ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT USCONTACT
ECF26 infobanner

IN FOCUS

AI-agentit tuovat älykkään automaation piirien ja piirilevyjen suunnitteluun

Puolijohde- ja piirilevysuunnittelun seuraavaa vaihetta määrittävät kaksi rinnakkaista tavoitetta. Ensinnäkin halutaan kasvattaa suunnittelutyökalujen suorituskykyä. Lisäksi on tärkeää parantaa suunnittelijoiden tuottavuutta.

Lue lisää...

ETNtv

 
ECF25 videos
  • Jaakko Ala-Paavola, Etteplan
  • Aku Wilenius, CN Rood
  • Tiitus Aho, Tria Technologies
  • Joe Hill, Digi International
  • Timo Poikonen, congatec
  • ECF25 panel
ECF24 videos
  • Timo Poikonen, congatec
  • Petri Sutela, Testhouse Nordic
  • Tomi Engdahl, CVG Convergens
  • Henrik Petersen, Adlink Technology
  • Dan Still , CSC
  • Aleksi Kallio, CSC
  • Antti Tolvanen, Etteplan
ECF23 videos
  • Milan Piskla & David Gustafik, Ciklum
  • Jarno Ahlström, Check Point Software
  • Tiitus Aho, Avnet Embedded
  • Hans Andersson, Acal BFi
  • Pasi Suhonen, Rohde & Schwarz
  • Joachim Preissner, Analog Devices
ECF22 videos
  • Antti Tolvanen, Etteplan
  • Timo Poikonen, congatec
  • Kimmo Järvinen, Xiphera
  • Sigurd Hellesvik, Nordic Semiconductor
  • Hans Andersson, Acal BFi
  • Andrea J. Beuter, Real-Time Systems
  • Ronald Singh, Digi International
  • Pertti Jalasvirta, CyberWatch Finland
ECF19 videos
  • Julius Kaluzevicius, Rutronik.com
  • Carsten Kindler, Altium
  • Tino Pyssysalo, Qt Company
  • Timo Poikonen, congatec
  • Wolfgang Meier, Data-Modul
  • Ronald Singh, Digi International
  • Bobby Vale, Advantech
  • Antti Tolvanen, Etteplan
  • Zach Shelby, Arm VP of Developers
ECF18 videos
  • Jaakko Ala-Paavola, Etteplan CTO
  • Heikki Ailisto, VTT
  • Lauri Koskinen, Minima Processor CTO
  • Tim Jensen, Avnet Integrated
  • Antti Löytynoja, Mathworks
  • Ilmari Veijola, Siemens

ETN

top top square
top top square
TMSNet  advertisement
ETNdigi
A la carte
AUTOMATION DEVICES EMBEDDED NETWORKS TEST&MEASUREMENT SOFTWARE POWER BUSINESS NEW PRODUCTS
ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT US CONTACT
Share on Facebook Share on Twitter Share on LinkedIn

Yli 70 000 sivustoa mukana haittaohjelmien levitysverkossa

Tietoja
Julkaistu: 13.02.2024
Luotu: 13.02.2024
Viimeksi päivitetty: 13.02.2024
  • Networks
  • Software

Check Point Researchin tutkimusosaston tammikuun katsauksessa nostetaan esiin jo vuodesta 2017 toiminut VexTrio. Kyse on sivustojen verkostosta, jota käytetään haittaohjelmien levittämiseen. Verkostossa on mukana yli 70 000 sivustoa.

VexTrio on liikenteenjakelujärjestelmän eli TDS (traffic distribution system). Järjestelmä on tukenut yli 60 toimijaa hyödyntäen laajaa verkostoaan, joka sisältää yli 70 000 luvattomasti käytettyä sivustoa. Tavoitteena on haittaohjelmien levittäminen hyödyntämällä sen kehittämää monimutkaista TDS-järjestelmää, joka muistuttaa laillisia markkinointiverkostoja.

Vaikka se on ollut toiminnassa yli kuusi vuotta, sen toiminnan laajuutta ei ole juurikaan huomattu, sillä sitä on vaikea yhdistää tiettyihin uhkatoimijoihin tai hyökkäysmenetelmiin. Tämä sekä sen laaja verkosto ja edistynet toimintatavat tekevät siitä suuren kyberturvallisuusriskin.

Check Pointin tutkimusjohtaja Maya Horowitzin mukaan VexTrio on taas yksi osoitus siitä, miten kaupallisesti suuntautunutta kyberrikollisuus on nykyään. - Sekä yksilöiden että organisaatioiden turvallisuuden varmistamiseksi on tärkeää asettaa etusijalle säännölliset kyberturvallisuuspäivitykset, ottaa käyttöön kattavat päätelaitteen suojatoimet ja kehittää valppaiden verkkokäytäntöjen kulttuuria, Horowitz evästää.

Check Point esittelee tammikuun katsauksessaan ensimmäistä kertaa kiristysryhmien aktiivisuutta mittaavan rankingin, joka perustuu yli 200 julkaistun tapauksen analyysiin. Viime kuussa LockBit3 osoittautui aktiivisimmaksi ryhmäksi ollen vastuussa 20 prosentista kaikista raportoiduista iskuista. Ryhmä oli mukana useissa tammikuun hyökkäyksissä, esimerkkeinä Subway-pikaruokaketjuun ja Chicagon Saint Anthony -sairaalaan tehdyt iskut. 

