Car-tech

Λογαριασμός Evernote που χρησιμοποιείται για την παράδοση εντολών σε κακόβουλο λογισμικό

Evernote Basic or Premium? Free or Paid?

Evernote Basic or Premium? Free or Paid?
Anonim

Ένα κομμάτι κακόβουλου λογισμικού που εντοπίστηκε από την Trend Micro χρησιμοποιεί την υπηρεσία λήψης σημείων Evernote ως μέρος για να πάρει νέες οδηγίες.

Το κακόβουλο λογισμικό είναι ένα backdoor ή ένα είδος λογισμικού που επιτρέπει σε έναν εισβολέα για να εκτελέσετε διάφορες ενέργειες σε έναν υπολογιστή με hacking. Η Trend Micro διαπίστωσε ότι προσπαθεί να συνδεθεί με την Evernote για να αποκτήσει νέες εντολές

"Το backdoor μπορεί επίσης να χρησιμοποιήσει το λογαριασμό Evernote ως σημείο απόρριψης για τις κλεμμένες πληροφορίες του", έγραψε ο Nikko Tamana, μηχανικός Trend Micro

Δεν είναι ανήκουστο για τους χάκερ να σχεδιάζουν κακόβουλα προγράμματα για να κάνουν κατάχρηση νόμιμων υπηρεσιών, είτε για να δυσκολέψουν την ανίχνευση του κακόβουλου λογισμικού είτε για να του δώσουν λιγότερο ύποπτο προφίλ. Στο παρελθόν, το Twitter και τα Έγγραφα Google έχουν χρησιμοποιηθεί από τους χάκερ για να δημοσιεύσουν οδηγίες για τα botnets τους.

"Καθώς η μυστικότητα είναι το όνομα του παιχνιδιού, η κατάχρηση δικαιολογημένων υπηρεσιών όπως η Evernote είναι ο τέλειος τρόπος για να κρύψετε τα κομμάτια των κακών να αποτρέψει τις προσπάθειες που καταβάλλουν οι ερευνητές ασφαλείας ", ανέφερε η Tamana.

Αυτό το συγκεκριμένο κακόβουλο λογισμικό, το οποίο η Trend Micro ονομάζεται" BKDR_VERNOT.A ", προσπαθεί να λάβει οδηγίες από μια σημείωση σε λογαριασμό Evernote. Για κάποιο λόγο, τα διαπιστευτήρια σύνδεσης εντός του κακόβουλου λογισμικού δεν φαίνεται να λειτουργούν όταν η Trend Micro το έλεγξε.

"Αυτό είναι πιθανώς ένα μέτρο ασφαλείας που επέβαλε η Evernote μετά το πρόσφατο πρόβλημα της πειρατείας", γράφει η Tamana. μήνα, η Evernote επαναφέρει τους κωδικούς πρόσβασης για 50 εκατομμύρια χρήστες, αφού οι χάκερ αποκτήσουν πρόσβαση στα ονόματα χρήστη, τις διευθύνσεις ηλεκτρονικού ταχυδρομείου και τους κρυπτογραφημένους κωδικούς πρόσβασης

Οι υπάλληλοι της Evernote δεν μπόρεσαν να προσεγγιστούν άμεσα για σχόλια