Car-tech

Evernote account na ginamit upang maghatid ng mga tagubilin sa malware

Evernote Tutorial | So organisiert ihr eure Notizen

Evernote Tutorial | So organisiert ihr eure Notizen
Anonim

Ang isang piraso ng malisyosong software na nakita ng Trend Micro ay gumagamit ng service note note na Evernote bilang isang lugar upang kunin ang mga bagong tagubilin.

Ang malware ay isang backdoor, o isang uri ng software na nagpapahintulot sa isang pag-atake upang maisagawa ang iba't ibang mga aksyon sa isang na-hack na computer. Sinusubukan ng Trend Micro na kumonekta sa Evernote upang makakuha ng mga bagong command.

"Ang backdoor ay maaari ring gamitin ang Evernote account bilang drop-off point para sa ninakaw na impormasyon nito," ang isinulat ni Nikko Tamana, Trend Micro threat response engineer.

[Karagdagang pagbabasa: Paano mag-alis ng malware mula sa iyong Windows PC]

Hindi nakakaranas ng para sa mga hacker na mag-disenyo ng malware sa pag-abuso sa mga lehitimong serbisyo, alinman upang gawing mas mahirap ang pagsubaybay sa malware o bigyan ito ng mas kahina-hinalang profile. Sa nakaraan, ang Twitter at Google Docs ay ginamit ng mga hacker upang mag-post ng mga tagubilin para sa kanilang mga botnet.

"Bilang stealth ang pangalan ng laro, ang misusing mga lehitimong serbisyo tulad ng Evernote ay ang perpektong paraan upang itago ang mga track ng masamang tao at "Ang partikular na malware, na Trend Micro na pinangalanang" BKDR_VERNOT.A, "ay sumusubok na kumuha ng mga tagubilin mula sa isang tala sa isang account sa Evernote. Para sa ilang kadahilanan, ang mga kredensyal sa pag-login sa loob ng malware ay hindi lumilitaw na gumagana kapag Trend Micro ay sinusubukan ito.

"Ito ay maaaring isang panukalang seguridad na ipinataw ng Evernote kasunod ng kamakailang isyu ng pag-hack nito," buwan, ang Evernote ay i-reset ang mga password para sa 50 milyon ng mga gumagamit nito matapos makuha ang mga hacker ng access sa mga username, email address at naka-encrypt na mga password.