Złośliwe oprogramowanie HollowGraph ukrywa się w zaproszeniach kalendarza Microsoft z datą 2050
Badacze z Group-IB odkryli nowe złośliwe oprogramowanie HollowGraph, atakujące głównie izraelskie podmioty. Malware wykrada pliki z zainfekowanych urządzeń, a polecenia dla niego ukryte są w wpisach kalendarza Microsoft z przyszłymi datami, np. 2050 rokiem — skradzione dane są następnie szyfrowane i dołączane do tych wydarzeń. Dotychczas skompromitowano co najmniej 12 systemów; badacze wskazują na możliwe powiązania z grupą Lyceum, choć atrybucja pozostaje niepewna.
Komentarze
Brak komentarzy
Komentarze
Jeszcze nikt nie skomentował — napisz pierwszy 👇
Brak komentarzy. Bądź pierwszy!