Stantinko, il malware nascosto nelle pubblicità

Stantinko, il malware nascosto nelle pubblicità

smaller text tool iconmedium text tool iconlarger text tool icon

I ricercatori di ESET hanno identificato Stantinko, una backdoor modulare che attraverso un complesso sistema di infezione spinge le vittime (finora oltre 500.000) ad installare due estensioni per il browser, ‘The Safe Surfing’ e ‘Teddy Protection’, entrambe disponibili sul web store di Google Chrome.

Una volta installato, Stantinko è in grado di creare account fake su Facebook che possono mettere “Mi piace” sulle immagini, sulle pagine e addirittura aggiungere amici.

Queste estensioni sembrano a prima vista legittime ma, una volta installate, ricevono una configurazione differente che contiene delle indicazioni per effettuare numerose attività fraudolente, come ricerche anonime su Google per trovare siti sviluppati con Joomla e WordPress ed eseguire attacchi brute force su di essi, generare falsi clic ed inserire annunci pubblicitari non desiderati, ottenendo in questo modo un ritorno economico da tutto il traffico fornito agli inserzionisti. 

La capacità di Stantinko di evitare la rilevazione degli antivirus si basa su sofisticate tecniche di offuscamento e sulla possibilità di nascondersi dietro codici che sembrano legittimi; è difficile poi liberarsene perché ogni modulo da cui è composto ha la capacità di reinstallare l’altro nel caso venisse eliminato dal sistema. Per risolvere del tutto il problema, l’utente deve eliminare contemporaneamente entrambi i moduli.  

Per ulteriori informazioni su Stantinko è possibile visitare il blog di ESET Italia a questo link

 

 

Articoli correlati

Written on 02 Febbraio 2019, 17.39 by maestroroberto
Sappiamo che la rete offre diverse soluzioni per generare password sicure. LastPass, 1password sono solo alcuni esempi che forse conoscerete...
Written on 13 Gennaio 2024, 00.00 by maestroroberto
Sappiamo bene come lo smartphone venga utilizzato sempre più precocemente anche dai bambini che entrano in contatto con piattaforme di...
Written on 17 Giugno 2016, 16.17 by maestroroberto
Il bullismo è da sempre un comportamento violento, fisico o psicologico, che viene solitamente messo in atto verso i soggetti...
Written on 03 Gennaio 2020, 19.52 by maestroroberto
Tra le tante contraddizioni sulla pubblicazione di contenuti in rete, sta assumendo una particolare quello che viene definito sharenting,...
Written on 20 Aprile 2017, 15.33 by maestroroberto
Quando un progetto di sensibilizzazione suoi pericoli della rete nasce e viene promosso dai ragazzi stessi, occorre assolutamente prestare la...
Written on 04 Luglio 2016, 16.50 by maestroroberto
Ragioni di sicurezza impongono a volte la necessità di proteggere i documenti che carichiamo in rete. Può infatti essere...