Car-tech

Evernote-konto som används för att leverera instruktioner till skadlig programvara

Google Bloc-notes : A quoi ça sert ?

Google Bloc-notes : A quoi ça sert ?
Anonim

En del av den skadliga programvaran som Spend Micro har upptäckt använder anteckningsstationen Evernote som plats för att hämta nya instruktioner.

Malware är en bakdörr eller ett slags program som tillåter en angripare att utföra olika åtgärder på en hackad dator. Trend Micro fann att den försöker ansluta till Evernote för att få nya kommandon.

"Bakdörren kan också använda Evernote-kontot som en avstängningsplats för sin stulna information," skrev Nikko Tamana, trend Micro

[Vidare läsning: Så här tar du bort skadlig kod från din Windows-dator]

Det är inte ovanligt för hackare att designa malware för att missbruka legitima tjänster, antingen för att göra malware svårare att spåra eller ge det en mindre misstänkt profil. Tidigare har Twitter och Google Docs använts av hackare för att skicka instruktioner för sina botnät. "

" "Som oäkta är namnet på spelet, missbrukar legitima tjänster som Evernote är det perfekta sättet att dölja skurarnas spår och förhindra insatser som utförs av säkerhetsforskare ", skrev Tamana.

Denna speciella malware, vilken Trend Micro heter" BKDR_VERNOT.A, "försöker få instruktioner från en anteckning i ett Evernote-konto. Av någon anledning verkade inloggningsuppgifterna inom skadlig programvara inte fungera när Trend Micro testade det.

"Det här är möjligen en säkerhetsåtgärd som Evernote har infört efter det senaste hackenproblemet", skrev Tamana.

Tidigare detta månaden återställde Evernote lösenorden för 50 miljoner av sina användare efter att hackare fått tillgång till kontonamn, e-postadresser och krypterade lösenord.

Evernote-tjänstemän kunde inte nås omedelbart för kommentarer.