• lianatech.fi
Tilaa tiedotesyöte Tilaa tiedotekooste Kirjaudu sisään
LianaPress LianaPress
  • Tiedotteet
  • Uutishuoneet
  • Osta tiedotteita
  • Tilaa tiedotteita
  • Tietoa palvelusta
  • Yhteydenotto
LianaPress
  • Tiedotteet
  • Uutishuoneet
  • Osta tiedotteita
  • Tilaa tiedotteita
  • Tietoa palvelusta
  • Yhteydenotto
Kirjaudu sisään
Tilaa tiedotesyöte Tilaa tiedotekooste

Sosiaalinen media

Seuraa ePressiä sosiaalisessa mediassa ja tilaa uutissyöte suoraan palveluun.

Facebook
Twitter
Facebook Twitter
Check Point Software Technologies Finland Oy

Remcos-troijalainen osallisena Ukrainan hallintoon suunnatussa kybervakoilussa – Yleisimmät haittaohjelmat Suomessa ja maailmalla

Check Point Software Technologies Finland Oy
17.3.2023, 10:08

Kyberrikolliset käyttivät Remcos-troijalaista Ukrainan hallinnon yksiköihin kohdistettuun tietojenkalasteluun osana laajempia kybervakoiluoperaatioita, kertoo Check Point Researchin haittaohjelmakatsaus. Suomen ja maailman yritysverkkojen yleisin haittaohjelma oli yhä Qbot.

ESPOO – 17. maaliskuuta 2023 – Maailman johtavan tietoturvayhtiön Check Point Software Technologiesin tutkimustoiminnasta vastaava Check Point Research (CPR) on julkaissut helmikuun 2023 haittaohjelmakatsauksensa. CPR kertoo, että viime kuussa Remcos-troijalainen palasi maailman kymmenen yleisimmän haittaohjelman joukkoon sen jälkeen, kun uhkatoimijoiden kerrottiin käyttäneen sitä Ukrainan hallinnon yksiköihin kohdistuvissa tietojenkalasteluhyökkäyksissä. Emotet-troijalainen ja Formbook-tietovaras nousivat globaalin listan toiselle ja kolmannelle sijalle.

Tutkijat havaitsivat, että viikoittaiset hyökkäykset organisaatioita kohti ovat vähentyneet keskimäärin 44 prosenttia lokakuun 2022 ja helmikuun 2023 välillä. Venäjän hyökkäyksen seurauksena Ukraina on kuitenkin yhä verkkorikollisten suosima kohde. Viimeisimmässä kampanjassa hakkerit esiintyivät sähköpostin massajakelussa Ukrtelecom JSC:nä ja käyttivät haitallista RAR-liitettä Remcos-troijalaisen levittämiseen. Asennettuna se avaa vaarantuneeseen järjestelmään takaoven, joka mahdollistaa etäkäyttäjälle täyden pääsyn uhrin laitteelle. Käynnissä olevien hyökkäysten uskotaan liittyvän kybervakoiluoperaatioihin.

”Vaikka Ukrainaan kohdistuvat poliittisesti motivoituneet hyökkäykset ovat vähentyneet, maa on edelleen kyberrikollisten taistelukenttä. Ukrainan sodan alettua haktivismi on tyypillisesti ollut uhkatoimijoiden asialistalla korkealla, ja useimmat ovat suosineet DDoS:n kaltaisia häirintämenetelmiä saadakseen mahdollisimman paljon julkisuutta. Viimeisimmässä kampanjassa käytettiin tietojen saamiseksi perinteisempää reittiä, tietojenkalastelua. Kaikkien organisaatioiden ja viranomaisten tulisi noudattaa tietoturvakäytäntöjä sähköposteja vastaanottaessa ja avatessa", sanoo Check Point Softwaren tutkimusjohtaja Maya Horowitz.

"Älä lataa liitetiedostoja tarkistamatta ensin niiden ominaisuuksia. Vältä klikkaamasta sähköpostissa olevia linkkejä ja tarkista lähettäjän osoite mahdollisten poikkeavuuksien, kuten ylimääräisten merkkien tai kirjoitusvirheiden varalta”, muistuttaa Check Point Softwaren Suomen ja Baltian maajohtaja Viivi Tynjälä.

Toimialoista helmikuussa hyökättiin maailmanlaajuisesti eniten koulutus-/tutkimusalaan, Euroopassa ja Pohjoismaissa laitetoimittajiin.

