Tietoturvayhtiö Check Point Software Technologiesin tutkimustoiminnasta vastaava Check Point Research on julkaissut kuukausittaisen haittaohjelmakatsauksensa heinäkuun osalta.
Remcos-pankkitroijalainen nousi heinäkuussa maailman kolmanneksi yleisimmäksi haittaohjelmaksi sen jälkeen, kun kyberrikolliset loivat väärennettyjä verkkosivustoja levittääkseen etäkäyttötroijalaisen sisältäviä haitallisia latausohjelmia. Samalla Anubis syrjäytti suhteellisen uuden tulokkaan, SpinOK:n, yleisimpien mobiilihaittaohjelmien kärkipaikalta.
MAINOS (ARTIKKELI JATKUU ALLA)
Check Pointin mukaan Remcos on etäkäyttötroijalainen eli RAT, joka havaittiin ensimmäisen kerran vuonna 2016. Sitä levitetään säännöllisesti Microsoftin haitallisten asiakirjojen tai latausohjelmien kautta. Viimeksi se on havaittu kampanjassa, johon liittyy Fruity-haittaohjelman latausohjelma. Se kykenee saamaan etäyhteyden uhrin järjestelmään, varastamaan arkaluontoista tietoa ja tunnistetietoja sekä suorittamaan haitallista toimintaa käyttäjän tietokoneella.
”Tämä vuodenaika on täydellinen kyberrikollisille. Monet käyttävät hyväkseen sitä, että organisaatioissa on vähemmän henkilöstöä lomakaudella, mikä voi vaikuttaa niiden kykyyn seurata uhkia ja minimoida riskit”, sanoo VP Research Maya Horowitz Check Point Softwarelta. ”Automatisoitujen ja konsolidoitujen tietoturvaprosessien käyttöönotto, henkilöstön koulutuksen lisäksi, voi auttaa yrityksiä ylläpitämään hyviä käytäntöjä myös loma-aikana.”
Koulutus- ja tutkimusala oli heinäkuussa eniten hyökkäysten kohteena oleva toimiala maailmanlaajuisesti. Pohjoismaissa ja Euroopassa hyökkäysten kohteena olivat useimmin julkiset palvelut, kuljetusalan organisaatiot ja ohjelmistotoimittajat.
MAINOS (ARTIKKELI JATKUU ALLA)
Suomen yleisimmät haittaohjelmat heinäkuussa 2023 Check Pointin mukaan
- Qbot (eli Qakbot) – Ensimmäisen kerran vuonna 2008 havaittu pankkitroijalainen, joka varastaa uhrin pankkitunnuksia ja tallentaa näppäinpainalluksia. Qbotia levitetään yleensä roskapostiviestien välityksellä. Esiintyvyys 2,43 %.
- Vidar – Windows-käyttöjärjestelmiin kohdistuva tietovaras (Infostealer), joka havaittiin ensimmäisen kerran vuonna 2018. Vidar on suunniteltu muun muassa varastamaan salasanoja, luottokorttitietoja ja muita arkaluonteisia tietoja verkkoselaimista ja digitaalisista lompakoista. Esiintyvyys 1,21 %.
- Remcos – Etäkäyttötroijalainen eli RAT, joka havaittiin ensimmäisen kerran vuonna 2016. Se leviää roskapostien liitteinä olevien Microsoft Office -dokumenttien mukana ja se on suunniteltu ohittamaan Microsoft Windowsin käyttäjätilien valvonta (UAC) sekä käynnistämään haittaohjelmia. Esiintyvyys 1,21 %.
- Emotet – Kehittynyt, itsestään leviävä ja modulaarinen pankkitroijalainen, jota käytetään pääasiassa muiden haittaohjelmien levittämiseen. Väistelee virustutkia ja poistoyrityksiä. Pystyy leviämään myös sähköpostiliitteiden ja -linkkien kautta. Esiintyvyys 0,81 %.
- –10. Injuke, AsyncRat, BlackByte, Crackonosh, Cryptonite, Cutwail – Kaikkien esiintyvyys 0,40 %.
Maailman yleisimmät haittaohjelmat heinäkuussa 2023 Check Pointin mukaan
- Qbot (eli Qakbot) – Ensimmäisen kerran vuonna 2008 havaittu pankkitroijalainen, joka varastaa uhrin pankkitunnuksia ja tallentaa näppäinpainalluksia. Qbotia levitetään yleensä roskapostiviestien välityksellä. Esiintyvyys 5 %.
- Formbook – Windows-järjestelmien haittaohjelma, joka kerää uhrien tietoja monin eri tavoin. Esiintyvyys 4 %.
- Remcos – Etäkäyttötroijalainen eli RAT, joka havaittiin ensimmäisen kerran vuonna 2016. Se leviää roskapostien liitteinä olevien Microsoft Office -dokumenttien mukana ja se on suunniteltu ohittamaan Microsoft Windowsin käyttäjätilien valvonta (UAC) sekä käynnistämään haittaohjelmia. Esiintyvyys 2 %.
Mobiilihaittaohjelmista maailmanlaajuisesti yleisin heinäkuussa oli pankki- ja etäkäyttötroijalainen Anubis, joka on suunnattu Android-puhelimiin. Kiristysohjelmaominaisuuksilla
Toiseksi yleisin oli SpinOK, Android-laitteiden ohjelmamoduuli, joka on koodattu vakoiluohjelmaksi. Se kerää tietoja laitteelle tallennetuista tiedostoista ja pystyy välittämään niitä kyberrikollisille. Toukokuuhun 2023 mennessä haittaohjelma oli löydetty jo yli sadasta Android-sovelluksesta ja se oli ladattu laitteille 421 000 000 kertaa.
Kolmantena oli RAT eli etäkäyttötroijalainen AhMyth, joka havaittiin ensi kerran vuonna 2017. Sitä levitetään sovelluskaupoista ja useilta sivustoilta löytyvissä Android-sovelluksissa. Haittaohjelma pystyy keräämään uhrin laitteelta henkilötietoja sekä tallentamaan näppäilyjä, ottamaan ruutukaappauksia, lähettämään tekstiviestejä ja käyttämään kameraa.
Mainos: Noin 1 600 000 tuotteen hintavertailu ja hintaseuranta - katso Hinta.fistä mistä saat halvimmalla
Salasana hukassa?
Etkö ole vielä rekisteröitynyt? Rekisteröidy tästä »