2012 óta senkinek sem tűnt fel ez a vírus

A Stantinko trójai már több mint félmillió felhasználónak okozott fejtörést. Több évig észrevétlenül terjedt az interneten.
 

A Stantinko trójai több szempontból is kiemelkedik az átlagosnak mondható számítógépes károkozók sorából. Elsősorban azonban azzal, hogy 2012 óta egyetlen víruskeresőnek sem szúrt szemet a jelenléte. Az ESET kutatói szerint a kártevő ez ideáig képes volt leplezni magát a védelmi rendszerek előtt, és ennek köszönhetően legalább félmillió számítógépre került fel.
 
A hosszú ideig tartó láthatatlanság elsősorban annak volt betudható, hogy a szerzemény alapvetően két komponensből épül fel. Tartozik hozzá egy betöltő program és egy titkosított kód. Az előbbi miatt azért nem riasztottak az antivírusok, mert az tulajdonképpen semmi ártalmasat nem tesz a víruskeresők szempontjából, csupán egy fájlt dekódol. A másik összetevő pedig az erős - számítógépenként egyedi kulccsal dekódolható - titkosításnak köszönhetően nem akadt fent a hálókon.
 
A Stantinko egy moduláris felépítésű kártevő, amelynek képességeit a terjesztői még nem használták ki teljes mértékben. A legtöbb esetben a kártevő annyit tett, hogy a számítógépeken webes átirányításokat végzett, illetve keresőoldalakat manipulált. Azonban rendelkezik olyan modulokkal is, amelyek Joomla és WordPress alapú weboldalak ellen brute force típusú támadásokat hajthatnak végre, vagy éppen facebookos visszaéléseket követhetnek el fiókok létrehozásával, manipulálásával, like-olással és ismerősök felvételével.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A Lenovo Vantage három biztonsági javítással bővült.

  2. 3

    A Splunk Enterprise-hoz biztonsági frissítések érkeztek.

  3. 4

    Az Adobe kritikus veszélyességű hibákat is javított a ColdFusion esetében.

  4. 4

    Az Adobe kiadta az Illsutrator legújabb verzióit, amelyek révén 10 biztonsági hibát szüntetett meg.

  5. 4

    Az Adobe hat sebezhetőséget orvosolt az InDesignban.

  6. 4

    15 biztonsági javítással gyarapodott az Adobe FrameMaker.

  7. 4

    Az SAP kiadta a júliusi biztonsági frissítéseit.

  8. 4

    A Microsoft jelentős mennyiségű hibajavítást tett letölthetővé a Windows-hoz.

  9. 4

    Egy tucat biztonsági frissítés vált letölthetővé az Office szoftvercsomaghoz.

  10. 4

    A Microsoft három biztonsági rést foltozott be az SQL Serveren.

Partnerhírek
Hogyan védhetjük meg a gyerekeket a kibertérben?

A nyári szünet idején a gyerekek több időt töltenek otthon, sokszor felügyelet nélkül – ez pedig nemcsak a fizikai, hanem az online biztonság szempontjából is kihívásokat jelent.

​A csaló telefonhívásokon és a nem létező gázszámlákon túl

Az ESET kiberbiztonsági szakértői most összefoglalják, milyen más módszerekkel lophatják el a személyes adatainkat – és mit tehetünk azért, hogy ez ne történhessen meg.

hirdetés
Közösség