ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT USCONTACT
ETNdigi-superbanner
2026  # megabox

IN FOCUS

3D-piirit pakottavat suunnittelun huomioimaan lämmön, tehon ja mekaniikan

3D-IC-arkkitehtuureihin siirtyville suunnittelutiimeille suorituskyvyn ja luotettavuuden jatkuva parantaminen tuo mukanaan tuttuja mutta yhä monimutkaisempia haasteita: miten hallitaan tehonkulutusta, poistetaan lämpöä ja otetaan huomioon erilaisten fysikaalisten ilmiöiden monimutkainen vuorovaikutus pinotuissa rakenteissa?

Lue lisää...

ETNtv

 
ECF25 videos
  • Jaakko Ala-Paavola, Etteplan
  • Aku Wilenius, CN Rood
  • Tiitus Aho, Tria Technologies
  • Joe Hill, Digi International
  • Timo Poikonen, congatec
  • ECF25 panel
ECF24 videos
  • Timo Poikonen, congatec
  • Petri Sutela, Testhouse Nordic
  • Tomi Engdahl, CVG Convergens
  • Henrik Petersen, Adlink Technology
  • Dan Still , CSC
  • Aleksi Kallio, CSC
  • Antti Tolvanen, Etteplan
ECF23 videos
  • Milan Piskla & David Gustafik, Ciklum
  • Jarno Ahlström, Check Point Software
  • Tiitus Aho, Avnet Embedded
  • Hans Andersson, Acal BFi
  • Pasi Suhonen, Rohde & Schwarz
  • Joachim Preissner, Analog Devices
ECF22 videos
  • Antti Tolvanen, Etteplan
  • Timo Poikonen, congatec
  • Kimmo Järvinen, Xiphera
  • Sigurd Hellesvik, Nordic Semiconductor
  • Hans Andersson, Acal BFi
  • Andrea J. Beuter, Real-Time Systems
  • Ronald Singh, Digi International
  • Pertti Jalasvirta, CyberWatch Finland
ECF19 videos
  • Julius Kaluzevicius, Rutronik.com
  • Carsten Kindler, Altium
  • Tino Pyssysalo, Qt Company
  • Timo Poikonen, congatec
  • Wolfgang Meier, Data-Modul
  • Ronald Singh, Digi International
  • Bobby Vale, Advantech
  • Antti Tolvanen, Etteplan
  • Zach Shelby, Arm VP of Developers
ECF18 videos
  • Jaakko Ala-Paavola, Etteplan CTO
  • Heikki Ailisto, VTT
  • Lauri Koskinen, Minima Processor CTO
  • Tim Jensen, Avnet Integrated
  • Antti Löytynoja, Mathworks
  • Ilmari Veijola, Siemens

ETN

Sep # TME square
TMSNet  advertisement
ETNdigi
A la carte
AUTOMATION DEVICES EMBEDDED NETWORKS TEST&MEASUREMENT SOFTWARE POWER BUSINESS NEW PRODUCTS
ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT US CONTACT
Share on Facebook Share on Twitter Share on LinkedIn

Qbot nousi tuhkasta

Tietoja
Julkaistu: 12.01.2024
Luotu: 12.01.2024
Viimeksi päivitetty: 12.01.2024
  • Networks
  • Software

Tietoturvayritys Check Pointin tutkimusosasto on julkaissut joulukuun 2023 haittaohjelmakatsauksensa. Hieman yllättäen vanha tuttu eli Qbot on noussut takaisin kartalla neljä kuukautta sen jälkeen, kun Yhdysvaltain ja kansainväliset lainvalvontaviranomaiset hajottivat sen jakeluverkoston Operaatio Duck Huntissa elokuussa 2023.

Check Pointin mukaan kyberrikolliset käyttivät Qbotia viime kuussa hotelli- ja ravintola-alaan kohdistuvassa tietojenkalastelussa. Tutkijat havaitsivat, että hakkerit esiintyivät kampanjassa Yhdysvaltain verohallintona (IRS) ja lähettivät haitallisia sähköposteja, joiden liitteenä olevat PDF-tiedostot sisälsivät linkkejä Microsoftin asennusohjelmaan.

