ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT USCONTACT
ECF26 infobanner

IN FOCUS

AI-agentit tuovat älykkään automaation piirien ja piirilevyjen suunnitteluun

Puolijohde- ja piirilevysuunnittelun seuraavaa vaihetta määrittävät kaksi rinnakkaista tavoitetta. Ensinnäkin halutaan kasvattaa suunnittelutyökalujen suorituskykyä. Lisäksi on tärkeää parantaa suunnittelijoiden tuottavuutta.

Lue lisää...

ETNtv

 
ECF25 videos
  • Jaakko Ala-Paavola, Etteplan
  • Aku Wilenius, CN Rood
  • Tiitus Aho, Tria Technologies
  • Joe Hill, Digi International
  • Timo Poikonen, congatec
  • ECF25 panel
ECF24 videos
  • Timo Poikonen, congatec
  • Petri Sutela, Testhouse Nordic
  • Tomi Engdahl, CVG Convergens
  • Henrik Petersen, Adlink Technology
  • Dan Still , CSC
  • Aleksi Kallio, CSC
  • Antti Tolvanen, Etteplan
ECF23 videos
  • Milan Piskla & David Gustafik, Ciklum
  • Jarno Ahlström, Check Point Software
  • Tiitus Aho, Avnet Embedded
  • Hans Andersson, Acal BFi
  • Pasi Suhonen, Rohde & Schwarz
  • Joachim Preissner, Analog Devices
ECF22 videos
  • Antti Tolvanen, Etteplan
  • Timo Poikonen, congatec
  • Kimmo Järvinen, Xiphera
  • Sigurd Hellesvik, Nordic Semiconductor
  • Hans Andersson, Acal BFi
  • Andrea J. Beuter, Real-Time Systems
  • Ronald Singh, Digi International
  • Pertti Jalasvirta, CyberWatch Finland
ECF19 videos
  • Julius Kaluzevicius, Rutronik.com
  • Carsten Kindler, Altium
  • Tino Pyssysalo, Qt Company
  • Timo Poikonen, congatec
  • Wolfgang Meier, Data-Modul
  • Ronald Singh, Digi International
  • Bobby Vale, Advantech
  • Antti Tolvanen, Etteplan
  • Zach Shelby, Arm VP of Developers
ECF18 videos
  • Jaakko Ala-Paavola, Etteplan CTO
  • Heikki Ailisto, VTT
  • Lauri Koskinen, Minima Processor CTO
  • Tim Jensen, Avnet Integrated
  • Antti Löytynoja, Mathworks
  • Ilmari Veijola, Siemens

ETN

TMSNet  advertisement
ETNdigi
A la carte
AUTOMATION DEVICES EMBEDDED NETWORKS TEST&MEASUREMENT SOFTWARE POWER BUSINESS NEW PRODUCTS
ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT US CONTACT
Share on Facebook Share on Twitter Share on LinkedIn

Qbot nousi tuhkasta

Tietoja
Julkaistu: 12.01.2024
Luotu: 12.01.2024
Viimeksi päivitetty: 12.01.2024
  • Networks
  • Software

Tietoturvayritys Check Pointin tutkimusosasto on julkaissut joulukuun 2023 haittaohjelmakatsauksensa. Hieman yllättäen vanha tuttu eli Qbot on noussut takaisin kartalla neljä kuukautta sen jälkeen, kun Yhdysvaltain ja kansainväliset lainvalvontaviranomaiset hajottivat sen jakeluverkoston Operaatio Duck Huntissa elokuussa 2023.

Check Pointin mukaan kyberrikolliset käyttivät Qbotia viime kuussa hotelli- ja ravintola-alaan kohdistuvassa tietojenkalastelussa. Tutkijat havaitsivat, että hakkerit esiintyivät kampanjassa Yhdysvaltain verohallintona (IRS) ja lähettivät haitallisia sähköposteja, joiden liitteenä olevat PDF-tiedostot sisälsivät linkkejä Microsoftin asennusohjelmaan.

Kun se aktivoitui, se käynnisti Qbotin ennennäkemättömän version, joka hyödyntää upotettua dynaamista linkkikirjastoa (DLL). Ennen alasajoaan Qbot oli haittaohjelmalistan kärjessä ja yksi kolmesta yleisimmästä haitakkeesta kymmenen perättäisen kuukauden ajan. Vaikka Qbot ei ole vielä palannut top 10-listalle, seuraavat kuukaudet näyttävät, saavuttako se aiemman asemansa.

