LATEST NEWS
 
Τεχνολογία - Επιστήμη /Γενικά /

Stantinko

Δημοσίευση: 26 Ιουλίου 2017 17:07

Stantinko: Το νέο κακόβουλο λογισμικό που μόλυνε μισό εκατομμύριο χρήστες!

Το νέο malware, με την ονομασία Stantinko, ξεγελά τα θύματα, ωθώντας τα να κατεβάζουν πειρατικό λογισμικό από πλαστούς ιστότοπους torrent.

Υποκλοπές - Υπολογιστής

Μία νέα πολύπλοκη απειλή, η οποία προέρχεται από ένα νέο στέλεχος κακόβουλου λογισμικού και έχει επηρεάσει μέχρι στιγμής μισό εκατομμύριο χρήστες, έχουν θέσει στο μικροσκόπιο τους οι ερευνητές.

Ο τρόπος δράσης του κακόβουλου λογισμικού, με την ονομασία Stantinko ξεγελά τα θύματα να κατεβάζουν πειρατικό λογισμικό από πλαστούς ιστότοπους torrent, ενώ το ίδιο κατορθώνει εδώ και πέντε χρόνια να μεταμορφώνεται συνεχώς, καθιστώντας δύσκολη την ανίχνευσή του.

Σύμφωνα με όσα αναφέρει η ESET, το malware, στοχεύοντας κυρίως χρήστες που μιλούν ρωσικά, αποτελεί ένα δίκτυο bot, που κερδίζει έσοδα εγκαθιστώντας επεκτάσεις προγραμμάτων περιήγησης, οι οποίες εμφανίζουν ψεύτικες διαφημίσεις κατά την περιήγηση στο διαδίκτυο. Αφού εγκατασταθεί σε ένα μηχάνημα, το Stantinko μπορεί ανώνυμα να πραγματοποιήσει μαζικές αναζητήσεις στο Google και να δημιουργήσει ψεύτικους λογαριασμούς στο Facebook, οι οποίοι έχουν τη δυνατότητα να προσθέτουν φίλους και να κάνουν “like” σε εικόνες και σελίδες.

Όπως σημειώνεται στο white paper της ESET, το Stantinko χρησιμοποιεί ισχυρές τεχνικές για να ξεφεύγει του εντοπισμού και μπορεί να κρύβεται σε απλό κώδικα, ο οποίος φαίνεται νόμιμος. Χρησιμοποιώντας προηγμένες μεθόδους, ο κακόβουλος κώδικας μπορεί να κρυφτεί ή να κρυπτογραφηθεί σε ένα αρχείο, είτε στο μητρώο των Windows. Στη συνέχεια αποκρυπτογραφείται χρησιμοποιώντας ένα κλειδί που δημιουργείται κατά την αρχική παραβίαση. Η κακόβουλη συμπεριφορά του δεν μπορεί να ανιχνευθεί μέχρι να λάβει νέα στοιχεία από τον διακομιστή Command-and-Control, γεγονός που καθιστά δύσκολη την αποκάλυψή του.

Στα μηχανήματα που έχουν μολυνθεί, εγκαθίστανται δύο υπηρεσίες των Windows με βλαβερό περιεχόμενο, που ξεκινούν αυτόματα με την έναρξη του συστήματος. Μόλις το Stantinko διεισδύσει σε έναν υπολογιστή, οι χειριστές του μπορούν να χρησιμοποιήσουν ευέλικτα plugins για να κάνουν ό, τι θέλουν με το παραβιασμένο σύστημα, όπως να πραγματοποιήσουν ανώνυμα μαζικές αναζητήσεις για την εύρεση ιστότοπων Joomla και WordPress, να επιτεθούν σε αυτούς, να βρουν και να υποκλέψουν δεδομένα και να δημιουργήσουν ψεύτικους λογαριασμούς στο Facebook.

Pοή στη κατηγορία: Ειδήσεις
Ελληνικός Ερυθρός Σταυρός: Θεαματική εκδήλωση για τα εγκαίνια του κτηρίου Θεσσαλονίκης (βίντεο)18:58Ολυμπιακή φλόγα: Η τελετή παράδοσης για το Παρίσι 2024 από το Παναθηναϊκό Στάδιο18:45Ημαθία: Ελεύθερος ο ιδιοκτήτης αλόγων για σεξουαλική παρενόχληση μαθητριών18:31Βρεφονηπιακοί σταθμοί: Δήμοι ζητούν νέα προθεσμία για τον εκσυγρονισμό των κτηρίων18:18ΗΠΑ - Τουρκία: Ο Ερντογάν αναβάλει την συνάντηση με τον Μπάιντεν18:05“Έρωτας φυγάς”: Sneak preview από το επεισόδιο της Παρασκευής (βίντεο)17:52Σκυλακάκης: Πιο πιθανό είναι να κερδίσεις το λαχείο παρά να σου γκρεμίσουν το αυθαίρετο 17:39Θεσσαλονίκη: μηχανή παρέσυρε και εγκατέλειψε ανήλικη17:26Αθηνά Οικονομάκου - Φίλιππος Μιχόπουλος: Χωρισμός μετά από 10 χρόνια κοινής πορείας17:12Τέμπη - ΣΥΡΙΖΑ: Θα ζητήσει προανακριτική για το “μπάζωμα” 16:59Μητσοτάκης στη Δροσιά: Δεν υπάρχει αξιόπιστη αντιπρόταση για τις Ευρωεκλογές16:45Διαρροές email - ΥΠΕΣ: Παραδόθηκε το πόρισμα στις Αρχές16:32Πύργος: Γιατρός κατήγγειλε βιαιοπραγία από συνάδελφό της16:18“Ράδιο Αρβύλα”: Κυρίαρχοι στην τηλεθέαση και την 17η σεζόν16:04Φραγκογιάννης: Σε πολύ καλό κλίμα η συνάντηση με Ακτσαμπάρ15:50Εξάρχεια: Ναρκωτικά και όπλο εντοπίστηκαν σε καφετέρια (εικόνες)15:44Ικαρία - Κασσελάκης: Μόνιμοι υγειονομικοί με 13ο και 14ο μισθό15:30Νίσυρος: Ένταλμα σύλληψης για τον αρχαιοφύλακα15:16Σαμαράς: Κάναμε την Τουρκία συμμέτοχο στο... πιάτο μας15:02“Παγιδευμένοι” - Νέα επεισόδια: Ο ασκός του Αιόλου άνοιξε για όλους (εικόνες)14:49
Δεν υπάρχει καταχώρηση
BlogsΔεν υπάρχει περιεχόμενο