Car-tech

Evernote-account gebruikt om instructies aan malware te leveren

Evernote 10 for Mac & Windows

Evernote 10 for Mac & Windows
Anonim

Een stukje kwaadwillende software dat door Trend Micro wordt gespot, gebruikt de notitieservice Evernote als een plaats om nieuwe instructies op te halen.

De malware is een achterdeur of een soort software die een aanvaller toelaat om verschillende acties op een gehackte computer uit te voeren. Trend Micro heeft vastgesteld dat het probeert verbinding te maken met Evernote om nieuwe opdrachten te verkrijgen.

"De achterdeur kan het Evernote-account ook gebruiken als een afgiftepunt voor de gestolen informatie", schreef Nikko Tamana, een dreigingsantwoordtechnicus van Trend Micro.

[Meer informatie: hoe u malware van uw Windows-pc verwijdert]

Het is voor hackers niet ongehoord om malware te ontwerpen om legitieme services te misbruiken, ofwel om de malware moeilijker te traceren of om het een minder verdacht profiel te geven. In het verleden zijn Twitter en Google Docs door hackers gebruikt om instructies voor hun botnets te plaatsen.

"Zoals stealth de naam van het spel is, is het misbruik van legitieme services zoals Evernote de perfecte manier om de slechteriken te verbergen en Voorkom inspanningen van de veiligheidsonderzoekers, "schreef Tamana.

Deze specifieke malware, die Trend Micro" BKDR_VERNOT.A "noemt, probeert instructies te krijgen van een notitie in een Evernote-account. Om de een of andere reden leken de inloggegevens van de malware niet te werken toen Trend Micro het programma aan het testen was.

"Dit is mogelijk een beveiligingsmaatregel die is opgelegd door Evernote na het recente hackprobleem," schreef Tamana.

maand, Evernote reset de wachtwoorden voor 50 miljoen van haar gebruikers nadat hackers toegang hadden gekregen tot gebruikersnamen, e-mailadressen en gecodeerde wachtwoorden.

Evernote-officials konden niet onmiddellijk worden bereikt voor commentaar.