HollowGraph: malware de espionaje que utiliza microsoft 365 y el calendario de outlook como canal de comando y control (c2)
- Publicado: 24/07/2026
- Importancia: Media
- Recursos afectados
Durante actividades de monitoreo realizadas por el equipo de analistas del CSIRT Financiero, se identificó la amenaza denominada HollowGraph, un malware de ciberespionaje dirigido a sistemas Windows que utiliza servicios legítimos de Microsoft 365 como infraestructura de comando y control (C2), mediante el abuso de Microsoft Graph API y el Calendario de Microsoft 365 (Outlook Calendar). Una vez ejecutado en el equipo comprometido, el malware emplea credenciales válidas para autenticarse, recibir instrucciones cifradas a través de eventos de calendario creados por el atacante y exfiltrar información utilizando la misma infraestructura. Como mecanismo de evasión, programa estos eventos en fechas futuras, dificultando su detección al mezclar sus comunicaciones con tráfico legítimo de Microsoft 365.
Este es un breve resumen realizado por el equipo del Csirt Financiero, para conocer el análisis, correlación, estrategias de mitigación y seguimiento a la alerta, afíliese al Csirt Financiero Asobancaria y contáctenos [email protected].
- Etiquetas