Car-tech

Konto Evernote używane do dostarczania instrukcji do złośliwego oprogramowania

Przydatne aplikacje na telefon: UŁATWIANIE ŻYCIA ☕️ Andrzej Tucholski

Przydatne aplikacje na telefon: UŁATWIANIE ŻYCIA ☕️ Andrzej Tucholski
Anonim

Fragment złośliwego oprogramowania wykrywany przez firmę Trend Micro wykorzystuje usługę Evernote do robienia notatek jako miejsce do pobierania nowych instrukcji.

Złośliwe oprogramowanie to backdoor lub rodzaj oprogramowania, które umożliwia atakującemu wykonywać różne akcje na zhackowanym komputerze. Trend Micro odkrył, że próbuje połączyć się z Evernote w celu uzyskania nowych poleceń.

"Backdoor może również używać konta Evernote jako punktu wyjścia dla swoich skradzionych informacji" - napisał Nikko Tamana, inżynier ds. Reagowania na zagrożenia w firmie Trend Micro.

[Czytaj dalej: Jak usunąć złośliwe oprogramowanie z komputera z systemem Windows]

Hakerzy nie mają pojęcia, jak projektować złośliwe oprogramowanie w celu nadużywania legalnych usług, aby utrudnić śledzenie złośliwego oprogramowania lub nadać mu mniej podejrzany profil. W przeszłości, Twitter i Google Docs były wykorzystywane przez hakerów do publikowania instrukcji dla swoich botnetów.

"Ponieważ nazwa jest ukryta, nadużycie legalnych usług, takich jak Evernote, jest idealnym sposobem na ukrycie śladów złych facetów i Zapomnij o wysiłkach podejmowanych przez analityków bezpieczeństwa ", napisała Tamana.

To konkretne złośliwe oprogramowanie, które Trend Micro nazywa" BKDR_VERNOT.A ", próbuje uzyskać instrukcje z notatki na koncie Evernote. Z jakiegoś powodu dane logowania w złośliwym oprogramowaniu nie działały, gdy testowała je firma Trend Micro.

"Prawdopodobnie jest to środek bezpieczeństwa nałożony przez Evernote po ostatnim hackingu" - pisał Tamana.

Wcześniej miesiąc, Evernote resetuje hasła dla 50 milionów użytkowników po tym, jak hakerzy uzyskali dostęp do nazw użytkowników kont, adresów e-mail i zaszyfrowanych haseł.

Urzędnicy Evernote nie mogli od razu uzyskać komentarza.