Car-tech

멀웨어에 지침을 전달하는 데 사용되는 Evernote 계정

My Full Brain ft. Evernote

My Full Brain ft. Evernote
Anonim

멀웨어는 백도어 또는 공격자가 수락 할 수있는 소프트웨어의 일종입니다. 해킹 된 컴퓨터에서 다양한 작업을 실행합니다. 트렌드 마이크로는 새로운 명령을 얻기 위해 Evernote에 연결을 시도했다. "백도어는 도난당한 정보의 드롭 포인트로 Evernote 계정을 사용할 수도 있습니다"라고 Trend Micro 위협 대응 엔지니어 인 Nikko Tamana는 말했습니다.

[추가 정보: Windows PC에서 악성 코드 제거 방법]

해커가 정당한 서비스를 남용하기 위해 악성 코드를 디자인하는 것은 전례가 아니며 악성 코드를 추적하기가 더 어렵거나 덜 의심스러운 프로필을 제공하는 것은 아닙니다.. 과거에는 트위터와 Google 문서 도구가 해커의 봇넷에 대한 지침을 게시하는 데 사용되었습니다.

"스텔스는 게임의 이름이므로 Evernote와 같은 합법적 인 서비스를 악용하면 악의적 인 사람의 경로를 숨길 수있는 완벽한 방법이며 "보안 연구가들이 수행하는 노력을 막아줍니다"라고 Tamana는 썼습니다.

트렌드 마이크로가 "BKDR_VERNOT.A"라고 명명 한이 특정 멀웨어는 Evernote 계정의 메모에서 지침을 얻으려고합니다. 어떤 이유로 든 트렌드 마이크로가 테스트 할 때 맬웨어 내의 로그인 자격 증명이 작동하지 않는 것으로 보입니다. "

이것은 아마도 최근의 해킹 문제에 따라 Evernote에 의해 부과 된 보안 조치 일 것입니다."

이전 Evernote는 해커가 계정 사용자 이름, 전자 메일 주소 및 암호화 된 암호에 대한 액세스 권한을 획득 한 후 5,000 만 명의 사용자에 대한 암호를 재설정했습니다.

Evernote 직원에게 즉시 연락 할 수 없습니다.