PCGuia PCGuia
  • [email protected]
  • Dicas
    • Apps
    • Descomplicómetro
    • Download da semana
    • Guia completo
    • Inteligência Artificial
    • Linux
    • MacGuia
    • Modding
    • Photoshop
    • Teste de velocidade da Internet
    • Open Source
  • Notícias
    • Ambiente
    • Apps
    • Ciência
    • Curiosidades
    • Hardware
    • Inteligência Artificial
    • Internet
    • Jogos
    • Mercados
    • Mobilidade
    • Multimédia
    • Robots
    • Segurança
    • Software
    • Startup
    • Especiais
      • Especial PCGuia
      • História
      • Reportagem PC Guia
  • Reviews
    • Armazenamento
    • Áudio
    • Componentes
    • Desktops
    • Gadgets
    • Imagem
    • Mobilidade
    • Periféricos
    • Robótica
  • Opinião
    • Conceito Humanoide
    • Há Uma App Para Tudo
    • O Que Vem à Rede
    • Praia das Maçãs
    • Quinta Coluna
  • Loja Fidemo
  • Precisa de ajuda?
  • Contactos
  • Como testamos os produtos
  • Termos de utilização
  • Política de privacidade e cookies
  • Estatuto Editorial
  • Declaração de Privacidade
  • Política de Cookies
  • Vencedores dos Prémios Leitor PCGuia 2025
  • Declaração de Privacidade
© 2023 - Fidemo Sociedade de Media
A ler: Hackers transformam convites de calendário do Outlook num meio de transmitir malware
Font ResizerAa
PCGuia PCGuia
Font ResizerAa
Procurar
  • Dicas
  • Jogos
  • Linux
  • Notícias
  • Opinião
  • Reviews
  • Cookie Policy
© 2023 Fidemo Sociedade de Média
PCGuia > Notícias > Segurança > Hackers transformam convites de calendário do Outlook num meio de transmitir malware
NotíciasSegurança

Hackers transformam convites de calendário do Outlook num meio de transmitir malware

Uma nova estirpe de malware, conhecida como HOLLOWGRAPH, está a utilizar os calendários do Microsoft 365 para ocultar comunicações e roubar dados de empresas, agendando eventos maliciosos para o ano de 2050.

Pedro Tróia
Publicado em 23 de Julho, 2026
Tempo de leitura: 4 min
Outlook
Foto - Microsoft
Neste artigo
  • Um esconderijo no futuro
  • Tácticas de evasão e roubo de dados
  • Alvos específicos e medidas de proteção

Os piratas informáticos estão a descobrir formas cada vez mais criativas de contornar as defesas dos sistemas. Uma nova estirpe de malware, baptizada HOLLOWGRAPH, está a utilizar os calendários do Microsoft 365 para comunicar secretamente com os atacantes, disfarçando comandos maliciosos de simples convites. A descoberta foi partilhada num relatório do Group-IB, como avança o site Cybersecurity News.

Um esconderijo no futuro

O HOLLOWGRAPH é um componente compilado em .NET que abusa da API Microsoft Graph através de uma conta comprometida. Na prática, transforma o calendário da caixa de correio num ponto de troca de informações bidireccional e oculto. O software malicioso suporta apenas dois comandos, receber e enviar. Em vez de contactar um servidor externo suspeito, encaminha todo o tráfego através da infra-estrutura de nuvem de confiança da Microsoft, o que faz com que a actividade se misture com o tráfego normal das empresas.

- Publicidade -

Para evitar alertar o proprietário da conta, os operadores agendam todos os eventos maliciosos para 24 anos no futuro, mais concretamente para o dia 13 de Maio de 2050. Desta forma, as marcações nunca aparecem na agenda diária do utilizador. As instruções são plantadas como eventos de calendário, enquanto os ficheiros roubados são extraídos através da criação de eventos encriptados, com os dados ocultos nos anexos.

Tácticas de evasão e roubo de dados

Além do truque do calendário, o HOLLOWGRAPH utiliza um segundo canal oculto. Trata-se de um túnel DNS através de consultas de registos IPv6 AAAA para um domínio específico (cloudlanecdn[.]com). Este método permite que o malware actualize silenciosamente as credenciais de início de sessão do Microsoft Entra ID, guardando os novos valores num documento disfarçado de ficheiro de registo inofensivo, denominado logAzure.txt.

Todos os dados que circulam pelo canal da API Graph estão protegidos com encriptação híbrida RSA e AES-256-GCM. O sistema utiliza pares de chaves separados para os comandos recebidos e para os dados roubados que saem, garantindo que as duas direcções permanecem isoladas do ponto de vista criptográfico.

