LATEST NEWS
 
Τεχνολογία /Γενικά /

Stantinko

Δημοσίευση: 26 Ιουλίου 2017 17:07

Stantinko: Το νέο κακόβουλο λογισμικό που μόλυνε μισό εκατομμύριο χρήστες!

Το νέο malware, με την ονομασία Stantinko, ξεγελά τα θύματα, ωθώντας τα να κατεβάζουν πειρατικό λογισμικό από πλαστούς ιστότοπους torrent.

Υποκλοπές - Υπολογιστής

Μία νέα πολύπλοκη απειλή, η οποία προέρχεται από ένα νέο στέλεχος κακόβουλου λογισμικού και έχει επηρεάσει μέχρι στιγμής μισό εκατομμύριο χρήστες, έχουν θέσει στο μικροσκόπιο τους οι ερευνητές.

Ο τρόπος δράσης του κακόβουλου λογισμικού, με την ονομασία Stantinko ξεγελά τα θύματα να κατεβάζουν πειρατικό λογισμικό από πλαστούς ιστότοπους torrent, ενώ το ίδιο κατορθώνει εδώ και πέντε χρόνια να μεταμορφώνεται συνεχώς, καθιστώντας δύσκολη την ανίχνευσή του.

Σύμφωνα με όσα αναφέρει η ESET, το malware, στοχεύοντας κυρίως χρήστες που μιλούν ρωσικά, αποτελεί ένα δίκτυο bot, που κερδίζει έσοδα εγκαθιστώντας επεκτάσεις προγραμμάτων περιήγησης, οι οποίες εμφανίζουν ψεύτικες διαφημίσεις κατά την περιήγηση στο διαδίκτυο. Αφού εγκατασταθεί σε ένα μηχάνημα, το Stantinko μπορεί ανώνυμα να πραγματοποιήσει μαζικές αναζητήσεις στο Google και να δημιουργήσει ψεύτικους λογαριασμούς στο Facebook, οι οποίοι έχουν τη δυνατότητα να προσθέτουν φίλους και να κάνουν “like” σε εικόνες και σελίδες.

Όπως σημειώνεται στο white paper της ESET, το Stantinko χρησιμοποιεί ισχυρές τεχνικές για να ξεφεύγει του εντοπισμού και μπορεί να κρύβεται σε απλό κώδικα, ο οποίος φαίνεται νόμιμος. Χρησιμοποιώντας προηγμένες μεθόδους, ο κακόβουλος κώδικας μπορεί να κρυφτεί ή να κρυπτογραφηθεί σε ένα αρχείο, είτε στο μητρώο των Windows. Στη συνέχεια αποκρυπτογραφείται χρησιμοποιώντας ένα κλειδί που δημιουργείται κατά την αρχική παραβίαση. Η κακόβουλη συμπεριφορά του δεν μπορεί να ανιχνευθεί μέχρι να λάβει νέα στοιχεία από τον διακομιστή Command-and-Control, γεγονός που καθιστά δύσκολη την αποκάλυψή του.

Στα μηχανήματα που έχουν μολυνθεί, εγκαθίστανται δύο υπηρεσίες των Windows με βλαβερό περιεχόμενο, που ξεκινούν αυτόματα με την έναρξη του συστήματος. Μόλις το Stantinko διεισδύσει σε έναν υπολογιστή, οι χειριστές του μπορούν να χρησιμοποιήσουν ευέλικτα plugins για να κάνουν ό, τι θέλουν με το παραβιασμένο σύστημα, όπως να πραγματοποιήσουν ανώνυμα μαζικές αναζητήσεις για την εύρεση ιστότοπων Joomla και WordPress, να επιτεθούν σε αυτούς, να βρουν και να υποκλέψουν δεδομένα και να δημιουργήσουν ψεύτικους λογαριασμούς στο Facebook.

Σημαντικότερες ειδήσεις στη κατηγορία
Pοή στη κατηγορία: Ειδήσεις
Εορτολόγιο: Ποιοι γιορτάζουν σήμερα Δευτέρα 10 Νοεμβρίου06:28Τι καιρό θα κάνει την Δευτέρα06:14Σλοβακία - Σύγκρουση τρένων: 11 άτομα στο νοσοκομείο - Οι τελευταίες εξελίξεις23:56Θεσσαλονίκη: Συνελήφθη 36χρονος γιατί πούλησε τσιγάρα σε ανηλίκους23:40Παναθηναϊκός: Τα έδωσε όλα και έβαλε τέλος στο αήττητο σερί του ΠΑΟΚ23:23Αναστάσιος Γκαρίτης: Χρυσό μετάλλιο τιμής της Ουγγαρίας στον ιστιοπλόο που είχε σώσει πατέρα και κόρη23:09Ιονία Οδός: Οδηγός εντοπίσθηκε μεθυσμένος - Για την ίδια παράβαση είχε χάσει το δίπλωμα του 5 μήνες νωρίτερα22:56Ανάμεσα σε βράχους και σύννεφα: Ένα φθινόπωρο που μυρίζει Ελλάδα22:42Έκλεισαν την Εθνική Οδό Χαλκίδας - Σχηματαρίου για να κάνουν κόντρες (εικόνες)22:28Εντατικοί έλεγχοι της ΕΛ.ΑΣ. σε καταυλισμούς Ρομά - 450 αστυνομικοί στο σχέδιο22:14Σλοβακία: Σύγκρουση δύο τρένων - Αναφορές για πολλούς τραυματίες22:00Εργατικό δυστύχημα στη Βόνιτσα: Πέθανε ο 47χρονος που έπεσε από απορριματοφόρο21:46Βόλος - Σοκ με τον λιμενικό που ασελγούσε σε ανήλικους: Ζήτησε να μη το μάθει η οικογένειά του21:32Formula 1: Ανενόχλητος νικητής ο Λάντο Νόρις στην Βραζιλία - Εντυπωσιακός για άλλη μια φορά ο Μαξ Φερστάπεν21:18Κέρκυρα: Τμήμα παλιών οχυρώσεων έπεσε λόγω της κακοκαιρίας και καταπλάκωσε τρία αυτοκίνητα (εικόνες)21:04ΟΠΕΚΕΠΕ: Σε ρυθμούς κινητοποιήσεων μπαίνει η χώρα - Σε απόγνωση αγρότες και κτηνοτρόφοι 20:35Βορίζια: Προφυλακίστηκαν τα τρία αδέρφια της οικογένειας Φραγκιαδάκη20:20Αντώνης Σαμαράς για την κόρη του, Λένα: Ευχαρίστησα τον Θεό για τα 34 χρόνια που την είχαμε κοντά μας20:06AEK: Μονόπλευρη πολιορκία και εύκολη νίκη στο Παγκρήτιο Στάδιο19:52Η “καταιγίδα” αμερικανικών κυρώσεων κατά τουρκικών εταιρειών μετά τη συνάντηση Τραμπ-Ερντογάν19:35
Δεν υπάρχει καταχώρηση
BlogsΔεν υπάρχει περιεχόμενο