Maestro Roberto - Tecnologie e didattica

Per iscriversi alla newsletter Maestro Roberto inviare una mail all'indirizzo info@robertosconocchini.it con oggetto Iscrizione newsletter e testo vuoto

Stantinko, il malware nascosto nelle pubblicità E-mail
Risorse - Sicurezza
Scritto da Administrator   
Giovedì 27 Luglio 2017 17:21
smaller text tool iconmedium text tool iconlarger text tool icon

I ricercatori di ESET hanno identificato Stantinko, una backdoor modulare che attraverso un complesso sistema di infezione spinge le vittime (finora oltre 500.000) ad installare due estensioni per il browser, ‘The Safe Surfing’ e ‘Teddy Protection’, entrambe disponibili sul web store di Google Chrome.

Una volta installato, Stantinko è in grado di creare account fake su Facebook che possono mettere “Mi piace” sulle immagini, sulle pagine e addirittura aggiungere amici.

Queste estensioni sembrano a prima vista legittime ma, una volta installate, ricevono una configurazione differente che contiene delle indicazioni per effettuare numerose attività fraudolente, come ricerche anonime su Google per trovare siti sviluppati con Joomla e WordPress ed eseguire attacchi brute force su di essi, generare falsi clic ed inserire annunci pubblicitari non desiderati, ottenendo in questo modo un ritorno economico da tutto il traffico fornito agli inserzionisti. 

La capacità di Stantinko di evitare la rilevazione degli antivirus si basa su sofisticate tecniche di offuscamento e sulla possibilità di nascondersi dietro codici che sembrano legittimi; è difficile poi liberarsene perché ogni modulo da cui è composto ha la capacità di reinstallare l’altro nel caso venisse eliminato dal sistema. Per risolvere del tutto il problema, l’utente deve eliminare contemporaneamente entrambi i moduli.  

Per ulteriori informazioni su Stantinko è possibile visitare il blog di ESET Italia a questo link

 

 

Articoli correlati

Written on 26 Maggio 2014, 20.07 by maestroroberto
  Sappiamo bene come i comuni antivirus consumino una quantità enorme di risorse e rallentino i nostri pc in maniera rilevante...
Written on 26 Giugno 2016, 17.42 by maestroroberto
Circa 4,7 milioni di internauti italiani dichiarano di conoscere il Deep Web, ovvero l‘Internet sommerso non rilevato dai comuni...
Written on 13 Luglio 2016, 16.15 by maestroroberto
immagine: www.macitynet.it Spazzolino da denti? Preso. Telo da mare? Preso. Computer, smartphone, tablet? Presi. Se siete tra quei...
Written on 29 Settembre 2016, 16.53 by maestroroberto
Immagine: www.uidaho.edu Cresce in Italia l’allerta sul phishing, la trappola informatica che utilizza allegati o link...
Written on 22 Gennaio 2021, 15.53 by maestroroberto
Foto: www.repubblica.it Tempo fa segnalavo i vantaggi di usare un sistema di messaggistica come Telegram, rispetto a Whatsapp. I recenti...
Written on 18 Maggio 2016, 15.12 by maestroroberto
immagine: www.gpg4win.org 123456. password. 12345678. qwerty. 12345: tutte queste password sono facili da ricordare, veloci da...