Kun se aktivoitui, se käynnisti Qbotin ennennäkemättömän version, joka hyödyntää upotettua dynaamista linkkikirjastoa (DLL). Ennen alasajoaan Qbot oli haittaohjelmalistan kärjessä ja yksi kolmesta yleisimmästä haitakkeesta kymmenen perättäisen kuukauden ajan. Vaikka Qbot ei ole vielä palannut top 10-listalle, seuraavat kuukaudet näyttävät, saavuttako se aiemman asemansa.

- Tämä on muistutus siitä, että vaikka voimme häiritä haittaohjelmakampanjoita, niiden takana olevat tekijät mukautuvat uusiin teknologioihin. Tämän vuoksi organisaatioiden tulisi omaksua ennaltaehkäisevä lähestymistapa päätelaitteiden tietoturvaan ja tarkastaa huolellisesti sähköpostiviestien alkuperä ja tarkoitus, sanoo Check Pointin tutkimusjohtaja Maya Horowitz.

Maailman yleisimpien haittaohjelmien listakärjessä oli latausohjelma FakeUpdates, joka Suomessa jakoi ykkössijan Snatch-kiristyshaittaohjelman kanssa. JavaScriptillä kirjoitetun haittaohjelman jakelujärjestelmä hyödyntää vaarantuneita verkkosivustoja ja huijaa käyttäjiä suorittamaan väärennettyjä selainpäivityksiä. FakeUpdates on ollut syynä myös monien muiden haittaohjelmien, kuten GootLoader, Dridex, NetSupport, DoppelPaymer ja AZORult, leviämiseen. Windows-haittaohjelma Nanocore säilytti sijansa viiden kärjessä kuudetta kuukautta peräkkäin.

Suomen yleisimmät haittaohjelmat joulukuussa 2023
  1. FakeUpdates (eli SocGholish) – JavaScriptillä kirjoitettu latausohjelma, joka tallentaa haitalliset hyötykuormat levylle ennen niiden suorittamista. FakeUpdates on ollut syynä monien muiden haittaohjelmien, kuten GootLoader, Dridex, NetSupport, DoppelPaymer ja AZORult, leviämiseen. Esiintyvyys 1,28 %.
  2. Snatch – RaaS-ryhmä (ransomware as a service) ja haittaohjelma, joka toimii kaksinkertaisella kiristysmallilla, jossa se sekä varastaa että salaa uhrin tietoja kiristystarkoituksessa. Snatch on toiminut vuodesta 2018 lähtien. Esiintyvyys 1,28 %.
  3. Tofsee – Windows-alustaan kohdistuva haittaohjelma yrittää ladata ja suorittaa muita haitallisia tiedostoja kohdejärjestelmissä. Se saattaa ladata ja näyttää kuvatiedoston käyttäjälle piilottaakseen todellisen tarkoituksensa. Esiintyvyys 0,85 %.
  4. Nanocore – Windows-käyttöjärjestelmän käyttäjille suunnattu etäkäyttötroijalainen, joka havaittiin ensimmäisen kerran vuonna 2013. Se kykenee esimerkiksi näytön kaappauksiin, kryptovaluutan louhintaan ja verkkokameraistuntojen varkauksiin. Esiintyvyys 0,85 %.
  5. Lockbit – Kiristyshaittaohjelma palveluna (RaaS), joka lanseerattiin syyskuussa 2019 ja jota päivitettiin kesäkuussa 2021. LockBit jakaa tietoja uhreistaan Tor-verkossa sijaitsevalla vuotosivustolla sekä aloittaa lähtölaskennan määräpäivään ja -aikaan, jolloin varastetut tiedot julkaistaan, ellei lunnasmaksua saada. LockBitia pidetään salaukseltaan markkinoiden nopeimpana kiristyshaittaohjelmana. Esiintyvyys 0,85 %.
  6. Injuke – Troijalainen, joka leviää pääasiassa kalastelusähköpostien kautta. Kun haittaohjelma on onnistuneesti lisätty, se salaa uhrin tietokoneella olevat tiedot tai estää työkalua toimimasta oikein sekä esittää samalla lunnasvaatimuksen. Esiintyvyys 0,85 %.
  7. AgentTesla – Kehittynyt etäkäyttötroijalainen eli RAT, joka toimii keyloggerina ja salasanojen varastajana. Vuodesta 2014 lähtien aktiivinen AgentTesla voi seurata ja kerätä uhrinsa näppäintoimintoja ja järjestelmän leikepöytää sekä tallentaa kuvakaappauksia ja siirtää tunnistetietoja, joita on syötetty uhrin koneelle asennettuihin ohjelmistoihin (kuten Google Chrome, Mozilla Firefox ja Microsoft Outlook). AgentTeslaa myydään avoimesti laillisena RAT-ohjelmana, ja asiakkaat maksavat käyttäjälisensseistä 15–69 dollaria. Esiintyvyys 0,85 %.
  8. Taurus – C/C++ -kielinen tietoja varastava, huhtikuusta 2020 alkaen palveluna myyty haittaohjelma (malware-as-a-service). Taitavasti piiloutuva Taurus leviää yleensä haitallisia liitetiedostoja sisältävien roskapostikampanjoiden välityksellä. Esiintyvyys 0,43 %.
  9. Mars Stealer – Info Stealer, joka on Oski Stealerin uusin versio. Haittaohjelma kohdistuu kryptovaluuttoihin ja varastaa tietoja suosituista selaimista. Esiintyvyys 0,43 %.
  10. Macoob – Troijalainen, joka tunkeutuu tietokonejärjestelmiin tehdäkseen luvattomia toimenpiteitä. Se huijaa käyttäjiä tai käyttää hyväkseen järjestelmän haavoittuvuuksia, mahdollistaen hyökkääjille järjestelmien hallinnan. Tämä voi johtaa esimerkiksi tietojen varastamiseen, järjestelmän vaarantumiseen tai lisähaittaohjelmien asentamiseen. Esiintyvyys 0,43 %. 
Maailman yleisimmät haittaohjelmat joulukuussa 2023
  1. Fakeupdates (eli SocGholish) – JavaScriptillä kirjoitettu latausohjelma, joka tallentaa haitalliset hyötykuormat levylle ennen niiden suorittamista. Fakeupdates on ollut syynä monien muiden haittaohjelmien, kuten GootLoader, Dridex, NetSupport, DoppelPaymer ja AZORult, leviämiseen. Esiintyvyys 2 %.
  2. Formbook – Windows-järjestelmien haittaohjelma, joka kerää uhrien tietoja monin eri tavoin. Esiintyvyys 2 %.
  3. Nanocore – Windows-käyttöjärjestelmän käyttäjille suunnattu etäkäyttötroijalainen, joka havaittiin ensimmäisen kerran vuonna 2013. Se kykenee esimerkiksi näytön kaappauksiin, kryptovaluutan louhintaan ja verkkokameraistuntojen varkauksiin. Esiintyvyys 1 %.

