Car-tech

Conta do Evernote usada para fornecer instruções para malware

tutorial de Vozme y Jotti's

tutorial de Vozme y Jotti's
Anonim

Um software mal-intencionado detectado pela Trend Micro usa o serviço de anotações do Evernote como um local para obter novas instruções.

O malware é um backdoor, ou um tipo de software que permite que um invasor para executar várias ações em um computador invadido. A Trend Micro descobriu que tenta se conectar ao Evernote para obter novos comandos.

“O backdoor também pode usar a conta do Evernote como um ponto de partida para suas informações roubadas”, escreveu Nikko Tamana, engenheiro de resposta a ameaças da Trend Micro.

[Leitura adicional: Como remover malware do seu PC com Windows]

Não é inédito para os hackers projetarem malware para abusar de serviços legítimos, seja para dificultar o rastreamento do malware ou para dar menos suspeita a ele.. No passado, Twitter e Google Docs eram usados ​​por hackers para postar instruções para seus botnets.

“Como stealth é o nome do jogo, o uso indevido de serviços legítimos como o Evernote é a maneira perfeita de esconder os rastros dos bandidos. Impeça os esforços feitos pelos pesquisadores de segurança ”, Tamana escreveu.

Este malware em particular, que a Trend Micro denominou“ BKDR_VERNOT.A ”, tenta obter instruções de uma nota em uma conta do Evernote. Por alguma razão, as credenciais de login dentro do malware não pareciam funcionar quando a Trend Micro estava testando.

“Esta é possivelmente uma medida de segurança imposta pelo Evernote após seu recente problema de hacking”, escreveu Tamana.

No mês passado, o Evernote redefiniu as senhas para 50 milhões de usuários, depois que hackers obtiveram acesso a nomes de usuários, endereços de e-mail e senhas criptografadas.

Os funcionários do Evernote não puderam ser encontrados imediatamente para comentários.