- Tämä on muistutus siitä, että vaikka voimme häiritä haittaohjelmakampanjoita, niiden takana olevat tekijät mukautuvat uusiin teknologioihin. Tämän vuoksi organisaatioiden tulisi omaksua ennaltaehkäisevä lähestymistapa päätelaitteiden tietoturvaan ja tarkastaa huolellisesti sähköpostiviestien alkuperä ja tarkoitus, sanoo Check Pointin tutkimusjohtaja Maya Horowitz.

Maailman yleisimpien haittaohjelmien listakärjessä oli latausohjelma FakeUpdates, joka Suomessa jakoi ykkössijan Snatch-kiristyshaittaohjelman kanssa. JavaScriptillä kirjoitetun haittaohjelman jakelujärjestelmä hyödyntää vaarantuneita verkkosivustoja ja huijaa käyttäjiä suorittamaan väärennettyjä selainpäivityksiä. FakeUpdates on ollut syynä myös monien muiden haittaohjelmien, kuten GootLoader, Dridex, NetSupport, DoppelPaymer ja AZORult, leviämiseen. Windows-haittaohjelma Nanocore säilytti sijansa viiden kärjessä kuudetta kuukautta peräkkäin.

Suomen yleisimmät haittaohjelmat joulukuussa 2023
  1. FakeUpdates (eli SocGholish) – JavaScriptillä kirjoitettu latausohjelma, joka tallentaa haitalliset hyötykuormat levylle ennen niiden suorittamista. FakeUpdates on ollut syynä monien muiden haittaohjelmien, kuten GootLoader, Dridex, NetSupport, DoppelPaymer ja AZORult, leviämiseen. Esiintyvyys 1,28 %.
  2. Snatch – RaaS-ryhmä (ransomware as a service) ja haittaohjelma, joka toimii kaksinkertaisella kiristysmallilla, jossa se sekä varastaa että salaa uhrin tietoja kiristystarkoituksessa. Snatch on toiminut vuodesta 2018 lähtien. Esiintyvyys 1,28 %.
  3. Tofsee – Windows-alustaan kohdistuva haittaohjelma yrittää ladata ja suorittaa muita haitallisia tiedostoja kohdejärjestelmissä. Se saattaa ladata ja näyttää kuvatiedoston käyttäjälle piilottaakseen todellisen tarkoituksensa. Esiintyvyys 0,85 %.
  4. Nanocore – Windows-käyttöjärjestelmän käyttäjille suunnattu etäkäyttötroijalainen, joka havaittiin ensimmäisen kerran vuonna 2013. Se kykenee esimerkiksi näytön kaappauksiin, kryptovaluutan louhintaan ja verkkokameraistuntojen varkauksiin. Esiintyvyys 0,85 %.
  5. Lockbit – Kiristyshaittaohjelma palveluna (RaaS), joka lanseerattiin syyskuussa 2019 ja jota päivitettiin kesäkuussa 2021. LockBit jakaa tietoja uhreistaan Tor-verkossa sijaitsevalla vuotosivustolla sekä aloittaa lähtölaskennan määräpäivään ja -aikaan, jolloin varastetut tiedot julkaistaan, ellei lunnasmaksua saada. LockBitia pidetään salaukseltaan markkinoiden nopeimpana kiristyshaittaohjelmana. Esiintyvyys 0,85 %.
  6. Injuke – Troijalainen, joka leviää pääasiassa kalastelusähköpostien kautta. Kun haittaohjelma on onnistuneesti lisätty, se salaa uhrin tietokoneella olevat tiedot tai estää työkalua toimimasta oikein sekä esittää samalla lunnasvaatimuksen. Esiintyvyys 0,85 %.
  7. AgentTesla – Kehittynyt etäkäyttötroijalainen eli RAT, joka toimii keyloggerina ja salasanojen varastajana. Vuodesta 2014 lähtien aktiivinen AgentTesla voi seurata ja kerätä uhrinsa näppäintoimintoja ja järjestelmän leikepöytää sekä tallentaa kuvakaappauksia ja siirtää tunnistetietoja, joita on syötetty uhrin koneelle asennettuihin ohjelmistoihin (kuten Google Chrome, Mozilla Firefox ja Microsoft Outlook). AgentTeslaa myydään avoimesti laillisena RAT-ohjelmana, ja asiakkaat maksavat käyttäjälisensseistä 15–69 dollaria. Esiintyvyys 0,85 %.
  8. Taurus – C/C++ -kielinen tietoja varastava, huhtikuusta 2020 alkaen palveluna myyty haittaohjelma (malware-as-a-service). Taitavasti piiloutuva Taurus leviää yleensä haitallisia liitetiedostoja sisältävien roskapostikampanjoiden välityksellä. Esiintyvyys 0,43 %.
  9. Mars Stealer – Info Stealer, joka on Oski Stealerin uusin versio. Haittaohjelma kohdistuu kryptovaluuttoihin ja varastaa tietoja suosituista selaimista. Esiintyvyys 0,43 %.
  10. Macoob – Troijalainen, joka tunkeutuu tietokonejärjestelmiin tehdäkseen luvattomia toimenpiteitä. Se huijaa käyttäjiä tai käyttää hyväkseen järjestelmän haavoittuvuuksia, mahdollistaen hyökkääjille järjestelmien hallinnan. Tämä voi johtaa esimerkiksi tietojen varastamiseen, järjestelmän vaarantumiseen tai lisähaittaohjelmien asentamiseen. Esiintyvyys 0,43 %. 
Maailman yleisimmät haittaohjelmat joulukuussa 2023
  1. Fakeupdates (eli SocGholish) – JavaScriptillä kirjoitettu latausohjelma, joka tallentaa haitalliset hyötykuormat levylle ennen niiden suorittamista. Fakeupdates on ollut syynä monien muiden haittaohjelmien, kuten GootLoader, Dridex, NetSupport, DoppelPaymer ja AZORult, leviämiseen. Esiintyvyys 2 %.
  2. Formbook – Windows-järjestelmien haittaohjelma, joka kerää uhrien tietoja monin eri tavoin. Esiintyvyys 2 %.
  3. Nanocore – Windows-käyttöjärjestelmän käyttäjille suunnattu etäkäyttötroijalainen, joka havaittiin ensimmäisen kerran vuonna 2013. Se kykenee esimerkiksi näytön kaappauksiin, kryptovaluutan louhintaan ja verkkokameraistuntojen varkauksiin. Esiintyvyys 1 %.