 

MORE NEWS

Puheluun ei tarvitse enää vastata

Suomalainen ei tunnetusti mielellään puhu, eikä kohta tarvitse puhua enää puhelimessakaan. Elisa, Nokia ja Scailarc esittelivät Helsingissä uuden tekniikan, jossa puhelun syyn näkee jo ennen vastaamista ja asian voi jopa hoitaa puhumatta sanaakaan.

Pendulum mittaa tehon ja taajuuden 27 gigahertsiin

Pendulum Instruments on tuonut markkinoille PFA-127-analysaattorin, joka yhdistää mikroaaltosignaalien tehon ja taajuuden mittauksen samaan laitteeseen. Pulssitetuilla RF-signaaleilla laite mittaa rinnakkain myös pulssin leveyden ja toistovälin.

Spansion-nimi tekee paluun flash-markkinoille

Taiwanilainen Winbond ostaa Infineonin NOR Flash- ja F-RAM-liiketoiminnan 1,12 miljardilla dollarilla. Kaupan toteuduttua liiketoiminta saa nimekseen Spansion. Alalla pidempään toimineet muistavat nimen hyvin, sillä sen juuret ulottuvat AMD:n ja Fujitsun flash-muisteihin yli kahden vuosikymmenen taakse.

Lattice toi tekoälyn FPGA-suunnitteluun

Lattice Semiconductor tuo tekoälyn avuksi FPGA-piirien suunnitteluun. Uusi ilmainen Lattice Prompt -työkalu antaa suunnittelijan kuvata haluamansa toiminnon luonnollisella kielellä ja vie tehtävän aina käännökseen, simulointiin ja validointiin asti.

