Stantinko Botnet

Stantinko Botnet Descrição

Sabe-se que o Stantinko Botnet está ativo desde 2012. Os cibercriminosos por trás dele conseguiram manter esse botnet ativo por sete anos, o que é bastante impressionante. Parece que a maioria dos sistemas, que fazem parte do Stantinko Botnet, está localizada em países ex-soviéticos - Rússia, Ucrânia, Bielorrússia, Cazaquistão, etc. Estima-se que o Stantinko Botnet consiste em mais de 500.000 máquinas comprometidas . A maioria das redes de bots é usada para ataques DDoS (Negação de Serviço Distribuída). No entanto, o interessante do Stantinko Botnet é que, apesar de seu tamanho grande, esse botnet ainda está para ser empregado em um ataque DDoS. Em vez disso, os operadores do Stantinko Botnet o usaram em várias outras campanhas, incluindo e-mails de spam em massa, coleta de dados confidenciais, cliques falsos em anúncios, fraudes, etc.

O Stantinko Botnet é Usado na Mineração de Monero

Recentemente, os operadores do Stantinko Botnet optaram por adicionar a mineração de criptomoedas à sua lista de tarefas. Eles estão usando um minerador de criptomoeda que é construído graças a um projeto de código aberto que os atacantes alteraram levemente. A maioria das ameaças desse tipo é baseada no XMRig, mas os operadores do Stantinko Botnet optaram por modificar e usar o projeto 'xmr-stak'. O mineiro utilizado pelo Stantinko Botnet serve para minerar a criptomoeda Monero. Os operadores do Stantinko Botnet certificaram-se de ofuscar o módulo de mineração fortemente para tornar a dissecação muito mais complexa.

Obtém os Endereços de IP das Descrições de Vídeos do YouTube

Outro truque de ofuscação usado pelos operadores do Stantinko Botnet é o método de comunicação usado em suas campanhas. Em vez de utilizar um pool de mineração fixo, os criadores do Stantinko Botnet optaram por pegar os endereços IP das descrições de vários vídeos do YouTube que eles carregam na plataforma. Obviamente, os endereços que o Stantinko Botnet não está disponível prontamente, mas precisam ser decodificados primeiro.

Técnicas de Auto-Preservação

Para garantir que seu malware esteja usando todo o poder de computação do host comprometido, os autores dessa ameaça incluíram um recurso que é capaz de detectar qualquer outro minerador de criptomoeda que possa estar presente no sistema. Se outro mineiro for detectado, o malware usado pelos criadores do Stantinko Botnet o encerrará. Parece que os operadores do Stantinko Botnet também implementaram uma técnica de autopreservação em seu módulo de criptografia. O mineiro é capaz de determinar se o usuário iniciou o Gerenciador de Tarefas do Windows e, se o fez, o módulo de mineração interromperá sua atividade. Isso é feito para evitar ser descoberto pela vítima, pois será evidente que algo está errado quando o usuário vê a quantidade de CPU que está sendo usada. Esse truque inteligente torna muito mais difícil detectar a atividade do minerador de criptomoedas e torna mais provável que a ameaça continue operando por um período mais longo. O Stantinko Botnet também é capaz de detectar qualquer aplicativo anti-malware que possa estar presente na máquina comprometida. No entanto, curiosamente, não há medidas tomadas para ocultar a atividade prejudicial da ameaça, mesmo que exista um software antivírus no host infectado.

Os indivíduos obscuros por trás do Stantinko Botnet estão fazendo um bom trabalho expandindo sua rede e permanecendo ativos, mesmo depois de operar por sete anos. O Stantinko Botnet tem um grande potencial para causar sérios problemas e, depois de tanto tempo ativo, é improvável que os criminosos que operam nesse botnet tenham intenções de interromper a atividade tão cedo.

Você Suspeita que o Seu PC pode ter sido Infectado por Stantinko Botnet e Outras Ameaças? Digitalize o Seu PC with o SpyHunter

O SpyHunter é uma poderosa ferramenta de proteção e remediação de malware, projetada para ajudar a fornecer aos usuários de PC análises detalhadas da segurança do sistema, detecção e remoção de uma ampla gama de ameaças, tais como Stantinko Botnet, bem como um serviço de suporte técnico individualizado. Faça o Download do Removedor de Malware GRATUITO do SpyHunter
Observação: O digitalizador do SpyHunter é apenas para a detecção de malware. Se o SpyHunter detectar malware no seu PC, você precisará adquirir a ferramenta de remoção de malware do SpyHunter para remover as ameaças de malware. Leia mais sobre o SpyHunter. O Removedor Gratuito permite executar uma verificação única e receber, sujeito a um período de espera de 48 horas, uma correção e remoção. O Removedor gratuito está sujeito a detalhes promocionais e aos Termos Especiais de Promoção. Para entender as nossas políticas, verifique também o nosso CLUF, a Política de Privacidade e os Critérios de Avaliação de Ameaças. Se você não deseja mais ter o SpyHunter instalado no seu computador, siga estas etapas para desinstalar o SpyHunter.

Problemas de segurança não permitem que você baixe o SpyHunter ou acesse a Internet?

Soluções: O seu computador pode ter malware escondido na memória, o que impede que qualquer programa, inclusive o SpyHunter, seja executado no seu computador. Siga as instruçōes para baixar o SpyHunter e obter acesso à Internet:
  • Use um navegador alternativo. O malware pode desativar o seu navegador. Se estiver usando o IE, por exemplo, e tiver problemas ao fazer o download do SpyHunter, você deve abrir o navegador do Firefox, Chrome ou Safari.
  • Use uma mídia removível. Faça o download do SpyHunter em outro computador que esteja limpo, grave-o em uma unidade flash USB, DVD/CD ou qualquer mídia removível que você preferir, instale-o no seu computador infectado e execute o digitalizador do SpyHunter.
  • Inicie o Windows no Modo de Segurança. Se não conseguir acessar o ambiente de trabalho do Windows, reinicie o computador no "Modo de Segurança com Rede" e Instale o SpyHunter no Modo de Segurança.
  • Usuários do IE: Desabilitem os servidores proxy do Internet Explorer para navegar na Internet com o Internet Explorer ou atualizem os seus programas anti-spyware. O malware modifica as configurações do Windows para usar um servidor proxy e impedir que você navegue na rede com o IE.
Se você continua não conseguindo instalar o SpyHunter? Veja outras possíveis causas para os problemas de instalação.

Deixar uma Resposta

Por favor NÃO utilize este sistema de comentários para perguntas sobre pagamentos e suporte. Para solicitações de suporte técnico do SpyHunter, entre em contato diretamente com a nossa equipe de suporte técnico, abrindo um ticket de suporte ao cliente através do seu SpyHunter. Para problemas com pagamento, por favor acesse a página "Problemas ou Perguntas referentes ao Pagamento". Para solicitações genéricas (reclamaçōes, questōes legais, imprensa, marketing, direitos autorais) visite a nossa página "Perguntas e Comentários"