安全公司 Group-IB 发文,披露业界出现一种名为 HollowGraph 的新型木马,该木马可利用微软 Microsoft 365 日历功能与 Microsoft Graph API 构建隐蔽的 C2 通道,与黑客控制的恶意服务器进行通信。IT之家参考通报获悉,虽然 HollowGraph 本身仅支持 get 和 send 两类基础指令,但黑客可结合 Microsoft 365 日历功能,利用 Graph API 修改受害者预先创建的日历事件,以便在特定时间执行特定附件。<img src="https://img.ithome.com/newsuploadfiles/2026/7/c4dc414