Näin verkon suorituskykyä mitataan ilman mittalaitteita

ETN - Technical articleAnritsu tuo verkon suorituskyvyn mittauksen paikkoihin, joihin fyysisiä testilaitteita on hankala viedä. Virtual Network Master -ratkaisun ohjelmistopohjaisilla testipisteillä voidaan mitata datakeskus-, pilvi-, 5G- ja edge-yhteyksien välityskykyä, latenssia, viivevaihtelua ja kehyshäviöitä.

Rikolliset myyvät pääsyä kaupallisiin kielimalleihin

Varastetuista tekoälypalvelujen käyttöoikeuksista on syntynyt oma rikollinen markkinansa. Check Point Researchin mukaan kaupan on pääsyä kaupallisiin kielimalleihin, niiden turvarajojen kiertämistä sekä rajoittamattomia malleja haittaohjelmien ja haavoittuvuuksien hyödyntämisratkaisujen kehittämiseen.

Kvanttiturvallista ohjausta FPGA-piirillä

Lattice Semiconductor tuo markkinoille Mach-N2-FPGA-perheen järjestelmien ohjaukseen ja suojaukseen. Piireihin yhdistyvät integroitu flash-muisti, laitteistopohjainen Root of Trust ja CNSA 2.0 -vaatimusten mukainen post-kvanttisalaus.

Pitääkö kvanttitekniikkaa pelätä?

Pitääkö kvanttiteknologiaa pelätä samalla tavalla kuin tekoälyä tai autonomisia järjestelmiä? Kysymys nousi esiin keskiviikkona Espoossa Nordeep-tapahtuman tulevaisuuden laskentaa käsitelleessä paneelissa. Vastaus oli varsin yksimielinen. Kvanttiteknologiaa ei tarvitse pelätä.

PX5 on nopein RTOS

PX5 RTOS nousi nopeimmaksi reaaliaikakäyttöjärjestelmäksi Beningo Embedded Groupin vuoden 2026 suorituskykyvertailussa. PX5 voitti kaikki seitsemän varsinaista suorituskykytestiä, kun käyttöjärjestelmät käännettiin raportin päävertailussa samalla GCC:n -Ofast-optimoinnilla.

Tarkka etäisyysmittaus tulee halpoihin Bluetooth-tageihin

Bluetoothin uusi tarkka etäisyysmittaus on tulossa myös pieniin ja edullisiin IoT-laitteisiin. Nordic Semiconductorin uusi nRF54LC10A tuo Bluetooth Channel Sounding -tekniikan erityisesti tageihin, seurantalaitteisiin ja yksinkertaisiin älykotisensoreihin.

Rakettitiede ostaa Sysartin: lähes 90 kehittäjän joukko pystyy isompiin hankkeisiin

– Nyt pystymme yksinkertaisesti tekemään isompia asioita, kun on enemmän tekijöitä, Rakettitieteen toimitusjohtaja Juha Huttunen kiteyttää yhtiön historian ensimmäisen yrityskaupan.

Fujitsu avasi kvanttisovellusten kehitysalustan kaikille

Fujitsu on julkaissut avoimena lähdekoodina kvanttisovellusten kehittämiseen tarkoitetun OpenQARP-ohjelmistonsa. Paketti tarjoaa yli sata ohjelmistokomponenttia, joiden avulla kvanttialgoritmeja voidaan rakentaa valmiista osista sen sijaan, että toteutus pitäisi ohjelmoida alusta lähtien.

Klinkmann vie data-analytiikan Liettuan kantaverkkoon

Suomalainen Klinkmann toimittaa data- ja analytiikkaratkaisun Liettuan kantaverkkoyhtiö Litgridille. Ratkaisulla kerätään, visualisoidaan ja analysoidaan sähköverkon operatiivista dataa, jotta verkon tilannekuvaa ja päätöksentekoa voidaan parantaa.

Kuinka kaukaa data ehtii millisekunnissa?

Pilvipalvelu voi tuntua paikalta, jolla ei ole fyysistä sijaintia. Reaaliaikaisissa sovelluksissa maantiede tulee kuitenkin nopeasti vastaan. Jos järjestelmän pitää reagoida millisekunnissa, palvelun pitäisi internetin verkko-operaattori DE-CIX:n laskelman mukaan sijaita alle 80 kilometrin päässä käyttäjästä.