 

MORE NEWS

Joensuulainen SeeTrue ratkoo älylasien suurinta ongelmaa

Joensuulainen SeeTrue Technologies on kerännyt 2,2 miljoonan euron rahoituskierroksen. Kierrosta johtaa optiikka- ja fotoniikkajätti ZEISSin sijoitusyhtiö ZEISS Ventures. Rahoituksella SeeTrue aikoo kaupallistaa vähävirtaista silmänseuranta-arkkitehtuuriaan älylaseihin, terveydenhuollon optisiin järjestelmiin ja teollisiin sovelluksiin.

Uusi muististandardi tuo suuret tekoälymallit puhelimeen

Samsungin ja Kioxian julkistamat ensimmäiset UFS 5.0 -flashmuistit kertovat, että mobiiliteollisuus valmistautuu seuraavaan vaiheeseen laitteessa ajettavassa tekoälyssä. Uusi muististandardi lähes kaksinkertaistaa tiedonsiirtonopeuden aiempaan sukupolveen verrattuna ja poistaa yhden keskeisistä pullonkauloista suurten kielimallien suorittamisessa suoraan päätelaitteessa.

Selainkeksi kelpaa rikolliselle paremmin kuin salasana

Selaimen tallentamasta keksistä on tullut kyberrikollisille arvokkaampi saalis kuin salasanasta. NordVPN:n tutkijoiden analysoimissa tietovarkausaineistoissa evästetietoja esiintyi 4,6 kertaa enemmän kuin salasanoja, tiedostoja ja maksukorttitietoja yhteensä.

PCIe 6.0 tuo SSD-levyt AI-palvelimien seuraavaan vauhtiluokkaan

Kioxia on esitellyt ensimmäiset PCIe 6.0 -väylää hyödyntävät yritysluokan SSD-levynsä. Uutuus ei tähtää tavallisiin palvelimiin vaan tekoälyklustereihin, joissa nopea flash-muisti toimii GPU-muistin jatkeena suurten kielimallien ajossa.