Suomen yleisimmät haittaohjelmat helmikuussa 2023:

  1. Qbot (eli Qakbot) – Ensimmäisen kerran vuonna 2008 havaittu pankkitroijalainen, joka varastaa uhrin pankkitunnuksia ja tallentaa näppäinpainalluksia. Qbotia levitetään yleensä roskapostiviestien välityksellä. Esiintyvyys 4,66 %.
  2. XMRig – Monero-kryptovaluutan louhija. Uhkatoimijat väärinkäyttävät usein tätä avoimen lähdekoodin ohjelmistoa ja integroivat sen haittaohjelmiin louhiakseen laittomasti uhrien laitteilla. Esiintyvyys 3,63 %.
  3. Emotet – Kehittynyt, itsestään leviävä ja modulaarinen pankkitroijalainen, jota käytetään pääasiassa muiden haittaohjelmien levittämiseen. Väistelee virustutkia ja poistoyrityksiä. Pystyy leviämään myös sähköpostiliitteiden ja -linkkien kautta. Esiintyvyys 2,07 %.
  4. Nanocore – NanoCore on Windows-käyttöjärjestelmän käyttäjille suunnattu etäkäyttötroijalainen, joka havaittiin ensimmäisen kerran vuonna 2013. Se kykenee esimerkiksi näytön kaappauksiin, kryptovaluutan louhintaan ja verkkokameraistuntojen varkauksiin. Esiintyvyys 2,07 %.
  5. GhOst – Backdoor.Win32.Ghost on Windows-alustaan kohdistuva takaportti. Haittaohjelma on suunniteltu antamaan hyökkääjälle tartunnan saaneen tietokoneen etähallinta. Esiintyvyys 1,55 %.
  6. –15. Downeks, Revenge RAT, LockBit, Jorik, Injuke, Formbook, Danabot, Crackonosh, Amadey, Hiddad – Kaikkien esiintyvyys 1,04 %.

Maailman yleisimmät haittaohjelmat helmikuussa 2023:

  1. Qbot (eli Qakbot) – Ensimmäisen kerran vuonna 2008 havaittu pankkitroijalainen, joka varastaa uhrin pankkitunnuksia ja tallentaa näppäinpainalluksia. Qbotia levitetään yleensä roskapostiviestien välityksellä. Esiintyvyys 7 %.
  2. Formbook – Windows-järjestelmien haittaohjelma, joka kerää uhrien tietoja monin eri tavoin. Esiintyvyys 5 %.
  3. Emotet – Kehittynyt, itsestään leviävä ja modulaarinen pankkitroijalainen, jota käytetään pääasiassa muiden haittaohjelmien levittämiseen. Väistelee virustutkia ja poistoyrityksiä. Pystyy leviämään myös sähköpostiliitteiden ja -linkkien kautta. Esiintyvyys 4 %.

Mobiilihaittaohjelmien globaalilla listalla ensimmäisenä oli pankki- ja etäkäyttötroijalainen Anubis, joka on suunnattu Android-puhelimiin. Kiristysohjelmaominaisuuksillakin varustettu Anubis kykenee tallentamaan myös ääntä ja näppäinpainalluksia. Sitä on havaittu sadoissa Google Storen sovelluksissa. Toisella sijalla oli Hiddad, joka paketoi sovelluksia uudelleen ja julkaisee ne sovelluskaupassa. Pääasiassa se levittää mainoksia. Kolmantena oli etäkäyttötroijalainen (RAT) AhMyth, joka havaittiin vuonna 2017. Sitä levitetään sovelluskaupoista ja useilta sivustoilta löytyvissä Android-sovelluksissa.

Check Pointin tutkijat listasivat myös helmikuun käytetyimmät haavoittuvuudet. Yleisin haavoittuvuus oli ”Web Servers Malicious URL Directory Traversal”, jota on yritetty hyödyntää 47 prosentissa yritysverkoista maailmanlaajuisesti. Seuraavaksi yleisin oli nimeltään ”Web Server Exposed Git Repository Information Disclosure”, ja sen esiintyvyys oli 46 prosenttia. Kolmannella sijalla oli ”Apache Log4j Remote Code Execution (CVE-2021-44228)”, jonka esiintyvyys oli 45 prosenttia.

Kuukausittain laadittava haittaohjelmatilasto perustuu Check Pointin ThreatCloudinTM tietoihin. Se on maailman laajin verkosto, joka kerää tietoja kyberhyökkäyksistä Check Pointin tietoturvalaitteilta kautta maailman ja näyttää ne reaaliaikaisesti kartalla. ThreatCloud-tietokanta tarkastaa yli 3 miljardia verkkosivustoa ja 600 miljoonaa tiedostoa sekä tunnistaa yli 250 miljoonaa haittaohjelmatoimintaa päivittäin.

Täydellinen Top 10 -haittaohjelmalista löytyy Check Pointin blogista: February 2023’s Most Wanted Malware: Remcos Trojan Linked to Cyberespionage Operations Against Ukrainian Government

Check Pointin uhkientorjuntaresurssit ovat saatavilla osoitteessa https://www.checkpoint.com/.

Lisätiedot:

Viivi Tynjälä, Country Manager, Finland and Baltics, Check Point Software Technologies, [email protected], p. 0400 411 530.

Haastattelu- ja kuvapyynnöt:

Päivi Savolainen, viestintäkonsultti, OSG Viestintä, [email protected], p. 050 441 6068.

Seuraa Check Point Researchia:

Blog: https://research.checkpoint.com/
Twitter: https://twitter.com/_cpresearch_
Podcast: https://research.checkpoint.com/category/cpradio/
Facebook: https://www.facebook.com/checkpointresearch

KotimaaOhjelmistoteollisuusTalousTeknologiaTelekommunikaatioTietokoneetTietotekniikkaTietoturvaTurvallisuusTyöelämäUlkomaatYrittäjyys

Tietoa julkaisijasta

Check Point Software Technologies Ltd.

