• Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události
Žádné výsledky
Zobrazit všechny výsledky
ITBiz.cz
ITBiz.cz
Žádné výsledky
Zobrazit všechny výsledky

Malware Stantinko napadl více než půl milionu uživatelů ve východní Evropě

Pavel Houser
25. 7. 2017
| Zprávičky

Těžce identifikovatelný nový kmen malwaru se šíří prostřednictvím dvou plug-inů pro prohlížeč Chrome.

Malware Stantinko cílí především na Rusko, Ukrajinu a Bělorusko. Jedná se o síť botů, jež svým tvůrcům generují zisky instalací rozšíření webového prohlížeče, které při surfování na webu vkládá podstrčené reklamy. Pokud dojde k jeho instalaci do počítače, dokáže anonymně provádět masivní vyhledávání na Googlu a vytvářet falešné účty na Facebooku, kde dokáže „lajkovat“ fotografie, stránky a přidávat přátele. V České republice je riziko nakažení poměrně nízké. Cílem této kampaně je především .

Modulární zadní vrátka

Schopnost malwaru Stantinko vyhnout se detekci antivirových programů spočívá ve využití silné obfuskace a skrývání se ve zdrojových kódech, které na první pohled vypadají legitimně. Škodlivý kód využívá vyspělé techniky a je skryt buď zašifrovaný v souboru, nebo v registru Windows. Následně je dešifrován pomocí klíče, který se vygeneruje během prvotního napadení. Jeho škodlivé chování nelze detekovat, dokud ze svého řídicího serveru neobdrží nové komponenty, což komplikuje jeho odhalení.

Jakmile je počítač infikován, nainstaluje dvě škodlivé služby v rámci operačního systému Windows, které se spouští při každém jeho startu. Malwaru je obtížné se zbavit, protože každá z obou služeb má schopnost znovu nainstalovat tu druhou. Aby uživatel problém plně eliminoval, musí vymazat ze svého počítače obě tyto služby současně.

Když se Stantinko dostane do počítače, nainstaluje do prohlížeče dva plug-iny pro Chrome The Safe Surfing a Teddy Protection. Na první pohled vypadají jako legitimní rozšíření webového prohlížeče a dokonce mají své internetové stránky. Pokud je však nainstaluje Stantinko, obdrží tato rozšíření odlišnou konfiguraci, která obsahuje příkazy na provádění podvodných kliknutí na reklamy a vkládání vlastního kódu do navštěvovaných webových stránek.

Když se Stantinko infiltruje do počítače, mohou operátoři tohoto malwaru používat flexibilní pluginy k tomu, aby s nakaženým počítačem prováděli, cokoli si budou přát. To znamená například masivní anonymní vyhledávání stránek vytvořených pomocí nástrojů Joomla a WordPress, na něž následně provádějí útoky s cílem vyhledání a odcizení dat, a mohou též vytvářet falešné účty na Facebooku.

Uvedená data pocházejí ze studie společnosti Eset. V České republice je riziko nakažení podle ní poměrně nízké. Evidováno je přibližně tisíc detekcí. V počtu detekcí tohoto malware je Česká republika na dvaadvacátém místě.

Rubriky: Security

Související příspěvky

Kyberbezpečnost jako strategie: audity a testy firmám šetří miliony
Články

Kyberbezpečnost jako strategie: audity a testy firmám šetří miliony

14. 11. 2025
Falešné e-maily obsahující škodlivý kód cílí na vybrané evropské státy včetně ČR
Články

Rizika spojená s insidery představují skryté náklady každodenních činností

13. 11. 2025
Meta lákala zaměstnance OpenAI na bonus ve výši 100 milionů dolarů
Zprávičky

Umělá inteligence se stává klíčovým prvkem bezpečnostních strategií

12. 11. 2025
NÚKIB nařizuje aktualizovat MS Exchange Server
Zprávičky

Podvodníci zneužívají zranitelnost ve službě Windows Server Update Services

11. 11. 2025

Napsat komentář

Vaše e-mailová adresa nebude zveřejněna. Vyžadované informace jsou označeny *

Souhlasím se Zásadami ochrany osobních údajů .