Promptit ovat uusi tietoturvariski

Työntekijöiden tekoälyn käyttö on synnyttänyt yritysverkkoihin uudenlaisen tietoturvahaasteen. Verkossa liikkuu yhä enemmän AI-prompteja, autonomisten agenttien kutsuja ja MCP-yhteyksiä, jotka voivat sisältää lähdekoodia, liiketoimintatietoa tai muuta arkaluonteista aineistoa. Perinteiset palomuurit eivät ole osanneet tunnistaa tällaista liikennettä.

Sulautettu linux kertoo itse, mistä se koostuu

Saksalainen Sysgo on julkaissut ELinOS 8 -käyttöjärjestelmän, joka kertoo automaattisesti, mistä sulautetun laitteen ohjelmisto on rakennettu. Uuden version kärki on jokaisessa käännöksessä syntyvä ohjelmiston tuoteseloste eli SBOM.

Varateho voi pahentaa datakeskuksen lämpöongelmaa

ETN - Technical articleTekoälypalvelinten kasvava tehotiheys tekee datakeskusten varmistamisesta aiempaa monimutkaisempaa. Ylimääräiset teholähteet voivat parantaa käyttövarmuutta, mutta samalla ne lisäävät lämpökuormaa ja häiritsevät ilmavirtoja. Siksi tehonsyöttö, varmennus ja jäähdytys on suunniteltava yhtenä kokonaisuutena.

Reunaäly vaatii uudenlaisen siruarkkitehtuurin

Paikallinen tekoälylaskenta voi tyhjentää pienen laitteen akun jo ennen lounasta. Ambient Scientificin mukaan ongelmaa ei ratkaista vain tehokkaammilla prosessoreilla, vaan siirtämällä laskenta mahdollisimman lähelle muistia.

Tekoälypalvelin saa lisää muistivauhtia

Renesas nostaa DDR5-palvelinmuistin nopeuden 16 000 megasiirtoon sekunnissa. Kolmannen sukupolven MRDIMM-piirisarja kasvattaa muistiväylän kaistanleveyttä 25 prosenttia ilman siirtymistä kokonaan uuteen muistitekniikkaan.

Iceye paljastaa pimeänä matkaavat varjolaivat

Aluksen paikannuslähettimen sammuttaminen ei enää riitä peittämään sen liikkeitä. Iceyen tutkasatelliitit havaitsevat merellä liikkuvat alukset pilvien, sateen ja pimeyden läpi, minkä jälkeen tekoäly tunnistaa kuvasta epäilyttävät kohteet, yhtiö kertoo blogissaan.

Nigel-tekoäly laajenee LabVIEW-testaamiseen

Emerson laajentaa NI Nigel-tekoälyn koko LabVIEW+-ohjelmistoperheeseen. Samalla Nigel siirtyy neuvonantajasta tekijäksi. Tekoäly voi tuottaa LabVIEW-koodia ja rakentaa TestStand-testisarjoja luonnollisella kielellä annettujen ohjeiden perusteella.

Microsoft laittaa tekoälyagentit hyökkäämään

– Tietoturvatiimit eivät tarvitse lisää tietoa, vaan parempia tuloksia, sanoo Microsoftin tietoturvajohtaja Hayete Gallot. Yhtiön uusi Project Perception panee tekoälyagentit etsimään hyökkäysreittejä, arvioimaan riskit ja korjaamaan havaitut heikkoudet ennen kuin oikea hyökkääjä ehtii käyttää niitä hyväkseen.

Maailman suurin siru tulee Suomeen – Cerebras rakentaa tekoälylle pikakaistan

Yhdysvaltalainen Cerebras Systems aikoo tuoda ensimmäisen eurooppalaisen tekoälylaskentakapasiteettinsa käyttöön vuoden 2026 loppuun mennessä. Rakentaminen laajenee Ranskasta Pohjoismaihin, ja uusia datakeskuksia suunnitellaan Suomeen ja Norjaan.

Puhelin kuumenee – joko vakooja kuuntelee?

Puhelin kuumenee taskussa, akku tyhjenee tavallista nopeammin ja mobiilidataa kuluu selittämättömästi. Tarkoittaako tämä, että laitteeseen on asennettu vakoiluohjelma, kysyy Astrill VPN:n markkinointijohtaja Arqam Zafar.

Tekoäly suunnittelee sirun – ja tarkistaa itse, kelpaako se valmistukseen

Siemens EDA vie tekoälyagentit pelkästä suunnittelijan avustamisesta kohti itsenäisesti eteneviä siru- ja piirilevyprojekteja. Fuse EDA AI Agent voi suunnitella ja suorittaa pitkään jatkuvia työnkulkuja sekä tarkistaa ratkaisunsa fysiikkapohjaisilla EDA-moottoreilla ennen tulosten hyväksymistä.

