Tietoturvayhtiö Check Point Software Technologiesin tutkijat ovat havainneet uuden Emotet-troijalaista käyttävän roskapostikampanjan, joka on kohdistunut jopa yli 100 000 käyttäjään päivässä.
Tämä palautti Emotet-troijalaisen yleisimpien haittaohjelmien listan ensimmäiselle sijalle, kun haittaohjelmaa on esiintynyt seitsemässä prosentissa yritysverkoista maailmanlaajuisesti. Lomakauden aikana roskapostikampanjaa levitettiin yli 100 000 käyttäjälle päivässä.
MAINOS (ARTIKKELI JATKUU ALLA)
Emotet oli joulukuussa myös Suomen yleisin haittaohjelma, ja sitä esiintyi lähes viidessä prosentissa maan yritysverkoista, kertoo Check Point.
Tutkijoiden mukaan Emotetia on nyt päivitetty, ja uusi roskapostikampanja käyttää haittaohjelman levittämiseksi useita tekniikoita, kuten upotettuja linkkejä, asiakirjaliitteitä ja salasanasuojattuja Zip-tiedostoja.
Emotet tunnistettiin ensimmäisen kerran vuonna 2014, ja sen kehittäjät ovat päivittäneet sitä säännöllisesti ylläpitääkseen sen tehokkuutta. Check Pointin mukaan on arvioitu, että jokaisen Emotetiin liittyvän haittatapahtuman jälkien korjaaminen maksaa organisaatioille yli miljoona dollaria.
MAINOS (ARTIKKELI JATKUU ALLA)
”Emotet kehitettiin alun perin pankkihaittaohjelmaksi, joka livahti käyttäjien tietokoneisiin varastamaan yksityisiä ja arkaluonteisia tietoja. Se on kuitenkin kehittynyt ajan myötä, ja sitä pidetään nyt yhtenä eniten kustannuksia aiheuttavista ja tuhoisimmista haittaohjelmavarienteista”, kertoo Check Pointin Maya Horowitz, Director, Threat Intelligence & Research, Products.
”On ehdottoman tärkeää, että yritykset ja organisaatiot ovat tietoisia Emotetin aiheuttamasta uhasta, ja että niillä on vankat tietoturvajärjestelmät merkittävien tietomurtojen estämiseksi. Niiden tulisi myös opastaa henkilöstöään tunnistamaan Emotetia levittävät haitalliset sähköpostilajit.”
Mobiilihaittaohjelmien osalta maailmanlaajuisesti laajimmalle levinnyt oli joulukuussa Android-haittaohjelma Hiddad, joka paketoi sovelluksia uudelleen ja julkaisee ne sovelluskaupassa. Pääasiassa se levittää mainoksia. Toiseksi yleisin oli xHelper, jota käytetään muiden haitallisten sovellusten lataamiseen ja mainosten näyttämiseen. Sovellus pystyy piiloutumaan käyttäjältä ja virustorjuntaohjelmilta ja asentamaan itsensä uudelleen, jos käyttäjä poistaa sen. Kolmannella sijalla oli Android-laitteiden takaovi Triada, joka myöntää superkäyttäjäoikeudet ladattuihin haittaohjelmiin.
Suomen yleisimmät haittaohjelmat joulukuussa 2020 tietoturvayhtiö Check Pointin mukaan
MAINOS (ARTIKKELI JATKUU ALLA)
1. Emotet – Kehittynyt, itsestään leviävä ja modulaarinen pankkitroijalainen, jota käytetään nykyään pääasiassa muiden haittaohjelmien levittämiseen. Väistelee virustutkia ja poistoyrityksiä. Pystyy leviämään myös sähköpostiliitteiden ja -linkkien kautta. Esiintyvyys 4,72 %.
2. Formbook – Windows-järjestelmän haittaohjelma, joka kerää uhrien tietoja monin eri tavoin. Esiintyvyys 4,33 %.
3. TrickBot – Pääasiassa pankkihuijauksiin tähtäävä haittaohjelma. Esiintyvyys 2,76 %.
4. XMRig – Monero-kryptovaluutan louhija. Esiintyvyys 2,76 %.
5. Remcos – Jakaa haittaohjelmia roskaposteihin liitettyjen Microsoft Office -asiakirjojen kautta. Esiintyvyys 1,97 %.
6. Arkei – Troijalainen, joka varastaa luottamuksellisia tietoja, kuten kirjautumistunnuksia. Esiintyvyys 1,57 %.
7.–11. Kryptik, FritzFrog, Gandcrab, Ryuk, Glupteba – Kaikkien esiintyvyys 1,18 %.
Maailman yleisimmät haittaohjelmat ja haavoittuvuudet joulukuussa 2020 Check Pointin mukaan
1. Emotet – Kehittynyt, itsestään leviävä ja modulaarinen pankkitroijalainen, jota käytetään nykyään pääasiassa muiden haittaohjelmien levittämiseen. Väistelee virustutkia ja poistoyrityksiä. Pystyy leviämään myös sähköpostiliitteiden ja -linkkien kautta. Esiintyvyys 7 % maailmanlaajuisesti.
2. Trickbot – Pääasiassa pankkihuijauksiin tähtäävä haittaohjelma, joka saa jatkuvasti uusia päivityksiä. Esiintyvyys 4 %.
3. Formbook – Windows-järjestelmän haittaohjelma, joka kerää uhrien tietoja monin eri tavoin. Esiintyvyys 4 %.
Kuukausittain laadittava haittaohjelmatilasto perustuu Check Pointin ThreatCloudin tietoihin. Sitä kuvaillaan maailman laajimmaksi verkostoksi, joka kerää tietoja kyberhyökkäyksistä ja näyttää ne reaaliaikaisesti kartalla. ThreatCloud-tietokanta tarkastaa yli 2,5 miljardia verkkosivustoa ja 500 miljoonaa tiedostoa sekä tunnistaa yli 250 miljoonaa haittaohjelmatoimintaa päivittäin.
Mainos: Noin 1 600 000 tuotteen hintavertailu ja hintaseuranta - katso Hinta.fistä mistä saat halvimmalla
Salasana hukassa?
Etkö ole vielä rekisteröitynyt? Rekisteröidy tästä »