Tietoturvayritys Check Point Softwaren tutkijat kertovat, että tammikuussa kyberrikolliset hyödynsivät ahkeraan ihmisten koronaviruspelkoa. Maailman yleisintä haittaohjelmaa eli Emotetiä levitettiin koronavirusaiheisen roskapostikampanjan avulla.
Tutkijoiden mukaan haitalliset sähköpostit näyttävät ilmoittavan, missä koronavirus leviää, tai tarjoavan lisätietoja viruksesta. Ne rohkaisevat sähköpostin saajaa avaamaan liitteet tai napsauttamaan viestin linkkejä, jotka avattaessa yrittävät ladata uhrin koneelle Emotet-haittaohjelman. Emotet-sovellusta käytetään ensisijaisesti kiristys- ja muiden haittaohjelmien jakeluun.
Valtaosa koronavirusaiheisista roskapostikampanjoista on suuntautunut Japaniin ja Indonesiaan. Niiden rinnalle on noussut koronavirusta verkkotunnuksissaan käyttäviä huijaussivustoja, jotka väittävät myyvänsä rokotuksia virusta vastaan.
Koronaviruspelon lisäksi kyberrikolliset hyödynsivät tammikuussa ahkerasti haavoittuvuutta, jota esiintyy jo 45 prosentissa maailman yritysverkoista. Kyse on ”MVPower DVR Remote Code Execution” -haavoittuvuus, joka nousi joulukuun kolmannelta sijalta maailman käytetyimmäksi. Hyökkäyksen onnistuessa pahantekijä pystyy suorittamaan haitallisen koodin valitulla koneella.
- Yleisimmät yritysverkkoihin kohdistuvat uhat ovat edelleen monipuolisia haittaohjelmia, kuten Emotet, XMRig ja Trickbot. Ne ovat levinneet yhteensä jo yli 30 prosenttiin organisaatioista ympäri maailmaa, kertoo Check Pointin tutkimusjohtaja Maya Horowitz.
Suomessa tammikuun yleisin haittaohjelma oli kryptolouhija XMRig, jota esiintyi noin joka kymmenennessä yritysverkossa. Toista sijaa piti pankkihuijari TrickBot. Koronaviruksella ratsastava Emotet ei ehtinyt Suomen listalle tammikuussa.
Suomen yleisimmät haittaohjelmat tammikuussa 2020
- XMRig– Monero-kryptovaluutan louhija. Esiintyvyys 9,73 %.
- TrickBot – Pääasiassa pankkihuijauksiin tähtäävä haittaohjelma. Esiintyvyys 6.19 %.
- IsErIk. Esiintyvyys 3,54 %.
- RigEK. Esiintyvyys 2.65%.
- Formbook – Windows OS -järjestelmän haittaohjelma, joka kerää uhrien tietoja monin eri tavoin. Esiintyvyys 2,65 %.
- NJRat – Etäyhteystroijalainen, suunnattu lähinnä Lähi-idän valtion virastoihin ja järjestöihin. Tallentaa uhrin näppäinpainalluksia, käyttää kameraa, varastaa selaimiin tallennettuja tietoja sekä lataa ja lähettää tiedostoja. Esiintyvyys 1,77 %.
- Guerrilla – Troijalainen, joka lataa muita haittaohjelmia Android-puhelimille ja on onnistuttu upottamaan useisiin sovelluksiin. Tuottaa vilpillisiä mainostuloja sovelluskehittäjille. Esiintyvyys 1,33 %.
- Vidar – Windows-käyttöjärjestelmien haittaohjelma, joka varastaa salasanoja, luottokorttitietoja ja muuta arkaluontoista tietoa useista selaimista ja digitaalisista lompakoista. Esiintyvyys 1,33 %.
- Lotoor – Hakkerointityökalu, joka hyödyntää Android-käyttöjärjestelmän haavoittuvuuksia juurioikeuksien saamiseksi vaarantuneista mobiililaitteista. Esiintyvyys 1,33 %.
- Domen. Esiintyvyys 1,33 %.
- Remcos – Jakaa haittaohjelmia roskaposteihin liitettyjen Microsoft Office -asiakirjojen kautta. Esiintyvyys 1,33 %.