Actualidad ISAC

 
Alerta

GraphWorm Malware utiliza Microsoft OneDrive como infraestructura de comando y control

Resumen Informativo

🏷 Tags:MALWAREEXPLOITVULNERABILIDADBACKDOORRCE
Nivel de riesgo estimado: Alto

De acuerdo a la publicación titulada GraphWorm Malware utiliza Microsoft OneDrive como infraestructura de comando y control, difundida en fecha 20/05/2026 10:31, por el medio Cybersecuritynews (Autor: Tushar Subhra Dutta):

Un conocido grupo de amenazas alineado con China ha ido evolucionando de forma silenciosa sus métodos de ataque, y su último toolset revela el nivel de sofisticación al que ha llegado para permanecer oculto. Ha surgido una backdoor llamada GraphWorm como parte del creciente arsenal de este grupo, y lo que lo hace destacar es la forma en que utiliza Microsoft OneDrive como canal de comando y control.

GraphWorm es una de las dos nuevas puertas traseras agregadas al toolset del grupo, junto con una backdoor basada en Discord llamada Choreerp. GraphWorm, también conocido internamente como OverOneDrive, está escrito en Go y utiliza Microsoft Graph API para comunicarse exclusivamente a través de OneDrive. GraphWorm Malware utiliza Microsoft OneDrive. GraphWorm se distingue por redirigir todas las comunicaciones a través de una instancia legítima de Microsoft OneDrive en lugar de un servidor dedicado.

Los resultados de los comandos ejecutados se escriben en un archivo llamado beaconshelloutput.txt y luego se cargan nuevamente en OneDrive mediante el endpoint de la API createUploadSession de Microsoft. La publicación GraphWorm Malware utiliza Microsoft OneDrive como infraestructura de comando y control apareció por primera vez en Cyber Security News.


📌 Cita formal

Fuente: Cybersecuritynews
Título original: GraphWorm Malware utiliza Microsoft OneDrive como infraestructura de comando y control
Publicado: 20/05/2026 10:31
Enlace: https://cybersecuritynews.com/graphworm-malware-uses-microsoft-onedrive
Consultado: 20/05/2026

Consultar publicación original ↗

Anterior
Siguiente