Tietoturvayhtiön Check Point Software on julkaissut joulukuun haittaohjelmakatsauksensa. Sen mukaan Emotet-troijalainen on palannut yleisimpien haittaohjelmien listan ensimmäiselle sijalle. Sitä on esiintynyt seitsemässä prosentissa yritysverkoista maailmanlaajuisesti.
Lomakauden aikana roskapostikampanjaa levitettiin yli 100 000 käyttäjälle päivässä. Emotet oli joulukuussa myös Suomen yleisin haittaohjelma, ja sitä esiintyi lähes viidessä prosentissa maan yritysverkoista.
Syys-lokakuussa 2020 Emotet oli jatkuvasti maailmanlaajuisen uhkaindeksin kärjessä, ja se yhdistettiin kiristyshaittaohjelmahyökkäysten aaltoon. Marraskuussa se putosi listalla viidennelle sijalle. Tutkijoiden mukaan Emotetia on nyt päivitetty, ja uusi roskapostikampanja käyttää haittaohjelman levittämiseksi useita tekniikoita, kuten upotettuja linkkejä, asiakirjaliitteitä ja salasanasuojattuja Zip-tiedostoja.
Emotet tunnistettiin ensimmäisen kerran vuonna 2014, ja sen kehittäjät ovat päivittäneet sitä säännöllisesti ylläpitääkseen sen tehokkuutta. On arvioitu, että jokaisen Emotetiin liittyvän haittatapahtuman jälkien korjaaminen maksaa organisaatioille yli miljoona dollaria.
Chech Pointin tutkimusjohtaja Maya Horowitzin mukaan Emotet kehitettiin alun perin pankkihaittaohjelmaksi, joka livahti käyttäjien tietokoneisiin varastamaan yksityisiä ja arkaluonteisia tietoja. - Se on kuitenkin kehittynyt ajan myötä, ja sitä pidetään nyt yhtenä eniten kustannuksia aiheuttavista ja tuhoisimmista haittaohjelmavarienteista, Horowitz kertoo.
Suomen yleisimmät haittaohjelmat joulukuussa 2020
- Emotet – Kehittynyt, itsestään leviävä ja modulaarinen pankkitroijalainen, jota käytetään nykyään pääasiassa muiden haittaohjelmien levittämiseen. Väistelee virustutkia ja poistoyrityksiä. Pystyy leviämään myös sähköpostiliitteiden ja -linkkien kautta. Esiintyvyys 4,72 %.
- Formbook – Windows-järjestelmän haittaohjelma, joka kerää uhrien tietoja monin eri tavoin. Esiintyvyys 4,33 %.
- TrickBot – Pääasiassa pankkihuijauksiin tähtäävä haittaohjelma. Esiintyvyys 2,76 %.
- XMRig – Monero-kryptovaluutan louhija. Esiintyvyys 2,76 %.
- Remcos – Jakaa haittaohjelmia roskaposteihin liitettyjen Microsoft Office -asiakirjojen kautta. Esiintyvyys 1,97 %.
- Arkei – Troijalainen, joka varastaa luottamuksellisia tietoja, kuten kirjautumistunnuksia. Esiintyvyys 1,57 %.
Maailman yleisimmät haittaohjelmat ja haavoittuvuudet joulukuussa 2020
- Emotet – Kehittynyt, itsestään leviävä ja modulaarinen pankkitroijalainen, jota käytetään nykyään pääasiassa muiden haittaohjelmien levittämiseen. Väistelee virustutkia ja poistoyrityksiä. Pystyy leviämään myös sähköpostiliitteiden ja -linkkien kautta. Esiintyvyys 7 % maailmanlaajuisesti.
- Trickbot – Pääasiassa pankkihuijauksiin tähtäävä haittaohjelma, joka saa jatkuvasti uusia päivityksiä. Esiintyvyys 4 %.
- Formbook – Windows-järjestelmän haittaohjelma, joka kerää uhrien tietoja monin eri tavoin. Esiintyvyys 4 %.