Tekoäly ei mahdu yhteen rautamuottiin

ETN - Technical articleTekoäly siirtyy pilvestä koneisiin, kameroihin, antureihin ja robotteihin. Reunalla yksi laitteistoratkaisu ei kuitenkaan sovi kaikkeen, vaan suorituskyky on sovitettava mallin, datan ja käyttökohteen mukaan.

Oskilloskooppi ryhtyy tehoanalysaattoriksi

Rohde & Schwarz tuo kolmivaihetehon analyysin suoraan MXO-sarjan oskilloskooppeihin. Uusi ohjelmisto näyttää tehon lisäksi myös sen, mitä jännite- ja virtakäyrissä todella tapahtuu – eikä vian syytä tarvitse enää metsästää kahdella eri mittalaitteella.

Tekoäly nosti Nokian kasvuun

Nokian liikevaihto kasvoi toisella neljänneksellä yhdeksän prosenttia ilman valuuttakurssien vaikutusta. Kasvun moottoriksi nousivat tekoäly- ja pilvipalveluasiakkaat, joille suuntautunut myynti yli kaksinkertaistui vuodessa. Samalla Nokia sai näiltä asiakkailta uusia tilauksia 2,8 miljardilla eurolla.

Samsungin Fold8 yrittää korvata kolme laitetta

Samsungin uusi Galaxy Z Fold8 on suunniteltu toimimaan puhelimena, tablettina ja lukulaitteena samassa paketissa. Yhtiö on muuttanut näytön mittasuhteita sen mukaan, miten laitetta käytetään eri tilanteissa. Suomessa ajatus voi saada vastakaikua, sillä joka viides kuluttaja haluaisi älypuhelimensa korvaavan mahdollisimman monta muuta laitetta.

OnePlus sulaa Euroopassa OPPOksi myös ohjelmistotasolla

OnePlus lopettaa uusien tuotte-Amerikassa. Nykyinen käyttäjäkunta pyritään kuitenkin pitämään konsernin sisällä. OPPO ottaa vastuulleen tuen, houkuttelee suomalaisia Find-sarjan puhelimiin 200 euron alennuksella ja kansainvälisten tietojen mukaan siirtää OnePlus-laitteet vähitellen ColorOS-käyttöjärjestelmään.

TMSNet  advertisement

© Elektroniikkalehti

 
 

TECHNICAL ARTICLES

Varateho voi pahentaa datakeskuksen lämpöongelmaa

ETN - Technical articleTekoälypalvelinten kasvava tehotiheys tekee datakeskusten varmistamisesta aiempaa monimutkaisempaa. Ylimääräiset teholähteet voivat parantaa käyttövarmuutta, mutta samalla ne lisäävät lämpökuormaa ja häiritsevät ilmavirtoja. Siksi tehonsyöttö, varmennus ja jäähdytys on suunniteltava yhtenä kokonaisuutena.

Lue lisää...

OPINION

Puhelin kuumenee – joko vakooja kuuntelee?

Puhelin kuumenee taskussa, akku tyhjenee tavallista nopeammin ja mobiilidataa kuluu selittämättömästi. Tarkoittaako tämä, että laitteeseen on asennettu vakoiluohjelma, kysyy Astrill VPN:n markkinointijohtaja Arqam Zafar.

Lue lisää...

 

LATEST NEWS

  • Joensuulainen SeeTrue ratkoo älylasien suurinta ongelmaa
  • Uusi muististandardi tuo suuret tekoälymallit puhelimeen
  • Selainkeksi kelpaa rikolliselle paremmin kuin salasana
  • PCIe 6.0 tuo SSD-levyt AI-palvelimien seuraavaan vauhtiluokkaan
  • Promptit ovat uusi tietoturvariski

NEW PRODUCTS

  • Bluetooth haastaa UWB:n etäisyysmittauksessa
  • 6 watin DC/DC-muunnin mahtuu tuuman koteloon
  • Lisäkortilla 10 megabitin 4G-yhteys IoT-laitteisiin
  • Yksi anturi korvaa neljä mikrokytkintä autossa
  • Murata kutisti 100 voltin autokondensaattorin 0805-kokoon
 
 

Section Tapet