Car-tech

Compte Evernote utilisé pour fournir des instructions aux logiciels malveillants

KRAKEN-BITPANDA-BUNQ-REVOLUT-TRANSFERWISE

KRAKEN-BITPANDA-BUNQ-REVOLUT-TRANSFERWISE
Anonim

Un logiciel malveillant détecté par Trend Micro utilise le service de prise de notes Evernote pour trouver de nouvelles instructions

Le malware est une porte dérobée ou une sorte de logiciel qui permet à un attaquant exécuter diverses actions sur un ordinateur piraté. Trend Micro a tenté de se connecter à Evernote afin d'obtenir de nouvelles commandes.

"La porte dérobée peut également utiliser le compte Evernote comme point de chute pour ses informations volées", écrit Nikko Tamana, un ingénieur de réponse aux menaces de Trend Micro..

[Plus d'informations: Comment supprimer les logiciels malveillants sur votre PC Windows]

Il n'est pas rare que des pirates conçoivent des programmes malveillants pour abuser de services légitimes, soit pour rendre le logiciel malveillant plus difficile à localiser, soit pour le rendre moins suspect. Dans le passé, les pirates utilisaient Twitter et Google Docs pour publier des instructions sur leurs réseaux de zombies.

"Comme le nom du jeu est furtif, abuser de services légitimes comme Evernote est le moyen idéal pour cacher les pistes des méchants et »

Ce malware particulier, que Trend Micro appelle« BKDR_VERNOT.A », tente d'obtenir des instructions à partir d'une note dans un compte Evernote. Pour une raison inconnue, les identifiants de connexion du malware ne semblaient pas fonctionner lorsque Trend Micro le testait.

"Il s'agit probablement d'une mesure de sécurité imposée par Evernote après son récent problème de piratage", écrit Tamana.

Plus tôt mois, Evernote a réinitialisé les mots de passe pour 50 millions de ses utilisateurs après que les pirates ont eu accès aux noms d'utilisateur, adresses e-mail et mots de passe cryptés.

Les responsables Evernote ne pouvaient pas être contactés immédiatement.