Akku voi tehdä rahaa monella tavalla

Akkuvarastoa ei tarvitse käyttää vain sähkön varastoimiseen halvalla ja purkamiseen kalliilla. Saksalaisen Furon ohjelmisto optimoi reaaliajassa useita käyttötapoja ja valitsee jatkuvasti, missä akun kapasiteetista saadaan paras taloudellinen hyöty.

Kamera ja tutka yhdistävät voimansa auton sisätiloissa

Auton sisätilojen valvonta on siirtymässä yksittäisistä antureista anturifuusioon. Murata ja Smart Eye yhdistävät kameran ja 60 gigahertsin tutkan datan, jotta auto pystyy muodostamaan aiempaa tarkemman kuvan kuljettajasta ja matkustajista.

IT-viat ratkaistaan pian puhumalla

Fujitsu haluaa tehdä IT-tuesta keskustelun. Yhtiön uusi Aurora-tekoälyagentti kuuntelee käyttäjän ongelman, päättelee tarvittavat toimet ja pyrkii ratkaisemaan vian autonomisesti. Puhepohjainen palvelu toimii yli 50 kielellä.

UWB:stä tulee myös tutka

UWB tunnetaan ennen kaikkea tarkasta paikannuksesta, älypuhelinten seurantalaitteista ja autojen digitaalisista avaimista. Valmisteilla oleva IEEE 802.15.4ab -standardi laajentaa tekniikan kuitenkin uuteen suuntaan, sillä UWB:stä on tulossa myös ympäristöään havainnoiva tutka.

Tekoäly on jo vaatimus joka toisessa softaprojektissa

– Tämä ei ole hypeä, vaan näkyy konkreettisesti liiketoiminnassa, sanoo IT-palveluyhtiö Wittedin toimitusjohtaja Markus Huttunen. Yhtiön uusista ohjelmistokehityksen toimeksiannoista jo noin puolessa tekoälyn käyttö on keskeinen vaatimus.

LabVIEW’ta koodaava Nigel tallentaa keskustelut vain paikallisesti

Emerson on kertonut uusia yksityiskohtia NI Nigel -tekoälynsä tietoturvasta ja tulevasta kehityksestä. LabVIEW-koodia ja TestStand-testisekvenssejä tuottava Nigel käyttää OpenAI-malleja Microsoftin Azure-ympäristössä, mutta käyttäjän keskustelut tallennetaan vain paikallisesti.

Sep # puffbox mobox till tme native
2026  # mobox för megabox
Sep  # puffbox mobox till square
TMSNet  advertisement

© Elektroniikkalehti

 
 

TECHNICAL ARTICLES

Näin verkon suorituskykyä mitataan ilman mittalaitteita

ETN - Technical articleAnritsu tuo verkon suorituskyvyn mittauksen paikkoihin, joihin fyysisiä testilaitteita on hankala viedä. Virtual Network Master -ratkaisun ohjelmistopohjaisilla testipisteillä voidaan mitata datakeskus-, pilvi-, 5G- ja edge-yhteyksien välityskykyä, latenssia, viivevaihtelua ja kehyshäviöitä.

Lue lisää...

OPINION

Googlen jätti-investointi: aika on kypsä uudelle ydinvoimalle

Googlen 13 miljardin euron investointi Suomeen on valtava uutinen. Vielä suurempi uutinen saattaa kuitenkin olla se, mitä investointi kertoo Suomen sähköntarpeesta. Tekoäly tarvitsee sähköä. Paljon sähköä, tasaisesti ja ympäri vuorokauden.

Lue lisää...

 

LATEST NEWS

  • Puheluun ei tarvitse enää vastata
  • Pendulum mittaa tehon ja taajuuden 27 gigahertsiin
  • Spansion-nimi tekee paluun flash-markkinoille
  • Lattice toi tekoälyn FPGA-suunnitteluun
  • Näin verkon suorituskykyä mitataan ilman mittalaitteita

NEW PRODUCTS

  • 140 watin USB-C-laturi yltää 96 prosentin hyötysuhteeseen
  • ST vähentää komponentteja kilowattiluokan teholähteistä
  • 80 wattia irti tulitikkuaskin kokoisesta teholähteestä
  • Uusi piiri tasapainottaa litiumkennot nopeammin
  • Mediatekin uusin tuo kielimallit kodinkoneisiin
 
 

Section Tapet