2012 óta senkinek sem tűnt fel ez a vírus

A Stantinko trójai már több mint félmillió felhasználónak okozott fejtörést. Több évig észrevétlenül terjedt az interneten.
 

A Stantinko trójai több szempontból is kiemelkedik az átlagosnak mondható számítógépes károkozók sorából. Elsősorban azonban azzal, hogy 2012 óta egyetlen víruskeresőnek sem szúrt szemet a jelenléte. Az ESET kutatói szerint a kártevő ez ideáig képes volt leplezni magát a védelmi rendszerek előtt, és ennek köszönhetően legalább félmillió számítógépre került fel.
 
A hosszú ideig tartó láthatatlanság elsősorban annak volt betudható, hogy a szerzemény alapvetően két komponensből épül fel. Tartozik hozzá egy betöltő program és egy titkosított kód. Az előbbi miatt azért nem riasztottak az antivírusok, mert az tulajdonképpen semmi ártalmasat nem tesz a víruskeresők szempontjából, csupán egy fájlt dekódol. A másik összetevő pedig az erős - számítógépenként egyedi kulccsal dekódolható - titkosításnak köszönhetően nem akadt fent a hálókon.
 
A Stantinko egy moduláris felépítésű kártevő, amelynek képességeit a terjesztői még nem használták ki teljes mértékben. A legtöbb esetben a kártevő annyit tett, hogy a számítógépeken webes átirányításokat végzett, illetve keresőoldalakat manipulált. Azonban rendelkezik olyan modulokkal is, amelyek Joomla és WordPress alapú weboldalak ellen brute force típusú támadásokat hajthatnak végre, vagy éppen facebookos visszaéléseket követhetnek el fiókok létrehozásával, manipulálásával, like-olással és ismerősök felvételével.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    A LibreOffice egy biztonsági hibajavítással gyarapodott.

  2. 3

    A Python egy közepes veszélyességű hibát tartalmaz.

  3. 3

    A GitLab fejlesztői újabb biztonsági frissítést adtak ki.

  4. 3

    Az Avast víruskeresőjében egy biztonsági hiba található.

  5. 3

    A SonicOS SSLVPN kapcsán egy biztonsági hibát kell megszüntetni.

  6. 3

    A Zyxel az USG FLEX H szériás eszközeihez biztonsági frissítéseket adott ki.

  7. 4

    A Schneider Electric a Sage sorozatú megoldásaihoz biztonsági javításokat adott ki.

  8. 3

    A XWiki legutóbb feltárt sérülékenysége adatszivárogtatást segíthet elő.

  9. 4

    16 biztonsági hibajavítás érkezett a Moodle-hoz.

  10. 3

    A Zulip Server egy biztonsági hibát tartalmaz.

Partnerhírek
​Az ESET kutatói vizsgálták a RansomHub csoportot

Az ESET kutatói átfogó elemzést tettek közzé a zsarolóvírus ökoszisztémában bekövetkezett jelentős változásokról, különös figyelmet fordítva a domináns RansomHub csoportra.

Támadást hajtott végre a Kínához köthető FamousSparrow csoport

Az ESET kutatói felfedezték, hogy a FamousSparrow hackercsoport felelős egy pénzügyi szektorban működő amerikai kereskedelmi szervezet és egy mexikói kutatóintézet ellen elkövetett kibertámadásért.

hirdetés
Közösség