Evernote felhasználói fiókkal irányítottak egy káros szoftvert

A Trend Micro egy olyan káros szoftvert fedezett fel, amelyet egy Evernote felhasználói fiók felhasználásával irányítanak. Maga a malware egy backdoor, vagyis egy olyan program, amely lehetővé teszi a támadó számára, hogy tetszőleges műveletet hajtson végre a feltört számítógépen. A Trend Micro kutatói szerint ez a példány az Evernote-ot látogatja meg, hogy onnan új utasításokat szerezzen, illetve az ellopott adatokat is oda tölti fel. Korábban is használtak legális szolgáltatásokat arra, hogy a káros szoftvereknek utasításokat adjanak, például a Google Docs vagy a Twitter felhasználásával. Ennek a módszernek az az előnye, hogy nehezebben lehet nyomon követni a káros szoftvereket, illetve csökkenti a lebukás veszélyét.

http://www.csoonline.com/article/730860/evernote-account-used-to-deliver-instructions-to-malware


Legfrissebb sérülékenységek
CVE-2024-20358 – Cisco ASA és FTD sérülékenysége
CVE-2024-20359 – Cisco ASA és FTD sérülékenysége
CVE-2024-20353 – Cisco ASA és FTD sérülékenysége
CVE-2024-31857 – WordPress Forminator plugin sérülékenysége
CVE-2024-31077 – WordPress Forminator plugin sérülékenysége
CVE-2024-28890 – WordPress Forminator plugin sérülékenysége
CVE-2024-20295 – Cisco IMC sérülékenysége
CVE-2024-3400 – Palo Alto Networks PAN-OS sérülékenysége
CVE-2024-3566 – Windows CreateProcess sérülékenysége
CVE-2024-22423 – yt-dlp sérülékenysége
Tovább a sérülékenységekhez »