LATEST NEWS
 
Τεχνολογία /Γενικά /

Stantinko

Δημοσίευση: 26 Ιουλίου 2017 17:07

Stantinko: Το νέο κακόβουλο λογισμικό που μόλυνε μισό εκατομμύριο χρήστες!

Το νέο malware, με την ονομασία Stantinko, ξεγελά τα θύματα, ωθώντας τα να κατεβάζουν πειρατικό λογισμικό από πλαστούς ιστότοπους torrent.

Υποκλοπές - Υπολογιστής

Μία νέα πολύπλοκη απειλή, η οποία προέρχεται από ένα νέο στέλεχος κακόβουλου λογισμικού και έχει επηρεάσει μέχρι στιγμής μισό εκατομμύριο χρήστες, έχουν θέσει στο μικροσκόπιο τους οι ερευνητές.

Ο τρόπος δράσης του κακόβουλου λογισμικού, με την ονομασία Stantinko ξεγελά τα θύματα να κατεβάζουν πειρατικό λογισμικό από πλαστούς ιστότοπους torrent, ενώ το ίδιο κατορθώνει εδώ και πέντε χρόνια να μεταμορφώνεται συνεχώς, καθιστώντας δύσκολη την ανίχνευσή του.

Σύμφωνα με όσα αναφέρει η ESET, το malware, στοχεύοντας κυρίως χρήστες που μιλούν ρωσικά, αποτελεί ένα δίκτυο bot, που κερδίζει έσοδα εγκαθιστώντας επεκτάσεις προγραμμάτων περιήγησης, οι οποίες εμφανίζουν ψεύτικες διαφημίσεις κατά την περιήγηση στο διαδίκτυο. Αφού εγκατασταθεί σε ένα μηχάνημα, το Stantinko μπορεί ανώνυμα να πραγματοποιήσει μαζικές αναζητήσεις στο Google και να δημιουργήσει ψεύτικους λογαριασμούς στο Facebook, οι οποίοι έχουν τη δυνατότητα να προσθέτουν φίλους και να κάνουν “like” σε εικόνες και σελίδες.

Όπως σημειώνεται στο white paper της ESET, το Stantinko χρησιμοποιεί ισχυρές τεχνικές για να ξεφεύγει του εντοπισμού και μπορεί να κρύβεται σε απλό κώδικα, ο οποίος φαίνεται νόμιμος. Χρησιμοποιώντας προηγμένες μεθόδους, ο κακόβουλος κώδικας μπορεί να κρυφτεί ή να κρυπτογραφηθεί σε ένα αρχείο, είτε στο μητρώο των Windows. Στη συνέχεια αποκρυπτογραφείται χρησιμοποιώντας ένα κλειδί που δημιουργείται κατά την αρχική παραβίαση. Η κακόβουλη συμπεριφορά του δεν μπορεί να ανιχνευθεί μέχρι να λάβει νέα στοιχεία από τον διακομιστή Command-and-Control, γεγονός που καθιστά δύσκολη την αποκάλυψή του.

Στα μηχανήματα που έχουν μολυνθεί, εγκαθίστανται δύο υπηρεσίες των Windows με βλαβερό περιεχόμενο, που ξεκινούν αυτόματα με την έναρξη του συστήματος. Μόλις το Stantinko διεισδύσει σε έναν υπολογιστή, οι χειριστές του μπορούν να χρησιμοποιήσουν ευέλικτα plugins για να κάνουν ό, τι θέλουν με το παραβιασμένο σύστημα, όπως να πραγματοποιήσουν ανώνυμα μαζικές αναζητήσεις για την εύρεση ιστότοπων Joomla και WordPress, να επιτεθούν σε αυτούς, να βρουν και να υποκλέψουν δεδομένα και να δημιουργήσουν ψεύτικους λογαριασμούς στο Facebook.

Σημαντικότερες ειδήσεις στη κατηγορία
Pοή στη κατηγορία: Ειδήσεις
Κάλυμνος: 78χρονη δάγκωσε λιμενικό που ζήτησε τα στοιχεία της12:19Μουντιάλ 2026: Η Ισπανία απειλεί με αποχώρηση, αν προκριθεί το Ισραήλ12:05Τζίμι Κίμελ: "Κόπηκε" το σόου του μετά τα σχόλια για τη δολοφονία του Τσάρλι Κερκ - Ο Τραμπ πανηγυρίζει11:49ΕΦΚΑ: Πότε καταβάλλονται οι συντάξεις Οκτωβρίου11:33Πάτρα: Αποφυλακίστηκαν οι κατηγορούμενοι για τη φωτιά στο Γηροκομείο11:19Γιώργος Μαζωνάκης: Τα πρώτα λόγια της μητέρας του μετά το χειρουργείο (βίντεο)11:04Απάντηση Ερντογάν σε Νετανιάχου: Θα πνιγούν στο αίμα που έχυσαν10:50Βρετανία: Έδωσε φάρμακα στην κόρη της, ξεγελώντας γιατρούς με φωτογραφίες τεχνητής νοημοσύνης10:35Σταδίου: Έκλεισε ο δρόμος λόγω… κουμπαρά!10:21Θεσσαλονίκη: Νεκρός 29χρονος σε τροχαίο – 3 συλλήψεις10:06Μεταναστευτικό: Εκατόμβη νεκρών σε ναυάγια πλοίων με προορισμό την Κρήτη09:52Συνάντηση Τραμπ - Στάρμερ: Επί τάπητος διεθνείς υποθέσεις και επενδυτικές συμφωνίες09:38Τραμπ: Τρομοκρατική οργάνωση το κίνημα “Antifa”09:24Γάζα: Πίεση στις ΗΠΑ στο Συμβούλιο Ασφαλείας του ΟΗΕ09:11Report.oasa.gr – Κυρανάκης: Πρεμιέρα για την εφαρμογή υποβολής καταγγελιών στα ΜΜΜ08:57Αίγιο: Συνελήφθη πατέρας που οδηγούσε με το 5χρονο παιδί του αγκαλιά08:43ΚΤΕΟ: 700.000 οχήματα χωρίς έλεγχο - Σοβαρός κίνδυνος στους ελληνικούς δρόμους08:28Πενσιλβάνια: 3 νεκροί αστυνομικοί και 2 βαριά τραυματισμένοι από πυρά – Νεκρός και ο δράστης08:14Θεσσαλονίκη: Έκοβαν παράνομα ξύλα στο δάσος της Αρέθουσας και τα πουλούσαν07:59Γλυφάδα: Άνδρας εγκλωβίστηκε σε κάδο ανακύκλωσης κι έχασε τη ζωή του (εικόνες)07:46
Δεν υπάρχει καταχώρηση
BlogsΔεν υπάρχει περιεχόμενο