Car-tech

Evernote-konto brugt til at levere instrukser til malware

10 Evernote Hacks & Tips

10 Evernote Hacks & Tips
Anonim

Et stykke ondsindet software, der er spottet af Trend Micro, bruger notebook-tjenesten Evernote som et sted til at hente nye instruktioner.

Malware er en bagdør eller en slags software, der tillader en hacker at udføre forskellige handlinger på en hacket computer. Trend Micro fandt det forsøge at oprette forbindelse til Evernote for at få nye kommandoer.

"Bagdøren kan også bruge Evernote-kontoen som et drop-off-punkt for sin stjålne information," skrev Nikko Tamana, en trend Micro-trussel

[Yderligere læsning: Sådan fjernes malware fra din Windows-pc].

Det er ikke uhørt for hackere at designe malware til at misbruge lovlige tjenester, enten for at gøre malware vanskeligere at spore eller give det en mindre mistænkelig profil. Tidligere har Twitter og Google Dokumenter været brugt af hackere til at sende instrukser til deres botnets. "

" "Som skønt er navnet på spillet, misbruger lovlige tjenester som Evernote er den perfekte måde at skjule de onde sange og forhindre indsats udført af sikkerhedsforskerne, "skrev Tamana.

Denne særlige malware, som Trend Micro hedder" BKDR_VERNOT.A, "forsøger at hente instruktioner fra en note i en Evernote-konto. Af en eller anden grund syntes login-legitimationsoplysningerne i malware ikke at virke, når Trend Micro testede det.

"Dette er muligvis en sikkerhedsforanstaltning pålagt af Evernote efter det seneste hackingproblem," skrev Tamana.

Tidligere dette måned, nulstiller Evernote adgangskoderne til 50 millioner af brugerne, efter at hackere har fået adgang til konto brugernavne, e-mailadresser og krypterede adgangskoder.

Evernote-tjenestemænd kunne ikke nås straks til kommentarer.