Check Point Software Technologies Ltd. (https://www.checkpoint.com) on johtava yritysten ja valtionhallinnon kyberturvallisuusratkaisujen tarjoaja globaalisti. Check Point Infinityn ratkaisuportfolio suojaa yrityksiä ja julkisia organisaatioita 5. sukupolven kyberhyökkäyksiltä alan johtavalla haittaohjelmien, kiristysohjelmien ja muiden hyökkäysten kiinnijäämisprosentilla. Infinity koostuu neljästä peruspilarista: Check Point Harmony etäkäyttäjille; Check Point CloudGuard pilven automaattiseen suojaamiseen; ja Check Point Quantum tietoverkkojen ja datakeskusten suojaamiseen. Näitä kaikkia hallitaan alan kattavimmalla ja intuitiivisimmalla yhtenäisellä hallintajärjestelmällä; Check Point Horizonilla, joka on tietoturvapoikkeamien ennaltaehkäisyyn tähtäävä ohjelmisto- ja palvelukokonaisuus. Check Point huolehtii yli 100 000 ison ja pienen yrityksen ja yhteisön tietoturvasta.

Check Point Research

Check Point Research (https://research.checkpoint.com) huolehtii siitä, että Check Pointin asiakkailla ja laajemmalla tietoturvayhteisöllä on käytettävissään paras mahdollinen tieto kyberturvallisuuden riskeistä. Tutkijaryhmä kerää ja analysoi ThreatCloud-verkkopalvelun tallentamat maailmanlaajuiset kyberhyökkäystiedot, jotta hakkerit pysyvät kurissa ja kaikki Check Pointin tuotteet pystytään päivittämään uusimmilla suojauksilla. Tutkijaryhmä koostuu yli 100 analyytikosta ja tutkijasta, jotka tekevät yhteistyötä muiden tietoturvayhtiöiden ja viranomaisten kanssa.

Check Point Software Technologies Finland Oy

Check Point Software Technologies Finland Oy

Julkaisijan uutishuone

Julkaisijan viimeisimmät tiedotteet

Toimialan viimeisimmät tiedotteet

Check Point Software Technologies Finland Oy

Check Point Software Technologies Finland Oy

ePressi.com

  • Tiedotteet
  • Uutishuoneet
  • Osta tiedotteita
  • Tilaa tiedotteita
  • Tietoa palvelusta
  • Yhteydenotto
  • Rekisteriseloste

Toimialat

  • Arkkitehtuuri (1428) Autot ja moottoripyörät (4433) Avustukset ja vapaaehtoistyö (5693) Biotekniikka (1081) Elektroniikka (3106) Elokuvat ja televisio (542) Energia (8008) Euroopan unioni (295) Fashion (631) Hallitus ja valtio (13675) Hanketiedotteet (5522) Historia (2263) Häiriötiedotteet (3496) Ilmailu (731) Juomateollisuus (813) Kauppa (10137)
  • Kaupungit ja kunnat (33290) Kemianteollisuus (1065) Kieli (43) Kiinteistöt (7939) Kotimaa (35610) Koulutus (19667) Kulttuuri ja taide (22321) Kustannustoiminta (5068) Käsityöt ja askartelu (1492) Laki (4078) Lemmikit (861) Lifestyle (11145) Liikennetilanne (975) Logistiikka ja liikenne (12137) Maanpuolustus (1624) Maaseutu (5573)
  • Maatalous (5163) Mainonta (3280) Markkinointi (7103) Matkailu (9936) Media (7056) Metalliteollisuus (1618) Metsätalous (3417) Muotoilu (20) Musiikki ja viihde (8966) Ohjelmistoteollisuus (3741) Pankit ja rahoitus (2440) Paperiteollisuus (873) Perhe (8889) Politiikka (12526) Psykologia (720) Puutarha (1779)
  • Puuteollisuus (740) Pääuutinen (1621) Pörssitiedote (155) Rakentaminen (11038) Ruoka ja elintarvikkeet (7765) Sarjakuva ja kuvitus (570) Sisustaminen (2553) Sosiaaliset kysymykset (10161) Suunnittelu ja tekniikka (5735) Talous (23405) Taloustiede (601) Teknologia (5932) Telekommunikaatio (5788) Terveys (15087) Tiede ja tutkimus (13843) Tietokoneet (2291)
  • Tietotekniikka (5447) Tietoturva (916) Tuotanto (3558) Turvallisuus (6341) Työelämä (15690) Ulkomaat (3632) Urheilu (10805) Urheilu ja vapaa-aika (7076) Uskonto (4777) Vakuutus (1415) Valokuvaus (1158) Vapaa-aika (18510) Vastuullisuus (263) Veneily (1178) Ympäristö ja luonto (19996) Yrittäjyys (7995)
 
  • Avainlippu
  • AAA
  • European Busine...
  • Suomen yrittäjä...
  • Deloitte
  • iab
Social Media Social Media

© Koodiviidakko Oy - Y-tunnus 1939962-1