• lianatech.fi
Tilaa tiedotesyöte Tilaa tiedotekooste Kirjaudu sisään
LianaPress LianaPress
  • Tiedotteet
  • Uutishuoneet
  • Osta tiedotteita
  • Tilaa tiedotteita
  • Tietoa palvelusta
  • Yhteydenotto
LianaPress
  • Tiedotteet
  • Uutishuoneet
  • Osta tiedotteita
  • Tilaa tiedotteita
  • Tietoa palvelusta
  • Yhteydenotto
Kirjaudu sisään
Tilaa tiedotesyöte Tilaa tiedotekooste

Sosiaalinen media

Seuraa ePressiä sosiaalisessa mediassa ja tilaa uutissyöte suoraan palveluun.

Facebook
Twitter
Facebook Twitter
Check Point Software Technologies Finland Oy

Pankkitroijalaiset liikkuivat vilkkaasti loppukesän lämmössä

Check Point Software Technologies Finland Oy
13.9.2018, 09:30

Check Pointin haittaohjelmakatsaus 9/2018

Pankkitroijalaiset liikkuivat vilkkaasti loppukesän lämmössä                      

Tietoturvayhtiö Check Pointin uusin haittaohjelmatilasto kertoo, että laajamittainen Ramnit-matojen hyökkäysaalto nosti pankkitroijalaisten esiintyvyyden tavallista korkeammaksi elokuussa.

ESPOO — 13. elokuuta 2018. Check Pointin laskujen mukaan Ramnit-pankkitroijalaisia oli liikkeellä yritysverkoissa selvästi tavallista enemmän elokuussa. Ramnit-hyökkäysten määrä kaksinkertaistui loppukesän aikana kevään lukemista. Suuri osa Ramnit-liikenteestä liittyi kampanjaan, joka pyrki ottamaan uhrien tietokoneita kyberrikollisten käyttöön välityspalvelimiksi. Check Point on kertonut kampanjasta tarkemmin tutkimusblogissaan.

Ramnit nousi elokuussa globaalin haittaohjelmatilaston sijalle 6, mutta myös muita pankkitroijalaisia havaittiin tavallista enemmän. Niitä oli kaikkiaan liikkeellä elokuussa yli kaksinkertainen määrä kesäkuuhun verrattuna.  Check Pointin tietoturvatutkijoiden tiimin vetäjä Maya Horowitz kertoo, että tämä oli jo toinen peräkkäinen kesä, jolloin kyberrikolliset hyödynsivät helpon rahan toivossa nimenomaan pankkitroijalaisia.

”Tällaisia trendejä ei kannata vähätellä, koska kyberrikolliset tietävät, mitä tekevät. He pyrkivät valitsemaan hyökkäyskeinot, jotka tuottavat todennäköisimmin tulosta kunakin ajankohtana. Nähtävästi verkossa liikkuvien selainkäytös on kesäkuukausina sellaista, että se tekee heistä alttiita pankkitroijalaisille”, Horowitz jatkaa.

Horowitzin mukaan pankkitroijalaisten ja muidenkin ei-toivottujen vieraiden pääsy yritysverkkoihin on mahdollista estää monikerroksisella kyberturvallisuusstrategialla, joka suojaa sekä tunnetuilta haittaohjelmaperheiltä että täysin uusilta uhilta. 

Globaalin haittaohjelmatilaston ykkösenä jatkoi elokuussa kryptovaluutan louhija Coinhive, joka oli läsnä 17 prosentissa yritysverkoista. Suomessa Coinhive oli niin ikään listaykkönen 16 prosentin levinneisyydellä.  Dorkbotin ja Andormedan globaali levinneisyys oli kummankin kuusi prosenttia. Suomessa sijoilla kaksi ja kolme olivat Roughted 12 prosentin ja Sality 11 prosentin levinneisyydellä.

Suomen yleisimmät haittaohjelmat elokuussa Top 5:

1.       Coinhive – Kryptolouhija, joka on suunniteltu louhimaan Moneroa käyttäjän tietämättä, kun tämä vierailee verkkosivulla.

2.       Roughted – Laajan skaalan haittamainosohjelma, voi tarjota reitin myös kiristysohjelmille.

3.       Sality – Leviää tartunnan saaneiden tiedostojen, ulkoisten muistien ja verkkojakojen kautta ja käytetään yleensä roskapostituksiin.

