LATEST NEWS
 
Τεχνολογία /Γενικά /

Stantinko

Δημοσίευση: 26 Ιουλίου 2017 17:07

Stantinko: Το νέο κακόβουλο λογισμικό που μόλυνε μισό εκατομμύριο χρήστες!

Το νέο malware, με την ονομασία Stantinko, ξεγελά τα θύματα, ωθώντας τα να κατεβάζουν πειρατικό λογισμικό από πλαστούς ιστότοπους torrent.

Υποκλοπές - Υπολογιστής

Μία νέα πολύπλοκη απειλή, η οποία προέρχεται από ένα νέο στέλεχος κακόβουλου λογισμικού και έχει επηρεάσει μέχρι στιγμής μισό εκατομμύριο χρήστες, έχουν θέσει στο μικροσκόπιο τους οι ερευνητές.

Ο τρόπος δράσης του κακόβουλου λογισμικού, με την ονομασία Stantinko ξεγελά τα θύματα να κατεβάζουν πειρατικό λογισμικό από πλαστούς ιστότοπους torrent, ενώ το ίδιο κατορθώνει εδώ και πέντε χρόνια να μεταμορφώνεται συνεχώς, καθιστώντας δύσκολη την ανίχνευσή του.

Σύμφωνα με όσα αναφέρει η ESET, το malware, στοχεύοντας κυρίως χρήστες που μιλούν ρωσικά, αποτελεί ένα δίκτυο bot, που κερδίζει έσοδα εγκαθιστώντας επεκτάσεις προγραμμάτων περιήγησης, οι οποίες εμφανίζουν ψεύτικες διαφημίσεις κατά την περιήγηση στο διαδίκτυο. Αφού εγκατασταθεί σε ένα μηχάνημα, το Stantinko μπορεί ανώνυμα να πραγματοποιήσει μαζικές αναζητήσεις στο Google και να δημιουργήσει ψεύτικους λογαριασμούς στο Facebook, οι οποίοι έχουν τη δυνατότητα να προσθέτουν φίλους και να κάνουν “like” σε εικόνες και σελίδες.

Όπως σημειώνεται στο white paper της ESET, το Stantinko χρησιμοποιεί ισχυρές τεχνικές για να ξεφεύγει του εντοπισμού και μπορεί να κρύβεται σε απλό κώδικα, ο οποίος φαίνεται νόμιμος. Χρησιμοποιώντας προηγμένες μεθόδους, ο κακόβουλος κώδικας μπορεί να κρυφτεί ή να κρυπτογραφηθεί σε ένα αρχείο, είτε στο μητρώο των Windows. Στη συνέχεια αποκρυπτογραφείται χρησιμοποιώντας ένα κλειδί που δημιουργείται κατά την αρχική παραβίαση. Η κακόβουλη συμπεριφορά του δεν μπορεί να ανιχνευθεί μέχρι να λάβει νέα στοιχεία από τον διακομιστή Command-and-Control, γεγονός που καθιστά δύσκολη την αποκάλυψή του.

Στα μηχανήματα που έχουν μολυνθεί, εγκαθίστανται δύο υπηρεσίες των Windows με βλαβερό περιεχόμενο, που ξεκινούν αυτόματα με την έναρξη του συστήματος. Μόλις το Stantinko διεισδύσει σε έναν υπολογιστή, οι χειριστές του μπορούν να χρησιμοποιήσουν ευέλικτα plugins για να κάνουν ό, τι θέλουν με το παραβιασμένο σύστημα, όπως να πραγματοποιήσουν ανώνυμα μαζικές αναζητήσεις για την εύρεση ιστότοπων Joomla και WordPress, να επιτεθούν σε αυτούς, να βρουν και να υποκλέψουν δεδομένα και να δημιουργήσουν ψεύτικους λογαριασμούς στο Facebook.

Σημαντικότερες ειδήσεις στη κατηγορία
Pοή στη κατηγορία: Ειδήσεις
Τήνος: Ιστιοφόρο έδωσε μάχη με τα κύματα και τους θυελλώδεις ανέμους (βίντεο)23:59Μαρινάκης για Τσίπρα: Έχει δικαίωμα να κάνει όσο rebranding επιθυμεί, αλλά την ιστορία δεν θα την ξαναγράψει23:43Ασπροβάλτα: 60χρονος έχασε τη ζωή του ενώ κολυμπούσε 23:28Τσίπρας: Ποιος φοβάται την αλήθεια για το ’15;23:13Τουρκία: Μεγάλη πυρκαγιά απειλεί σπίτια στη Σμύρνη - Στην Πάτμο έφτασαν οι καπνοί22:57Φωτιά σε εργοστάσιο στον Πειραιά – Έντονη οσμή καπνού στην ατμόσφαιρα (βίντεο)22:43Τασούλας: Στη φρεγάτα "ΣΠΕΤΣΑΙ" την Δευτέρα για να επιθεωρήσει εν πλω τα πολεμικά πλοία του στόλου22:28Τροποποιήσεις στα ακτοπλοϊκά δρομολόγια από τα λιμάνια της Αττικής λόγω ισχυρών ανέμων22:12Χαλκιδική: Νεκρή συνεπιβάτιδα μηχανής μετά από σφοδρή σύγκρουση με ΙΧ21:58Η Ευρώπη σε κλοιό καύσωνα: "Καμίνια" οι πόλεις με 40άρια 21:44Εύβοια: Αστυνομικός έσωσε με αυτοθυσία μητέρα και κόρη που παρασύρθηκαν από τα ρεύματα στη θάλασσα21:30Μουντιάλ Συλλόγων: Η υπερηχητική Παρί Σεν Ζερμέν «σκόρπισε» την παρέα του Μέσι και περιμένει... Μπάγερν21:16Τηλεφωνική επικοινωνία Γεραπετρίτη με την Παλαιστίνια ΥΠΕΞ21:02112 αγροτοδασικές πυρκαγιές το τελευταίο εικοσιτετράωρο σε όλη τη χώρα20:47Τροχαίο στη Χαλκιδική: 19χρονος έχασε τη ζωή του20:33Φθιώτιδα: Κατέρρευσε σε γλέντι και πέθανε μέσα στο ασθενοφόρο20:19Γαλλία: Τσιγάρο τέλος σε παραλίες και πάρκα 20:05WRC-Ράλι Ακρόπολις: Κατέκτησε την πρώτη θέση ο Τάνακ19:50Ντόναλντ Τραμπ: Βρήκα αγοραστή για το Tik Tok19:36Κρήτη: Σε εξέλιξη επιχείρηση έρευνας και διάσωσης για τον εντοπισμό χειριστή κανό - Σηκώθηκε drone19:21
Δεν υπάρχει καταχώρηση
BlogsΔεν υπάρχει περιεχόμενο