بدافزار HOLLOWGRAPH تقویمهای مایکروسافت ۳۶۵ را به کانالی برای جاسوسی تبدیل کرد
Help Net SecurityCroatia1 دقیقه مطالعه۱۴۰۵/۰۵/۱۰ ساعت ۰۱:۰۰
تصویر مرتبط با خبر: HOLLOWGRAPH malware turns Microsoft 365 calendars into an espionage channel - Help Net Security
خلاصه سریع
اصل خبر در چند خط
بدافزار HOLLOWGRAPH توسط گروه آیبی کشف شد که تقویمهای مایکروسافت ۳۶۵ را برای جاسوسی سوءاستفاده میکند.
این بدافزار بخشی از چارچوب بکدور Cavern است که پیشتر به فعالیتهای مرتبط با ایران پیوند خورده بود.
مهاجمها دستورات و دادههای سرقتشده را در رویدادهای تقویم با تاریخ ۱۳ مه ۲۰۵۰ مخفی میکنند.
بدافزار از طریق API مایکروسافت گراف و با استفاده از صندوق پستی آلوده عمل میکند.
تا کنون ۱۲ سیستم آلوده شناسایی شده که ۳ مورد از آنها فعال هستند.
ارتباط احتمالی با گروه تهدید ایرانی Lyceum با اطمینان پایین ارزیابی میشود.
متن خبر
شرح خبر
پژوهشگران گروه آیبی کشف کردند که بدافزار HOLLOWGRAPH، بخشی از چارچوب بکدور Cavern، تقویمهای مایکروسافت ۳۶۵ را به مخفیگاهی برای جاسوسی تبدیل کرده است.
این بدافزار دستورات و فایلهای سرقتشده را در رویدادهای تقویم با تاریخ ۱۳ مه ۲۰۵۰ پنهان میکند.
تا کنون ۱۲ سیستم آلوده شناسایی شده که ۳ مورد از آنها به صورت فعال در حال ارتباط با مهاجم هستند.
شواهد حاکی از یک عملیات جاسوسی هدفمند علیه نهادهای اسرائیلی است.
این بدافزار از طریق API مایکروسافت گراف و با استفاده از صندوق پستی به خطر افتاده عمل میکند و تنها دو دستور دریافت (get) و ارسال (send) را میپذیرد.
این صفحه خلاصه و تحلیل فارسی خبر را نمایش میدهد. نسخه کامل/اصلی از طریق لینک منبع در دسترس است.
تحلیل تحریریه
ابعاد مهم خبر
چرا مهم است؟
این کشف نشان میدهد که مهاجمها از سرویسهای ابری محبوب مانند مایکروسافت ۳۶۵ برای فعالیتهای جاسوسی استفاده میکنند، که میتواند امنیت سازمانها را به طور جدی تهدید کند.
استفاده از تقویمها به عنوان کانال مخفی ارتباطی، تشخیص این نوع حملات را دشوارتر میسازد.
علاوه بر این، پیوند احتمالی با گروههای تهدید ایرانی میتواند ابعاد ژئوپلیتیکی جدیدی به این حمله اضافه کند.
اثر کسبوکاری
سازمانها ممکن است با افشای دادههای حساس، آسیبهای مالی و از دست دادن اعتماد مشتریان مواجه شوند.
حملات جاسوسی میتواند منجر به سرقت مالکیت فکری و اطلاعات استراتژیک شود.
هزینههای بازیابی و تقویت امنیت پس از حمله نیز قابل توجه خواهد بود.
اثر احتمالی برای ایران
اگر این حمله به گروههای ایرانی نسبت داده شود، میتواند تنشهای ژئوپلیتیکی را افزایش دهد و منجر به تحریمها یا اقدامات تلافیجویانه سایبری شود.
همچنین، ممکن است باعث افزایش نظارت بر فعالیتهای سایبری ایران در سطح بینالمللی شود.
ارتباط با LegalTech
این حمله نیاز به بازبینی قوانین و مقررات مربوط به امنیت سایبری و حفاظت از دادهها را برجسته میکند.
سازمانها ممکن است مجبور به تقویت پروتکلهای امنیتی و انطباق با استانداردهای جدید شوند.
همچنین، ممکن است بحثهای حقوقی در مورد مسئولیت پلتفرمهای ابری در قبال چنین حملات مطرح شود.
زاویه رسانه/کشور منبع
Help Net Security به عنوان یک منبع معتبر در حوزه امنیت سایبری، این خبر را با جزئیات فنی منتشر کرده است.
گزارش گروه آیبی نیز اعتبار بالایی دارد.