4.       Cridex – Windows-mato, joka yrittää anastaa esimerkiksi luottokorttitietoja. Leviää internet-jakojen ja ulkoisten muistien avulla.

5.       Ramnit – FTP-palvelimia hyödyntävä mato, joka valmistaa itsestään kopion ja levittää sen eteenpäin. Voi toimia myös takaovena.

 

Maailman yleisimmät haittaohjelmat elokuussa Top 3:

*Nuoli osoittaa muutoksen listasijoituksessa edelliseen kuukauteen verrattuna

1. ↔ Coinhive – Kryptolouhija, joka on suunniteltu louhimaan Moneroa käyttäjän tietämättä, kun tämä vierailee verkkosivulla.

2. ↑ Dorkbot – Pankkitroijalainen, joka urkkii uhrin tietoja ja jota käytetään usein myös palvelunestohyökkäysten toteuttamiseen.

3.  ↑ Andromeda – Haittaohjelma, jota käytetään pääasiassa takaovena muiden haittaohjelmien välittämiseksi laitteille, mutta sen avulla on mahdollista myös koota bottiverkkoja.

 

Maailman yleisimmät mobiililaitteiden haittaohjelmat elokuussa Top 3:

1.  Lokibot – Android-laitteiden pankkitroijalainen, joka voi myös muuntua kiristysohjelmaksi lukiten puhelimen.

2.  Lotoor – Hakkerityökalu, joka hyödyntää Android-käyttöjärjestelmän haavoittuvuuksia saadakseen itselleen pääkäyttäjän oikeudet.

3.  Triada – Android-laitteiden takaovi, joka myöntää pääkäyttäjäoikeudet haittaohjelmien lataamiseen. Sen on havaittu myös urkkivan, millä verkkosivuilla uhri käy.

 

Maailman hyödynnetyimmät haavoittuvuudet elokuussa Top 3:

1.  ↔ Microsoft IIS WebDAV ScStoragePathFromUrl Buffer Overflow (CVE-2017-7269).

2.  ↑ OpenSSL TLS DTLS Heartbeat Information Disclosure (CVE-2014-0160; CVE-2014-0346).

3.  ↑ D-link DSL-2750B Remote Command Execution.

 

Kuukausittain laadittava haittaohjelmatilasto perustuu Check Pointin ThreatCloudinTM tietoihin. Se on maailman laajin verkosto, joka kerää tietoja kyberhyökkäyksistä ja näyttää ne reaaliaikaisesti kartalla. Verkosto tunnistaa päivittäin miljoonia haittaohjelmatyyppejä analysoidessaan yli 250 miljoonasta verkko-osoitteesta saamiaan tietoja.

Täydellinen Top 10 -haittaohjelmalista löytyy Check Pointin blogista osoitteesta

https://blog.checkpoint.com/2018/09/11/augusts-most-wanted-malware-banking-trojan-attacks-turn-up-the-heat/

Check Pointin uhkientorjuntaresurssit ovat saatavilla osoitteesta http://www.checkpoint.com/threat-prevention-resources/index.html

 

Lisätiedot ja haastattelupyynnöt:

Maajohtaja Robert Lindqvist, Check Point Software Technologies, [email protected], p. 050 368 4912

OSG Viestintä, Maija Rauha, [email protected], p. 0400 630 065

TalousTelekommunikaatioTietokoneetTietotekniikkaTietoturvaTurvallisuus

Ladattavat tiedostot

haittaohjelmat_elokuussa_2018_checkpoint.docx

haittaohjelmat_elokuussa_2018_checkpoint.docx

Koko: 0,05 MB Tyyppi: docx

Lataa tiedosto

haittaohjelmat_elokuussa_2018_checkpoint.docx

haittaohjelmat_elokuussa_2018_checkpoint.docx

Koko: 0,05 MB Tyyppi: docx

Lataa tiedosto


Tietoa julkaisijasta

Seuraa Check Pointia:
Twitter: http://www.twitter.com/checkpointsw
Facebook: https://www.facebook.com/checkpointsoftware
Blogi: http://blog.checkpoint.com
YouTube: http://www.youtube.com/user/CPGlobal
LinkedIn: https://www.linkedin.com/company/check-point-software-technologies

Check Point Software Technologies Ltd.

