Tietoturvayhtiön Check Pointin tutkimusyksikkö kertoo uusimmassa haittaohjelmakatsauksessaan, että pahamaineinen Phorpiex-bottiverkko levitti kesäkuussa suurella volyymillä uutta Avaddon-kiristyshaittaohjelmaa.
Ensimmäiset havainnot Avaddonista tehtiin kesäkuun alussa, ja kampanjan ansiosta Phorpiex nousi Check Pointin eniten havaittujen haittaohjelmien listalla sijalle kaksi. Myös Suomessa Phorpiex ylsi yleisimpien haittaohjelmien joukkoon.
Phorpiex tunnetaan parhaiten levittämistään pornokiristysviesteistä, joita moni suomalainenkin on saanut sähköpostiinsa. Niissähän väitettiin, että vastaanottaja on katsonut laitteellaan pornoa, ja uhri uhattiin paljastaa läheisilleen. Bottiverkko on kuitenkin tehnyt myös monenlaista muusta kiusaa. Check Point laski viime vuonna, että Phorpiex-tartunnan saaneita tietokoneita oli yli miljoona, ja haittaohjelman avulla saadut tulot kohosivat noin 500 000 dollariin.
Check Pointin tietoturvatutkijaryhmän johtaja Maya Horowitzin mukaan Phorpiexillä on jaettu ainakin GandCrab-, Pony- ja Pushdo-haittaohjelmia, orjuuttanut isäntäkoneita kryptovaluutan louhintaan ja levittänyt pornokiristysviestejä.
- Yritysten ja organisaatioiden tulisi opastaa henkilöstään tunnistamaan yleisimmät haittaohjelmia sisältävät roskapostilajit. Silmäniskuemojin sisältävät viestit on nyt syytä liittää epäilyttävien joukkoon. Tärkeää on myös suojata tietoverkko tartunnoilta ajan tasalla olevalla, monikerroksisella tietoturvaratkaisulla, Horovitz evästää.
Suomen yleisimmät haittaohjelmat kesäkuussa 2020
-
Formbook. Windows-järjestelmän haittaohjelma, joka kerää uhrien tietoja monin eri tavoin. Esiintyvyys 1,17 %
-
Lotoor. Hakkerointityökalu, joka hyödyntää Android-käyttöjärjestelmän haavoittuvuuksia juurioikeuksien saamiseksi vaarantuneista mobiililaitteista. Esiintyvyys 1,17 %.
-
Phorpiex. Windows-laitteiden mato, joka luikertelee palomuurin ohi tekeytymällä hyväksytyksi sovellukseksi. Esiintyvyys 1,17 %.
-
Shiz. Takaoviohjelma, joka piiloutuu Windows-prosesseihin ja pitää yhteyttä useisiin ohjauspalvelimiin. Esiintyvyys 1,17 %.
-
XMRig. Monero-kryptovaluutan louhija. Esiintyvyys 1,17 %.
-
Pavelo, esiintyvyys 0,78 %.
-
Remcos. Vuonna 2016 havaittu haittaohjelma, joka leviää sähköpostiviestin liitteenä olevien Microsoft Office-tiedostojen avulla. Esiintyvyys 0,78 %.
-
Adylkuzz. Troijalainen. Esiintyvyys 0,78 %.
-
Emotet.Itsestään leviävä ja modulaarinen pankkitroijalainen, jota käytetään pääasiassa muiden haittaohjelmien levittämiseen. Väistelee virustutkia ja poistoyrityksiä. Esiintyvyys 0,78 %.
-
Joker.Etenkin laskutushuijauksissa käytetty mobiilihaittaohjelma. Esiintyvyys 0,78 %.