Evernote получил новый вредоносный код

В антивирусной компании Trend Micro говорят, что обнаружили необычный способ коммуникации бот-сетей. В качестве "командного сервера" преступники использовали популярный сервис заметок Evernote, к которому обращались зараженные ПК.
Созданный бекдор, который был подселен преступниками на компьютеры пользователей, антивирусная компания Trend Micro идентифицирует, как Vernot.A. Он доставляется через исполняемый файл и размещает вредоносный код в виде динамической библиотеки. Инсталлятор также прячется в DLL-файле, чтобы скрыть процесс вредоносного кода от обнаружения. После старта бекдор начинает собирать данные о системе, а после этого он подключается к Evernote, точнее к специально созданному китайскому аккаунту, откуда операторы раздают дальнейшие команды для работы вредоноса. Здесь публикуются все технические данные, интерпретируемые кодом.

Tecno Next-Gen Bezelless Concept Phone, POVA 8 Pro 5G Tonino…
После дебюта модульного концепт-смартфона TECNO на MWC 2026 компания не останавливается в поиске новых ре…
Американцы научились направлять солнечные лучи ночью…
Американский стартап Reflect Orbital получил разрешение Федеральной комиссии по связи США на запуск перво…
На IFA 2026 бренд Dreame представили экшен-камеры и 3D-принт…
На выставке IFA 2026 мировой бренд Dreame демонстрирует очередной этап расширения своей глобальной экосис…
МегаОбзор
ЭЛ № ФС 77 - 68301. Выходные данные СМИ МегаОбзор
2006-2026
© MegaObzor