Check Point Software Technologies Ltd. (www.checkpoint.com) on johtava yritysten ja valtionhallinnon kyberturvallisuusratkaisujen tarjoaja globaalisti. Sen ratkaisut suojaavat 5. sukupolven kyberhyökkäyksiltä alan johtavalla haittaohjelmien, kiristysohjelmien ja muiden kohdistettujen hyökkäysten kiinnijäämisprosentilla. Check Pointin monitasoinen tietoturva-arkkitehtuuri käsittää uuden 5. sukupolven (Gen V) edistyneen uhkientorjunnan, joka suojaa yrityksen kaikkia verkko-, pilvi- ja mobiilitoimintoja kaikilta tunnetuilta hyökkäyksiltä, ja sitä hallitaan alan kattavimman ja intuitiivisimman yhden kontrollipisteen ohjausjärjestelmän kautta. Check Point huolehtii yli 100 000 ison ja pienen yrityksen ja yhteisön tietoturvasta.

Check Point Software Technologies Finland Oy

Check Point Software Technologies Finland Oy

Julkaisijan uutishuone

Julkaisijan viimeisimmät tiedotteet

Toimialan viimeisimmät tiedotteet

Check Point Software Technologies Finland Oy

Check Point Software Technologies Finland Oy

ePressi.com

  • Tiedotteet
  • Uutishuoneet
  • Osta tiedotteita
  • Tilaa tiedotteita
  • Tietoa palvelusta
  • Yhteydenotto
  • Rekisteriseloste

Toimialat

  • Arkkitehtuuri (1427) Autot ja moottoripyörät (4431) Avustukset ja vapaaehtoistyö (5692) Biotekniikka (1079) Elektroniikka (3105) Elokuvat ja televisio (540) Energia (8001) Euroopan unioni (293) Fashion (631) Hallitus ja valtio (13669) Hanketiedotteet (5518) Historia (2263) Häiriötiedotteet (3495) Ilmailu (731) Juomateollisuus (812) Kauppa (10133)
  • Kaupungit ja kunnat (33273) Kemianteollisuus (1065) Kieli (43) Kiinteistöt (7936) Kotimaa (35591) Koulutus (19661) Kulttuuri ja taide (22315) Kustannustoiminta (5068) Käsityöt ja askartelu (1490) Laki (4078) Lemmikit (861) Lifestyle (11139) Liikennetilanne (975) Logistiikka ja liikenne (12131) Maanpuolustus (1623) Maaseutu (5565)
  • Maatalous (5161) Mainonta (3278) Markkinointi (7100) Matkailu (9930) Media (7054) Metalliteollisuus (1618) Metsätalous (3416) Muotoilu (20) Musiikki ja viihde (8963) Ohjelmistoteollisuus (3740) Pankit ja rahoitus (2440) Paperiteollisuus (873) Perhe (8888) Politiikka (12523) Psykologia (720) Puutarha (1777)
  • Puuteollisuus (740) Pääuutinen (1621) Pörssitiedote (155) Rakentaminen (11036) Ruoka ja elintarvikkeet (7760) Sarjakuva ja kuvitus (570) Sisustaminen (2551) Sosiaaliset kysymykset (10161) Suunnittelu ja tekniikka (5732) Talous (23399) Taloustiede (601) Teknologia (5929) Telekommunikaatio (5785) Terveys (15084) Tiede ja tutkimus (13840) Tietokoneet (2291)
  • Tietotekniikka (5445) Tietoturva (916) Tuotanto (3555) Turvallisuus (6338) Työelämä (15688) Ulkomaat (3632) Urheilu (10803) Urheilu ja vapaa-aika (7071) Uskonto (4775) Vakuutus (1415) Valokuvaus (1158) Vapaa-aika (18502) Vastuullisuus (258) Veneily (1178) Ympäristö ja luonto (19983) Yrittäjyys (7991)
 
  • Avainlippu
  • AAA
  • European Busine...
  • Suomen yrittäjä...
  • Deloitte
  • iab
Social Media Social Media

© Koodiviidakko Oy - Y-tunnus 1939962-1