Car-tech

Akaun Evernote yang digunakan untuk menyampaikan arahan kepada malware

Evernote for Desktop: Share a note

Evernote for Desktop: Share a note
Anonim

Perisian malware yang dilihat oleh Trend Micro menggunakan perkhidmatan pengambilan nota Evernote sebagai tempat untuk mengambil arahan baru.

Malware adalah pintu belakang atau sejenis perisian yang membolehkan penyerang untuk melaksanakan pelbagai tindakan pada komputer yang digodam. Trend Micro mendapati ia cuba menyambung ke Evernote untuk mendapatkan arahan baru.

"Pintu belakang juga boleh menggunakan akaun Evernote sebagai titik drop untuk maklumat yang dicuri," tulis Nikko Tamana, jurutera tindak balas ancaman Trend Micro.

[Bacaan lanjut: Bagaimana untuk membuang malware dari PC Windows Anda]

Ia tidak diketahui oleh penggodam untuk merancang malware untuk menyalahgunakan perkhidmatan yang sah, sama ada untuk menjadikan malware lebih sukar untuk mengesan atau memberikan profil kurang mencurigakan. Pada masa lalu, Twitter dan Google Docs telah digunakan oleh penggodam untuk menghantar arahan untuk botnets mereka.

"Seperti stealth adalah nama permainan, menyalahgunakan perkhidmatan yang sah seperti Evernote adalah cara yang sempurna untuk menyembunyikan trek orang jahat dan menghalang usaha yang dilakukan penyelidik keselamatan, "tulis Tamana.

Ini malware tertentu, yang Trend Micro bernama" BKDR_VERNOT.A, "cuba mendapatkan petunjuk dari nota dalam akaun Evernote. Untuk alasan tertentu, kelayakan masuk dalam malware tidak kelihatan berfungsi ketika Trend Micro sedang mengujinya.

"Ini mungkin merupakan langkah keselamatan yang dikenakan oleh Evernote berikutan masalah penggodaman yang baru-baru ini," tulis Tamana.

Sebelumnya ini bulan, Evernote menetapkan semula kata laluan untuk 50 juta pengguna setelah penggodam mendapat akses ke nama pengguna akaun, alamat e-mel dan kata laluan yang dienkripsi.

Pejabat Evernote tidak dapat segera dijawab untuk komen.