- Publicidade -

Alvos específicos e medidas de proteção

Os investigadores atribuem o HOLLOWGRAPH à estrutura de backdoor Cavern, um conjunto de ferramentas modulares associado a um grupo de ameaças com ligações ao Irão, conhecido como Cavern Manticore. Foram também detectadas semelhanças técnicas com o Lyceum, outro grupo de piratas informáticos iranianos ligado aos serviços de inteligência do país.

Esta não é uma campanha de grande escala. Foram identificados apenas doze sistemas infectados, com cerca de três a comunicar activamente com os atacantes durante o período de observação, que decorreu entre Junho e Julho de 2026. Todos os indicadores apontam para um foco restrito em organizações israelitas, sugerindo uma operação deliberada de espionagem e não um ataque oportunista.

Para detectar esta ameaça, as empresas devem adoptar as seguintes medidas preventivas:

  • Procurar eventos de calendário agendados para 13 de Maio de 2050, prestando especial atenção a assuntos que sejam apenas GUIDs ou que sigam padrões de nomenclatura como “Event ID:” e “Boss{..}ID{..}”, bem como anexos nomeados como File{n}.txt.
  • Auditar regularmente a actividade do Microsoft Graph para identificar alterações de calendário impulsionadas por aplicações de terceiros que não tenham sido autorizadas.
  • Monitorizar os sistemas em busca de consultas DNS AAAA invulgares e vigiar a presença do domínio cloudlanecdn[.]com ou do ficheiro logAzure.txt.
  • Reforçar a visibilidade na nuvem e apertar os controlos em torno das permissões de aplicações OAuth e das credenciais do Entra ID para detectar anomalias numa fase inicial.
- Publicidade -
Etiquetas:Malwareoutlook
Sem comentários

Deixe um comentário Cancelar resposta

O seu endereço de email não será publicado. Campos obrigatórios marcados com *

Publicidade Konica
Ad image
Apoio
Ad image Ad image

Também lhe pode interessar

Hugging Face
Inteligência ArtificialNotíciasSegurança

OpenAI confessa que foi um dos seus modelos de Inteligência Artificial que atacou a Hugging Face

Tempo de leitura: 4 min
Fundo_Windows_10
NotíciasSegurança

Um sexto dos computadores em todo o mundo ainda usa o Windows 10 o que traz muitos riscos de segurança

Tempo de leitura: 3 min
©Hisense | Canva S7
MultimédiaNotícias

S7 é a nova Hisense Canvas: podemos mudar a moldura e o ecrã é Hi-Matte antirreflexo

Tempo de leitura: 2 min
Propriedades Windows
NotíciasSoftware

Microsoft apresenta nova caixa de diálogo de Propriedades para o Windows 11 com modo escuro

Tempo de leitura: 2 min
© 2023 Fidemo Sociedade de Media
Gerir a sua privacidade

Para fornecer as melhores experiências, nós e os nossos parceiros usamos tecnologias como cookies para armazenar e/ou aceder a informações do dispositivo. O consentimento para essas tecnologias permitirá que nós e os nossos parceiros processemos dados pessoais, como comportamento de navegação ou IDs exclusivos neste site e mostrar anúncios (não) personalizados. Não consentir ou retirar o consentimento pode afetar adversamente certos recursos e funções.

Clique abaixo para consentir com o acima ou fazer escolhas granulares. As suas escolhas serão aplicadas apenas a este site. Pode alterar suas configurações a qualquer momento, incluindo a retirada de seu consentimento, usando os botões de alternância na Política de Cookies ou clicando no botão de consentimento para gerir na parte inferior do ecrã.

Funcional Sempre ativo
O armazenamento ou acesso técnico é estritamente necessário para o fim legítimo de permitir a utilização de um determinado serviço expressamente solicitado pelo assinante ou utilizador, ou para o fim exclusivo de efetuar a transmissão de uma comunicação numa rede de comunicações eletrónicas.
Preferências
O armazenamento ou acesso técnico é necessário para o propósito legítimo de armazenamento de preferências não solicitadas pelo assinante ou utilizador.
Estatísticas
O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos. O armazenamento técnico ou acesso que é usado exclusivamente para fins estatísticos anónimos. Sem uma intimação, conformidade voluntária por parte do seu Fornecedor de Serviços de Internet ou registos adicionais de terceiros, as informações armazenadas ou recuperadas apenas para esse fim geralmente não podem ser usadas para identificá-lo.
Marketing
O armazenamento ou acesso técnico é necessário para criar perfis de utilizador para enviar publicidade ou para rastrear o utilizador num site ou em vários sites para fins de marketing semelhantes.
Estatísticas

Marketing

Recursos
Sempre ativo

Sempre ativo
  • Gerir opções
  • Gerir serviços
  • Gerir {vendor_count} fornecedores
  • Leia mais sobre esses propósitos
Gerir opções
  • {title}
  • {title}
  • {title}