Stantinko botnetine dikkat

Stantinko botnetine dikkat

Stantinko botnetine dikkat Tıklama sahteciliği, reklam ekleme, kimlik bilgisi hırsızlığı gibi amaçlarla yaklaşık yarım milyon bilgisayarı kontrol ettiği tahmin edilen Stantinko

Tıklama sahteciliği, reklam ekleme, kimlik bilgisi hırsızlığı gibi amaçlarla yaklaşık yarım milyon bilgisayarı kontrol ettiği tahmin edilen Stantinko botneti, yeni suç yetenekleri edindi.

 Stantinko botneti’nin yaklaşık yarım milyon bilgisayarı kontrol eden ve en az 2012’den beri aktif olan operatörleri, temel olarak Rusya, Ukrayna, Belarus ve Kazakistan’daki kullanıcıları hedef alsa da artık genişleyerek yeni bir iş modeline geçti.

Araştırmayı yürüten ESET analisti Vladislav Hrčka, “Yıllarca tıklama sahteciliği, reklam ekleme, sosyal medya sahteciliği ve kimlik bilgisi hırsızlığı ile ilerleyen Stantinko, Monero madenciliğine başladı. Stantinko operatörleri, en az Ağustos 2018’den beri, kontrol ettikleri bilgisayarlara kripto para madenciliği modülü dağıtıyorlar” şeklinde konuştu.

Gizlenme yöntemine sahip

ESET güvenlik ürünlerinin “CoinMiner.Stantinko“ olarak belirlediği botnet kripto para madenciliği modülü; xmr-stak açık kaynak kripto para madencisinin yüksek derecede değiştirilmiş bir versiyonu. Bu modülün en önemli özelliği, analizi önlemek ve algılamadan kaçınmak için kullandığı gizlenme yöntemi.

Hrčka, “Rastgele denebilecek şekilde kaynak düzeyinde gizlenme kullanılması ve botnet operatörlerinin her yeni kurban için bu modülü ayrı olarak derlemesi sayesinde; modülün her örneği benzersiz hale geliyor” diyerek durumu açıkladı.

Youtube’u bile kullanıyor

CoinMiner.Stantinko, gizlenmenin yanı sıra bazı ilginç numaralar da kullanıyor. İletişimini gizlemek amacıyla modül, kendi madencilik havuzuyla doğrudan iletişim kurmak yerine IP adresleri YouTube videolarının açıklama metinlerinden alınan vekil sunucularla iletişim kuruyor. Yakın zamanda ESET araştırmacıları tarafından analiz Casbaneiro kötü amaçlı bankacılık yazılımında da benzer şekilde YouTube videolarının açıklamalarında veri gizleme tekniği kullanılmıştı. Hrčka; “YouTube’u bu kötüye kullanım hakkında bilgilendirdik ve bu tür videolara sahip kanallar kapatıldı” açıklamasını yaptı.

Kurbanları şüphelendirmemek için...

CoinMiner.Stantinko, kurbanları şüphelendirmemek adına, bilgisayar batarya gücüyle çalıştığında veya görev yöneticisi algılandığında kripto para madenciliği işlevini askıya alıyor. Ayrıca bilgisayarda başka kripto para madenciliği uygulamaları olup olmadığını denetliyor ve sonuçta bunları da askıya alıyor. Güvenlik yazılımlarını bulmak amacıyla CoinMiner.Stantinko çalışan işlemleri de tarıyor.

Yükleme yeteneği var

Vladislav Hrčka şu uyarıyı yapıyor: “CoinMiner.Stantinko karşılaşabileceğiniz en tehlikeli kötü amaçlı yazılım olmasa da bilgisayarınızın suçlulara para kazandırmakla meşgul olması, en hafif tabirle sinir bozucu. Daha vahim olan şey ise botnetin istediği zaman kurbanların bilgisayarına başka, belki de daha tehlikeli kötü amaçlı yazılımlar yükleyebilecek olması.”

2019’un en iyi selfie çeken telefonları

"Stantinko botnetine dikkat" haberi, 26 Aralık 2019 tarihinde yazılmıştır. Teknoloji kategorisi altında bulunan Stantinko botnetine dikkat haberi 2019 yılına aittir. Bu haberin yanı sıra sayfamızda birçok güncel bilgi ve son dakika haberler yer almaktadır. Stantinko botnetine dikkat 2024 konusundaki bu haber içeriği objektif bakış açısının yansımasıdır. Teknoloji konusunda 16 Kasım 2024 tarihlidir, bugüne ait güncel gelişmelerden haberdar olmak için bizi Twitter ve Facebook sayfalarımızdan takip edin.

Ecevit Bıktım Teknoloji Editörü

YORUM YAZ

UYARI: Küfür, hakaret, rencide edici cümleler veya imalar, inançlara saldırı içeren, imla kuralları ile yazılmamış,
Türkçe karakter kullanılmayan ve büyük harflerle yazılmış yorumlar onaylanmamaktadır.
SON HABERLER
  1. 01:19 Bakan Şimşek'ten Yeni Vergi Düzenlemesi: Zenginlerden Daha Fazla Vergi Alınacak!
  2. 01:16 Portekiz’de Ronaldo fırtınası! 910. golünü attı, Polonya’yı yıktı!
  3. 01:10 E-Devlet Üzerinden 500 Bin TL Destek Başvuruları Başladı!
  4. 01:07 Arnavutköy’de dehşet: Eşi tarafından 20 bıçak darbesi alan kadın hastaneye kaldırıldı!
  5. 01:03 CHP’li Başkan Bodur kazadan sağ çıktı, sosyal medya üzerinden teşekkür mesajı yayınladı!
  6. 00:42 Ziraat Bankası'nda 1 Milyar Liralık Logo Değişimi! Cevdet Akay’dan Sert Eleştiri!
  7. 00:38 Yüksek Tüketim Yapanlara Yeni Elektrik Düzeni!
  8. 00:28 BofA, S&P 500 endeksi için 2024 yıl sonu hedef seviyesini belirledi
  9. 00:21 İki basketçi kız arasındaki 3 farkı sadece yüksek IQ'su olanlar 12 saniyede buluyor!
  10. 00:21 Kalabalık iki plaj arasındaki 7 farkı sadece yüksek IQ'su olanlar 17 saniyede buluyor!
  11. 00:21 Ev hapsi alan Serdar Ortaç'ın 18 konseri iptal edildi
  12. 00:19 Acun Ilıcalı kanalın satılıp satılmadığına dair açıklama yaptı!
  13. 00:14 Gizli hırsızı yalnız kartal gibi gözü olanlar 11 saniye dolmadan buluyor!
  14. 00:14 Popüler pizza zinciri, iflas koruması için başvuruda bulundu
  15. 00:13 Mike Tyson-Jake Paul Maçı: Efsane ve Youtuber Ringe Çıkıyor! Saat Kaçta ve Hangi Kanalda?
  16. 00:12 Mauro Icardi Wanda Nara'nın açtığı davanın duruşmasına katılmadı!
  17. 00:05 X İçin Kritik Tarih: 20 Ocak’ta Sosyal Medyada Büyük Göç!
  18. 00:04 Mike Tyson'ın serveti şaşırtıyor! Bir dönemin boks devi iflasla gündemde!
  19. 00:00 Ünlü kahve zinciri iflas etti! Tüm şubeleri kapanıyor!
  20. 00:00 Gaziantep Merkezli Perakende Devi İflas Etti: Türkiye’nin Zirvesinden Çöküşe Bir Hikâye!
Teknoloji Haberleri