自拍偷在线精品自拍偷,亚洲欧美中文日韩v在线观看不卡

黑客利用Evernote帳號(hào)控制服務(wù)器

安全
黑客使用流行的筆記應(yīng)用程序Evernote進(jìn)行命令控制服務(wù)器,下達(dá)指令使感染的計(jì)算機(jī)安裝惡意軟件。惡意軟件通過(guò)一個(gè)可執(zhí)行文件,安裝惡意軟件提供的動(dòng)態(tài)鏈接庫(kù)。

黑客使用流行的筆記應(yīng)用程序Evernote進(jìn)行命令控制服務(wù)器,下達(dá)指令使感染的計(jì)算機(jī)安裝惡意軟件。

黑客利用Evernote帳號(hào)控制服務(wù)器

TrendMicro發(fā)現(xiàn)惡意軟件檢測(cè)為“BKDR_VERNOT.A”試圖使用Evernote命令與控制服務(wù)器進(jìn)行通信。

惡意軟件通過(guò)一個(gè)可執(zhí)行文件,安裝惡意軟件提供的動(dòng)態(tài)鏈接庫(kù)。然后安裝程序捆綁成一個(gè)合法的正在運(yùn)行的DLL進(jìn)程。安裝完成后,BKDR_VERNOT.A 會(huì)提供命令選項(xiàng),如下載,執(zhí)行和幾種重命名文件的后門(mén)。然后,它從受感染的系統(tǒng)中收集信息,包括:其操作系統(tǒng),時(shí)區(qū),用戶名,計(jì)算機(jī)名,登入記錄及用戶群組等詳細(xì)信息。

黑客利用Evernote帳號(hào)控制服務(wù)器

研究人員還指出,后門(mén)的原因也有可能是使用了Evernote上傳數(shù)據(jù)的位置被盜取了。

“不幸的是,在我們的測(cè)試中已證明,它是不能夠在登錄后使用嵌入型的惡意軟件,這可能是最近出現(xiàn)黑客攻擊問(wèn)題后Evernote新出臺(tái)的安全性措施。”

責(zé)任編輯:藍(lán)雨淚 來(lái)源: FreebuF
相關(guān)推薦

2014-01-08 16:43:20

Hypervisor服務(wù)器電源消耗

2017-02-06 16:20:19

2009-02-20 13:24:32

SUSE控制服務(wù)器蔓延勢(shì)頭

2009-09-03 14:27:15

RHEL 5.0版本控制服務(wù)器紅帽

2020-10-05 21:41:58

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2009-02-07 13:23:36

服務(wù)器蔓延虛擬化Novell SUSE

2009-02-19 10:13:00

遠(yuǎn)程控制服務(wù)器權(quán)限

2014-12-18 10:33:23

云計(jì)算IaaS

2014-11-07 16:21:55

WireLurker惡意軟件Mac

2009-01-19 09:19:58

局域網(wǎng)遠(yuǎn)程控制服務(wù)器

2024-03-27 14:48:44

2013-02-20 09:56:39

Facebook自制服務(wù)器定制機(jī)

2013-05-31 09:56:54

2012-03-20 10:02:48

Google數(shù)據(jù)中心定制服務(wù)器

2010-06-24 17:29:03

chkconfig 工

2012-07-09 10:10:21

Google數(shù)據(jù)中心

2025-03-05 15:10:13

2012-12-17 14:33:21

2010-03-02 13:54:43

WCF控制服務(wù)對(duì)象釋放

2013-02-18 11:20:05

Facebook自制服務(wù)器
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)