AfterDawn logo

Nämä ovat Suomen yleisimmät haittaohjelmat lokakuussa

Janne Yli-Korhonen Janne Yli-Korhonen

Tietoturvayhtiön Check Point Software Technologiesin tutkimustoiminnasta vastaava Check Point Research (CPR) on julkaissut lokakuun 2022 haittaohjelmakatsauksensa.

Maailmalla kolmen kärjen muodostavat AgentTesla, Snake KeyLogger ja Lokibot. CPR nostaa esille etenkin Lokibotin, sillä Lokibotin hyökkäysten määrä kasvoi merkittävästi, ja se nousi kolmen kärkeen ensimmäistä kertaa viiteen kuukauteen.

CPR raportoi, että lokakuussa AgentTesla -näppäilytallennin nousi maailman yleisimmäksi haittaohjelmaksi vaikuttaen 7 prosenttiin organisaatioista maailmanlaajuisesti.

Toisena olevan Snake KeyLoggerin päätoiminto on uhrin näppäintoimintojen tallentaminen ja kerättyjen tietojen lähettäminen toimeksiantajalle. Kyseinen haitake alkoi yleistymään kesällä.

Kolmantena oleva Lokibot on tietovaras, joka on suunniteltu keräämään tunnistetietoja useista eri sovelluksista, kuten verkkoselaimista, sähköpostiohjelmista ja IT-hallintatyökaluista.

Troijalaisena sen tavoitteena on livahtaa havaitsematta järjestelmään naamioitumalla lailliseksi ohjelmaksi. Sitä voidaan jakaa tietojenkalasteluviestien, haitallisten verkkosivustojen, tekstiviestien ja muiden viestintäalustojen kautta. Haittaohjelman suosion kasvu selittyy online-kyselyihin, tilauksiin ja maksuvahvistuksiin liittyvien roskapostikampanjoiden lisääntymisellä.

"Lokakuun sijoituksissa oli paljon muutoksia, kun kolmen kärjen muodosti uusi haittaohjelmaperheiden joukko. On mielenkiintoista, että Lokibot on noussut niin nopeasti takaisin kolmannelle sijalle. Se osoittaa, että tietojenkalasteluhyökkäykset ovat nouseva trendi. Marraskuu on vilkasta ostosaikaa, joten on tärkeää pysyä valppaana ja pitää silmällä epäilyttäviä sähköposteja, jotka saattavat sisältää haitallista koodia. Tällaisia ovat esimerkiksi tuntemattomat lähettäjät, henkilökohtaisten tietojen pyynnöt ja linkit. Epäilyttävissä tapauksissa kannattaa vierailla suoraan verkkosivustoilla, etsiä oikeat yhteystiedot vahvistetuista lähteistä ja varmista, että haittaohjelmasuojaukset ovat kunnossa", sanoo Check Point Softwaren Suomen ja Baltian maajohtaja Sampo Vehkaoja.

CPR nostaa lokakuun osalta esille myös uuden haavoittuvuuden.

Uusi "Apache Commons Text" -kirjaston haavoittuvuus, Text4Shell, mahdollistaa hyökkäykset verkon kautta ilman erityisiä oikeuksia tai käyttäjän toimia. Text4shell muistuttaa Log4Shell-haavoittuvuutta, joka on edelleen yksi suurimmista uhkista ja lokakuun toiseksi yleisin haavoittuvuus.

Vaikka Text4Shell ei noussut lokakuun yleisimpien haavoittuvuuksien listalle, se on vaikuttanut jo yli 8 prosenttiin organisaatioista maailmanlaajuisesti. Check Point jatkaa sen vaikutuksen seuraamista.

Suomen listakärjessä lokakuun osalta ovat Zegost, Remcos ja Emotet.

Kolmen kärki on siis sama kuin syyskuussa. Kyberturvallisuuskeskus juuri varoitteli Emotetin aktivoitumisesta, joten kyseinen haittaohjelma saattaa nousta marraskuun ja joulukuun osalta kärkeen.

Suomen yleisimmät haittaohjelmat lokakuussa 2022

  1. Zegost – Windows-alustalle suunnattu takaovi. Haittaohjelma mahdollistaa tartunnan saaneen isäntäjärjestelmän luvattoman etäkäytön. Esiintyvyys 3,57 %.
  2. Remcos – Jakaa haittaohjelmia roskaposteihin liitettyjen Microsoft Office -asiakirjojen kautta. Esiintyvyys 3,57 %.
  3. Emotet – Kehittynyt, itsestään leviävä ja modulaarinen pankkitroijalainen, jota käytetään pääasiassa muiden haittaohjelmien levittämiseen. Väistelee virustutkia ja poistoyrityksiä. Pystyy leviämään myös sähköpostiliitteiden ja -linkkien kautta. Esiintyvyys 2,98 %.
  4. dharma – Kiristyshaittaohjelma havaittiin ensimmäisen kerran vuonna 2016, ja sen tyypillisiä kohteita ovat olleet yhdysvaltalaiset terveydenhuoltoalan instituutiot. Salausavain julkistettiin vuonna 2017. Esiintyvyys 2,38 %.
  5. Formbook – Windows-järjestelmien haittaohjelma, joka kerää uhrien tietoja monin eri tavoin. Esiintyvyys 2,38 %.
  6. GhOst – Backdoor.Win32.Ghost on Windows-alustaan kohdistuva takaovi. Haittaohjelma on suunniteltu antamaan vilpilliselle käyttäjälle tartunnan saaneen tietokoneen etähallinta. Esiintyvyys 1,79 %.
  7. XMRig – Monero-kryptovaluutan louhija. Uhkatoimijat väärinkäyttävät usein tätä avoimen lähdekoodin ohjelmistoa ja integroivat sen haittaohjelmiin louhiakseen laittomasti uhrien laitteilla. Esiintyvyys 1,79 %.
  8. AZORult – Troijalainen, joka kerää tietoja tartunnan saaneesta järjestelmästä. Se voi lähettää esimerkiksi tallennettuja salasanoja, tiedostoja ja kryptolompakon tietoja etäpalvelimelle. Esiintyvyys 1,79 %.
  9. Lokibot – Tietovaras, josta on versiot sekä Windows- että Android-käyttöjärjestelmille. Esiintyvyys 1,19 %.
  10. Icedid, Valyria, Chapak, Amadey – Kaikkien esiintyvyys 1,19 %.

TÄMÄN UUTISEN KOMMENTOINTI ON PÄÄTTYNYT