل توجه خواهد بود. اگر این حمله به گروه‌های ایرانی نسبت داده شود، می‌تواند تنش‌های ژئوپلیتیکی را افزایش دهد و منجر به تحریم‌ها یا اقدامات تلافی‌جویانه سایبری شود. همچنین، ممکن است باعث افزایش نظارت بر فعالیت‌های سایبری ایران در سطح بین‌المللی شود. این حمله نیاز به بازبینی قوانین و مقررات مربوط به امنیت سایبری و حفاظت از داده‌ها را برجسته می‌کند. سازمان‌ها ممکن است مجبور به تقویت پروتکل‌های امنیتی و انطباق با استانداردهای جدید شوند. همچنین، ممکن است بحث‌های حقوقی در مورد مسئولیت پلتفرم‌های ابری در قبال چنین حملات مطرح شود. این حمله می‌تواند تنش‌های بین ایران و اسرائیل را تشدید کند و ابعاد جدیدی به جنگ سایبری در منطقه اضافه کند. اگر ارتباط با گروه‌های ایرانی تأیید شود، ممکن است واکنش‌های بین‌المللی را در پی داشته باشد. Help Net Security به عنوان یک منبع معتبر در حوزه امنیت سایبری، این خبر را با جزئیات فنی منتشر کرده است. گزارش گروه آیبی نیز اعتبار بالایی دارد. پژوهشگران گروه آیبی کشف کردند که بدافزار HOLLOWGRAPH از تقویم‌های مایکروسافت ۳۶۵ برای مخفی کردن دستورات و داده‌های سرقت‌شده استفاده می‌کند. این حمله به ۱۲ سیستم آلوده و ارتباط احتمالی با گروه‌های ایرانی پیوند خورده است.

این صفحه خلاصه و تحلیل فارسی خبر را نمایش می‌دهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.

تحلیل تحریریه

ابعاد مهم خبر

چرا مهم است؟

این کشف نشان می‌دهد که مهاجم‌ها از سرویس‌های ابری محبوب مانند مایکروسافت ۳۶۵ برای فعالیت‌های جاسوسی استفاده می‌کنند، که می‌تواند امنیت سازمان‌ها را به طور جدی تهدید کند. استفاده از تقویم‌ها به عنوان کانال مخفی ارتباطی، تشخیص این نوع حملات را دشوارتر می‌سازد. علاوه بر این، پیوند احتمالی با گروه‌های تهدید ایرانی می‌تواند ابعاد ژئوپلیتیکی جدیدی به این حمله اضافه کند.

اثر کسب‌وکاری

سازمان‌ها ممکن است با افشای داده‌های حساس، آسیب‌های مالی و از دست دادن اعتماد مشتریان مواجه شوند. حملات جاسوسی می‌تواند منجر به سرقت مالکیت فکری و اطلاعات استراتژیک شود. هزینه‌های بازیابی و تقویت امنیت پس از حمله نیز قابل توجه خواهد بود.

اثر احتمالی برای ایران

اگر این حمله به گروه‌های ایرانی نسبت داده شود، می‌تواند تنش‌های ژئوپلیتیکی را افزایش دهد و منجر به تحریم‌ها یا اقدامات تلافی‌جویانه سایبری شود. همچنین، ممکن است باعث افزایش نظارت بر فعالیت‌های سایبری ایران در سطح بین‌المللی شود.

ارتباط با LegalTech

این حمله نیاز به بازبینی قوانین و مقررات مربوط به امنیت سایبری و حفاظت از داده‌ها را برجسته می‌کند. سازمان‌ها ممکن است مجبور به تقویت پروتکل‌های امنیتی و انطباق با استانداردهای جدید شوند. همچنین، ممکن است بحث‌های حقوقی در مورد مسئولیت پلتفرم‌های ابری در قبال چنین حملات مطرح شود.

زاویه رسانه/کشور منبع

Help Net Security به عنوان یک منبع معتبر در حوزه امنیت سایبری، این خبر را با جزئیات فنی منتشر کرده است. گزارش گروه آیبی نیز اعتبار بالایی دارد.

برچسب‌ها