Tietoturvayhtiö Check Pointin tutkijat varoittavat sähköposti- ja pankkitunnuksia nuuskivasta pankkitroijalaisesta, joka tuplasi esiintyvyytensä yritysverkoissa ja kiri ensimmäistä kertaa top 10:een maailman yleisimpien haittaohjelmien listalla.
Check Point Researchin haittaohjelmakatsauksessaan havaittiin useita Ursnif-pankkitroijalaista levittäviä roskapostikampanjoita. Ursnif kaksinkertaisti esiintyvyytensä yritysverkoissa ja nousi toukokuussa maailman yleisimpien haittaohjelmien 19. sijalta viidenneksi.
Haittaohjelman kohteena ovat Windows-tietokoneet. Se pystyy varastamaan esimerkiksi uhrinsa tärkeitä pankki- ja sähköpostitietoja. Ursnif leviää haitallisten roskapostikampanjoiden Word- ja Excel-liitteiden kautta.
Haittaohjelmakatsauksen kärkisijalla pysyi tunnettu pankkitroijalainen Dridex.
Toukokuu toi muutoksia myös maailman yleisimpien mobiilihaittaohjelmien kolmen kärkeen. Rikolliset pyrkivät nyt ansaitsemaan vilpillisiä tuloja mobiililaitteisiin kohdistuvilla hyökkäyksillä, mistä ovat esimerkkinä mobiilimainoksia klikkailevat Android-haittaohjelmat.
Suomen yleisimmät haittaohjelmat toukokuussa 2020
- Tofsee – Windows-alustaan kohdistuva haittaohjelma yrittää ladata ja suorittaa muita haitallisia tiedostoja kohdejärjestelmissä. Esiintyvyys 3,40 %.
- XMRig – Monero-kryptovaluutan louhija. Esiintyvyys 2,55 %.
- Jsecoin – Verkkosivuille upotettava kryptovaluutan louhintaohjelma. Esiintyvyys 1,28 %.
- Shiz– Haittaohjelma, joka kätkeytyy Windows-ohjelmiin ja pyrkii varastamaan käyttäjän tietoja. Esiintyvyys 1,28 %.
- Valerie. Esiintyvyys 0,85 %.
- Adylkuzz. Kryptovaluutan louhija. Esiintyvyys 0,85 %.
- Facexworm – Haittaohjelma varastaa salasanoja ja kryptovaluuttaa ja levittää roskapostia Facebook-käyttäjille. Esiintyvyys 0,85 %.
- Formbook – Windows-järjestelmän haittaohjelma, joka kerää uhrien tietoja monin eri tavoin. Esiintyvyys 0,85 %.
- Lotoor – Hakkerointityökalu, joka hyödyntää Android-käyttöjärjestelmän haavoittuvuuksia juurioikeuksien saamiseksi vaarantuneista mobiililaitteista. Esiintyvyys 0,85 %.
- Mirai – Tunnettu haavoittuvien IoT (Internet of Things) -laitteiden tartuttamisesta ja massiivisista DDoS-hyökkäyksistä. Esiintyvyys 0,85 %.
- TrickBot – Pääasiassa pankkihuijauksiin tähtäävä haittaohjelma. Esiintyvyys 0,85 %.