Bu virüs yeni keşfedildi! Adınıza hesap açabiliyor, beğeni yapabiliyor!

Bu virüs yeni keşfedildi! Adınıza hesap açabiliyor, beğeni yapabiliyor!
Statinko adlı zararlı yazılımın yıllarca tespitlerden kaçtığı ortaya çıktı.

Statinko, bilişim dünyasının yeni düşmanı ve yeni büyük tehdidi.

Statinko bir defa bilgisayarınıza yüklendikten sonra büyük çaplı google aramaları yapabiliyor.

Facebook üzerinde sahte hesaplar açıp, bu hesaplarla arkadaş edinerek resimleri beğenebiliyor. Bu yeni tehdidin şu anda çoğunlukla Rusya ve Ukrayna’da etkili olduğu belirtiliyor. Gerçek görünen bir kod içinde gizleniyor, fark edilmiyor Stantinko, gerçek görünen bir kodun içerisinde gizleniyor. Zararlı yazılım gelişmiş teknikler kullanarak şifrelenmiş bir dosya veya Windows kayıt defteri içerisinde saklanıyor. İlk bulaşma sırasında oluşturulan anahtar sayesinde deşifre oluyor.

Bulaşıcı özellikleri komuta sunucusundan yeni parçalar indirmeye çalışana kadar tespit edilemiyor. Bir kere bulaşınca iki çok zararlı Windows hizmeti yüklüyor ve Windows yeniden başlatıldığında bu servisler çalışmaya başlıyor.

Botnet silinen her zararlı parçayı yeniden yüklüyor ESET Zararlı Yazılım Araştırmacısı Frédéric Vachon yapıyı şöyle özetliyor:

“Her bir parça sistemden silinen diğer parçaları yeniden yüklemek için tasarlandığı için bir defa bulaştı mı kurtulmak neredeyse imkânsız. Tamamen kurtulmak için kullanıcı her iki hizmeti de aynı anda silmek zorunda.”

Stantinko bir cihaza yerleşir yerleşmez Google Chrome Web Store’da yer alan iki eklenti yüklüyor: “The Safe Surfing” ve “Teddy Protection”.

Her iki eklenti de analizlerimiz boyunca indirilebilir durumdaydı. Tıklama sahtekarlığına dikkat ESET Kıdemli Zararlı Yazılım Araştırmacısı Marc-Etienne Léveillé zararlı yazılımla ilgili şunları söyledi:

“İlk bakışta güvenilir tarayıcı eklentileri gibi görünüyor. Fakat Stantinko tarafından yüklendiğinde eklentiler reklam sızdıran ve tıklama sahtekarlığına yönelik yönergeler içeren farklı yapılandırmalar alıyor.”

Zararlı yüklendikten sonra Stantinko operatörleri esnek eklentiler sayesinde sistemi tamamen ele geçirebiliyorlar. Geniş çaplı anonim aramalar, brute force saldırıları, veri hırsızlığı ve Facebook üzerinde sahte oluşturmaya varana kadar çeşitli işlemleri yapabiliyorlar.