Car-tech

マルウェアに指示を送るために使用されるEvernoteアカウント

Beachbody Coaching

Beachbody Coaching
Anonim

トレンドマイクロが発見した悪質なソフトウェアの1つは、メモ帳サービスのEvernoteを新しい指示を受け取る場所として使用します。

マルウェアはバックドアであり、攻撃者ハッキングされたコンピュータでさまざまなアクションを実行します。トレンドマイクロは、新しいコマンドを取得するためにEvernoteに接続しようとしていることを発見しました。「バックドアはEvernoteアカウントを盗まれた情報のドロップオフポイントとして使用するかもしれません」とTrend Microの脅威対応エンジニア、Nikko Tamana

[その他の情報:Windows PCからマルウェアを削除する方法]

マルウェアを正当なサービスを悪用するように設計することは、ハッカーにとってはあまり知られていません。 。過去に、TwitterやGoogle Docsは、ハッカーがボットネットの手順を投稿するために使用されていました。 "

"ステルスはゲームの名前なので、Evernoteのような正当なサービスを悪用することは、セキュリティ専門家の努力を妨げている」と同氏は書いた。「このマルウェアは、トレンドマイクロが「BKDR_VERNOT.A」と命名したもので、Evernoteアカウントのメモから指示を取得しようとしている。何らかの理由で、トレンドマイクロがテストしていたときに、マルウェア内のログイン資格が動作していないように見えました。 "

これはおそらく最近のハッキングの問題を受けたEvernoteのセキュリティ対策です。 Evernoteは、ハッカーがアカウントのユーザー名、電子メールアドレス、および暗号化されたパスワードにアクセスした後、5000万人のユーザーのパスワードをリセットします。

Evernoteの担当者は、