LATEST NEWS
 
Τεχνολογία /Γενικά /

Stantinko

Δημοσίευση: 26 Ιουλίου 2017 17:07

Stantinko: Το νέο κακόβουλο λογισμικό που μόλυνε μισό εκατομμύριο χρήστες!

Το νέο malware, με την ονομασία Stantinko, ξεγελά τα θύματα, ωθώντας τα να κατεβάζουν πειρατικό λογισμικό από πλαστούς ιστότοπους torrent.

Υποκλοπές - Υπολογιστής

Μία νέα πολύπλοκη απειλή, η οποία προέρχεται από ένα νέο στέλεχος κακόβουλου λογισμικού και έχει επηρεάσει μέχρι στιγμής μισό εκατομμύριο χρήστες, έχουν θέσει στο μικροσκόπιο τους οι ερευνητές.

Ο τρόπος δράσης του κακόβουλου λογισμικού, με την ονομασία Stantinko ξεγελά τα θύματα να κατεβάζουν πειρατικό λογισμικό από πλαστούς ιστότοπους torrent, ενώ το ίδιο κατορθώνει εδώ και πέντε χρόνια να μεταμορφώνεται συνεχώς, καθιστώντας δύσκολη την ανίχνευσή του.

Σύμφωνα με όσα αναφέρει η ESET, το malware, στοχεύοντας κυρίως χρήστες που μιλούν ρωσικά, αποτελεί ένα δίκτυο bot, που κερδίζει έσοδα εγκαθιστώντας επεκτάσεις προγραμμάτων περιήγησης, οι οποίες εμφανίζουν ψεύτικες διαφημίσεις κατά την περιήγηση στο διαδίκτυο. Αφού εγκατασταθεί σε ένα μηχάνημα, το Stantinko μπορεί ανώνυμα να πραγματοποιήσει μαζικές αναζητήσεις στο Google και να δημιουργήσει ψεύτικους λογαριασμούς στο Facebook, οι οποίοι έχουν τη δυνατότητα να προσθέτουν φίλους και να κάνουν “like” σε εικόνες και σελίδες.

Όπως σημειώνεται στο white paper της ESET, το Stantinko χρησιμοποιεί ισχυρές τεχνικές για να ξεφεύγει του εντοπισμού και μπορεί να κρύβεται σε απλό κώδικα, ο οποίος φαίνεται νόμιμος. Χρησιμοποιώντας προηγμένες μεθόδους, ο κακόβουλος κώδικας μπορεί να κρυφτεί ή να κρυπτογραφηθεί σε ένα αρχείο, είτε στο μητρώο των Windows. Στη συνέχεια αποκρυπτογραφείται χρησιμοποιώντας ένα κλειδί που δημιουργείται κατά την αρχική παραβίαση. Η κακόβουλη συμπεριφορά του δεν μπορεί να ανιχνευθεί μέχρι να λάβει νέα στοιχεία από τον διακομιστή Command-and-Control, γεγονός που καθιστά δύσκολη την αποκάλυψή του.

Στα μηχανήματα που έχουν μολυνθεί, εγκαθίστανται δύο υπηρεσίες των Windows με βλαβερό περιεχόμενο, που ξεκινούν αυτόματα με την έναρξη του συστήματος. Μόλις το Stantinko διεισδύσει σε έναν υπολογιστή, οι χειριστές του μπορούν να χρησιμοποιήσουν ευέλικτα plugins για να κάνουν ό, τι θέλουν με το παραβιασμένο σύστημα, όπως να πραγματοποιήσουν ανώνυμα μαζικές αναζητήσεις για την εύρεση ιστότοπων Joomla και WordPress, να επιτεθούν σε αυτούς, να βρουν και να υποκλέψουν δεδομένα και να δημιουργήσουν ψεύτικους λογαριασμούς στο Facebook.

Σημαντικότερες ειδήσεις στη κατηγορία
Pοή στη κατηγορία: Ειδήσεις
ΕΦΚΑ - Συντάξεις Μαΐου: Πότε θα πιστωθούν στους λογαριασμούς16:50Κίνηση: Στο “κόκκινο” λόγω της βροχής στην Αθήνα16:36Ρούτε: Η Ρωσία παραμένει η μεγαλύτερη απειλή για το ΝΑΤΟ16:21Απριλιάτικη ψυχρολουσία16:07ΗΠΑ: Αθλήτρια αποκλείστηκε από τουρνουά ξιφασκίας επειδή αρνήθηκε να αγωνιστεί με τρανς γυναίκα (βίντεο)15:52Δασμοί - Τουρκία: Διαπραγματεύσεις με ΗΠΑ ζητά η Άγκυρα 15:38Εξωδικαστικός μηχανισμός: Άνοδος 35,7% των επιτυχών ρυθμίσεων οφειλών τον Μάρτιο15:24Συγγρού: Οδηγός έτρεχε με 291χλμ την ώρα15:10Βατικανό: Βελτιώνεται η κατάσταση της υγείας του πάπα Φραγκίσκου14:56Τέμπη - Προανακριτική Τριαντόπουλου: Τα πορίσματα των κομμάτων και η καταγγελία (βίντεο)14:42Missing Alert για την εξαφάνιση 46χρονης14:29Τροχαίο - Αργυρούπολη: Διασωληνωμένος ο 18χρονος, υποβλήθηκε σε σπληνεκτομή14:15Υπόθεση 3χρονου Άγγελου: Η μητέρα είχε διαγνωστεί με νοητική ανωριμότητα14:01Δωρεά οργάνων από βρέφος - Ζιάκας στο Αnt1news: Ένα τέτοιο δώρο ζωής, θα πρέπει να μας παραδειγματίζει (ηχητικό)13:47Δένδιας για ίδρυση ΝΑΤΟ: Μία Συμμαχία οφείλει πρωτίστως να υπερασπίζεται τον σεβασμό των Συνθηκών13:33Βόρεια Μακεδονία: Πέθανε τραυματίας από την πολύνεκρη φωτιά στο νυχτερινό κέντρο13:19ΗΠΑ - “Χρυσή βίζα”: Ο Τραμπ έδωσε 5 εκατομμύρια δολάρια για να αγοράσει την πρώτη!13:05Δασμοί - Χατζηδάκης: Οι 7 παρεμβάσεις για την προστασία της ελληνικής οικονομίας12:52Μητσοτάκης για Τέμπη: Η αλήθεια αντεπιτίθεται - Εκλογές το 2027 με εμένα στην πρώτη γραμμή12:38Κυριακή Γρίβα - “Τακούνια για καρφιά”: Συγκινεί η μητέρα της με το τραγούδι για τις γυναικοκτονίες (βίντεο)12:25
Δεν υπάρχει καταχώρηση
BlogsΔεν υπάρχει περιεχόμενο