Zprávičky

Kryptoměny a jejich ekonomika

Bitcoin dál klesá, cena po větší nucené likvidaci sestoupila pod 97 000 dolarů

ČTK
14. 11. 2025

Cena nejznámější kryptoměny bitcoin dál klesá a nad ránem sestoupila pod 97.000 USD (2,01

Bitcoinová aféra otřásá Českem

ČNB nakoupila bitcoiny a další digitální aktiva za téměř 21 milion korun

ČTK
14. 11. 2025

Česká národní banka (ČNB) nakoupila digitální aktiva založená na blockchainu za milion dolarů (20,9

Gartner: Výdaje na IT v Evropě se v příštím roce zvýší asi o 11 %

ČTK
14. 11. 2025

Výdaje na informační technologie (IT) v Evropě se v příštím roce zvýší asi o

Musk označil za nepravdivou zprávu CNBC, podle které xAI získala 15 miliard USD

ČTK
14. 11. 2025

Miliardář Elon Musk označil za nepravdivou zprávu zpravodajské televize CNBC, podle které jeho start-up

Anthropic investuje 50 miliard dolarů do výstavby datových center

ČTK
13. 11. 2025

Americká společnost Anthropic zabývající se umělou inteligencí (AI) investuje 50 miliard dolarů (více než

Tchajwanský Foxconn zvýšil zisk, naznačil možnou spolupráci s OpenAI

ČTK
13. 11. 2025

Tchajwanská společnost Foxconn ve třetím čtvrtletí zvýšila čistý zisk meziročně o 17 procent na

Jeden z prvních počítačů Apple se v USA vydražil za více než 223 000 dolarů

OpenAI podle německého soudu porušila autorská práva při výcviku ChatGPT

ČTK
13. 11. 2025

Německý soud vyhověl společnosti na ochranu autorských práv GEMA, která podala žalobu na americkou

Hudbu vygenerovanou AI nepozná od lidských skladeb 97 % lidí

ČTK
13. 11. 2025

Až 97 procent posluchačů nedokáže rozlišit mezi hudebními skladbami plně vygenerovanými pomocí umělé inteligence

Tiskové zprávy

Spotřeba elektrické energie datových center je vysoká. S pomocí českých vědců je ale možné ji snížit a kontrolovat

Kdy je trvalá licence Microsoft výhodnější než předplatné a kdy ne?

Vítězný projekt Energetické olympiády 2025 přibližuje sdílení energie veřejnosti

Sandisk uvádí na trh nejmenší 1TB USB-C flash disk na světě

ZEBRA SYSTEMS: Omezené rozpočty a podceňování rizik jsou hlavní překážky k lepší kybernetické bezpečnosti

Red Hat podporuje digitální suverenitu Evropské unie

Zpráva dne

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Neděste se upgradu: Windows 11 Pro na Halloween jen za €20.00 na Goodoffer24

Redakce
15. 10. 2025

Halloween je tady a s ním i strašidelné ceny za software! Tak neváhejte a...

Komentujeme

Christian Klein, generální ředitel SAP

Digitální suverenita nestojí na ideálech, ale na konkrétních výsledcích

Christian Klein
23. 10. 2025

Diskuse o digitální suverenitě nabývá na celém světě na intenzitě. V dnešní době geopolitické nejistoty a...

Slovník

Brand

AdWords

.EXE

Kategorie

  • Články
  • Komentujeme
  • Slovník
  • Tiskové zprávy
  • Zprávičky

Portál ITbiz.cz přináší informace z IT a byznysu již od roku 2006. Provozuje jej internetové vydavatelství Nitemedia.  Mezi další naše projekty patří například ABClinuxu.cz a Sciencemag.cz. Na stránce Redakce naleznete informace o redakci a možnostech inzerce.

Rubriky

Akce a události Byznys Cloud Ekomerce Hardware Internet Operační systémy Podnikový software Právo Science Security Technologie Telekomunikace veře Veřejná správa Vývoj a HTML Zpráva dne České IT
Žádné výsledky
Zobrazit všechny výsledky
  • Technologie
  • Byznys
  • Software
  • Hardware
  • Internet
  • Telco
  • Science
  • České IT
  • Události

© 2019 Vydává Nitemedia s.r.o. Hosting zajišťuje Greenhousing.cz.

Tento web používá cookies. Pokračováním dáváte souhlas s jejich používáním. Více na itbiz.cz/soukromi.