Car-tech

Contul Evernote utilizat pentru a furniza instrucțiuni pentru malware

Evernote for Desktop: Share a note

Evernote for Desktop: Share a note
Anonim

Un software malware descoperit de Trend Micro folosește serviciul de notare Evernote ca loc pentru a primi noi instrucțiuni

Malware-ul este o backdoor sau un fel de software care permite unui atacator pentru a executa diferite acțiuni pe un computer hacked. Trend Micro a descoperit că încearcă să se conecteze la Evernote pentru a obține comenzi noi.

"Backdoor-ul poate folosi de asemenea contul Evernote ca punct de referință pentru informațiile furate", a scris Nikko Tamana,

Nu este nemaipomenit ca hackerii să proiecteze programe malware pentru a abuza de serviciile legitime, fie pentru a face malware-ul mai dificil de urmărit, fie pentru a oferi un profil mai puțin suspect. În trecut, Twitter și Google Docs au fost folosite de hackeri pentru a posta instrucțiuni pentru botneturile lor.

"Deoarece stealth este numele jocului, abuzul de servicii legitime cum ar fi Evernote este modalitatea perfectă de a ascunde pistele celor răi pentru a preveni eforturile făcute de cercetătorii în domeniul securității ", a scris Tamana.

Acest malware specific, pe care Trend Micro îl numește" BKDR_VERNOT.A ", încearcă să obțină instrucțiuni dintr-o notă într-un cont Evernote. Din anumite motive, acreditările de autentificare din programul malware nu au apărut atunci când Trend Micro îl testează.

"Aceasta este probabil o măsură de securitate impusă de Evernote după ultima sa problemă de hacking", a scris Tamana. lună, Evernote reseta parolele pentru 50 de milioane de utilizatori după ce hackerii au obținut acces la numele de utilizator, adresele de e-mail și parolele criptate

Oficialii Evernote nu au putut fi contactați imediat pentru comentarii