Σάββατο 30 Μαρτίου 2013

Malware λαμβάνει οδηγίες από λογαριασμό Evernote

Print Friendly and PDF Print Print Friendly and PDF PDF

evernote-gmail Η Trend Micro έχει ανακαλύψει ένα νέο κομμάτι του κακόβουλου λογισμικού που φαίνεται να χρησιμοποιεί την υπηρεσία Evernote ως Server Διοίκησης και Ελέγχου (C & C).


Το Trojan, που ονομάστηκε VERNOT, μπορεί να εκτελέσει πολλές εντολές backdoor, όπως τη λήψη, την εκτέλεση και τη μετονομασία αρχείων, καθώς και να συλλέγει πληροφορίες<…>


του προσβεβλημένου συστήματος.


Το σημείο που έχει ενδιαφέρον είναι ότι, το malware λαμβάνει κακόβουλες οδηγίες από λογαριασμούς του Evernote και την ίδια στιγμή, αποθηκεύει τις πληροφορίες που συλλέγονται από λογαριασμούς του Evernote.


Οι ερευνητές αναφέρουν ότι, η κατάχρηση νόμιμων υπηρεσίες όπως το Evernote είναι ο τέλειος τρόπος για να καλύψεις τα ίχνη των κακών.


Αυτή δεν είναι η πρώτη φορά που κακόβουλοι χρήστες εκμεταλλεύονται μια δημοφιλή νόμιμη υπηρεσία. Στο παρελθόν, το Google Docs, το Sendspace, το Twitter και άλλες υπηρεσίες, έχουν χρησιμοποιηθεί από εγκληματίες του κυβερνοχώρου να στείλουν οδηγίες σε κακόβουλο λογισμικό.





Το είδαμε: εδώ

Share
Loading