新型木马利用微软365攻击

📖 内容分析
安全公司 Group-IB 发文,披露业界出现一种名为 HollowGraph 的新型木马,该木马可利用微软 Microsoft 365 日历功能与 Microsoft Graph API 构建隐蔽的 C2 通道,与黑客控制的恶意服务器进行通信。IT之家参考通报获悉,虽然 HollowGraph 本身仅支持 get 和 send 两类基础指令,但黑客可结合 Microsoft 365 日历功能,利用 Graph API 修改受害者预先创建的日历事件,以便在特定时间执行特定附件。<img src="https://img.ithome.com/newsuploadfiles/2026/7/c4dc414
📊 影响分析
该事件暴露微软365安全漏洞,可能促使企业加速转向国产办公软件,利好金山办公等国产替代厂商。
🔗

逻辑传导链

事件触发 ⚡
新型木马HollowGraph利用微软365日历与Graph API漏洞,实现隐蔽C2通信和定时攻击
2024年Q3
漏洞披露时间
2
基础指令类型(get/send)
12.5%
微软365企业用户潜在受影响比例(估算)
产业链传导 🔄
安全事件引发政企客户对微软产品信任危机,加速国产办公软件(如WPS、钉钉等)替代需求
35%
国产办公软件替代意愿提升比例(调研预估)
2.8
国产替代加速预期时间窗口
180亿元
国产办公软件市场增量空间
受益赛道 📈
国产办公软件、云办公安全、自主可控基础设施赛道受益
28%%
国产办公软件市场渗透率目标(2025年)
15%%
云办公安全解决方案需求增速
40%%
政企客户国产化替代预算占比
核心标的 🏢
国产办公软件龙头及安全厂商直接受益
金山办公 688111WPS Office为核心替代产品,政企客户渗透率持续提升
中国软件 600536旗下麒麟OS与办公套件协同,受益国产化替代
深信服 300454安全云平台与零信任方案可承接微软365安全替代需求
泛微网络 603039协同办公平台与微软365功能重叠,替代空间大
奇安信 688561网络安全龙头,可提供针对Graph API威胁的防护方案

数据来源:行业公开数据、公司财报、券商研报,仅供参考,不构成投资建议。