Suomen yleisimmät haittaohjelmat tammikuussa 2024
  1. FakeUpdates (eli SocGholish) – JavaScriptillä kirjoitettu latausohjelma, joka tallentaa haitalliset hyötykuormat levylle ennen niiden suorittamista. FakeUpdates on ollut syynä monien muiden haittaohjelmien, kuten GootLoader, Dridex, NetSupport, DoppelPaymer ja AZORult, leviämiseen. Esiintyvyys 1,28 %.
  2. Qbot – Ensimmäisen kerran vuonna 2008 havaittu pankkitroijalainen, joka varastaa uhrin pankkitunnuksia ja tallentaa näppäinpainalluksia. Qbotia levitetään yleensä roskapostiviestien välityksellä. Esiintyvyys 1,69 %.
  3. Snatch – RaaS-ryhmä (ransomware as a service) ja haittaohjelma, joka toimii kaksinkertaisella kiristysmallilla, jossa se sekä varastaa että salaa uhrin tietoja kiristystarkoituksessa. Snatch on toiminut vuodesta 2018 lähtien. Esiintyvyys 1,27 %.
  4. Medusa – Android-laitteisiin kohdistuva pankkitroijalainen, joka havaittiin ensimmäisen kerran heinäkuussa 2020. Haittaohjelmaa levitetään Smishing (Phishing SMS) -palvelujen kautta, ja sen tiedetään kohdistuvan rahoitusorganisaatioihin Turkissa, Pohjois-Amerikassa ja Euroopassa. Haittaohjelman ominaisuuksiin lukeutuvat myös näppäimistön seurannan käyttö sekä äänen ja videon suoratoisto. Esiintyvyys 0,84 %.
  5. AgentTesla – Kehittynyt etäkäyttötroijalainen eli RAT, joka toimii keyloggerina ja salasanojen varastajana. Vuodesta 2014 lähtien aktiivinen AgentTesla voi seurata ja kerätä uhrinsa näppäintoimintoja ja järjestelmän leikepöytää sekä tallentaa kuvakaappauksia ja siirtää tunnistetietoja, joita on syötetty uhrin koneelle asennettuihin ohjelmistoihin (kuten Google Chrome, Mozilla Firefox ja Microsoft Outlook). AgentTeslaa myydään avoimesti laillisena RAT-ohjelmana, ja asiakkaat maksavat käyttäjälisensseistä 15–69 dollaria. Esiintyvyys 0,84 %.
  6. BLINDINGCAN – Uusi etäkäyttötroijalainen (RAT), jota Pohjois-Korean pahamaineinen Lazarus-ryhmä käyttää. Esiintyvyys 0,84 %.
  7. Injuke – Troijalainen, joka leviää pääasiassa kalastelusähköpostien kautta. Kun haittaohjelma on onnistuneesti lisätty, se salaa uhrin tietokoneella olevat tiedot tai estää työkalua toimimasta oikein sekä esittää samalla lunnasvaatimuksen. Esiintyvyys 0,84 %.
  8. Tofsee – Windows-alustaan kohdistuva haittaohjelma yrittää ladata ja suorittaa muita haitallisia tiedostoja kohdejärjestelmissä. Se saattaa ladata ja näyttää kuvatiedoston käyttäjälle piilottaakseen todellisen tarkoituksensa. Esiintyvyys 0,84 %.
  9. Mirai – Pahamaineinen IoT-haittaohjelma, joka jäljittää haavoittuvia IoT-laitteita, kuten web-kameroita, modeemeja ja reitittimiä, ja muuttaa ne boteiksi. Mirai-bottiverkko havaittiin ensimmäisen kerran vuonna 2016, ja se on tunnettu massiivisista DDoS-hyökkäyksistä. Esiintyvyys 0,84 %.
  10. Jorik – Takaovityyppinen haittaohjelma, joka kohdistuu Windows-alustaan. Haittaohjelma on suunniteltu antamaan pahansuoville käyttäjille etähallinta tartunnan saaneeseen tietokoneeseen. Esiintyvyys 0,84 %.
Maailman yleisimmät haittaohjelmat tammikuussa 2024
  1. Fakeupdates (eli SocGholish) – JavaScriptillä kirjoitettu latausohjelma, joka tallentaa haitalliset hyötykuormat levylle ennen niiden suorittamista. Fakeupdates on ollut syynä monien muiden haittaohjelmien, kuten GootLoader, Dridex, NetSupport, DoppelPaymer ja AZORult, leviämiseen. Esiintyvyys 4 %.
  2. Qbot – Ensimmäisen kerran vuonna 2008 havaittu pankkitroijalainen, joka varastaa uhrin pankkitunnuksia ja tallentaa näppäinpainalluksia. Qbotia levitetään yleensä roskapostiviestien välityksellä. Esiintyvyys 3 %.
  3. Formbook – Windows-järjestelmien haittaohjelma, joka kerää uhrien tietoja monin eri tavoin. Esiintyvyys 2 %.
MORE NEWS

Varateho voi pahentaa datakeskuksen lämpöongelmaa

ETN - Technical articleTekoälypalvelinten kasvava tehotiheys tekee datakeskusten varmistamisesta aiempaa monimutkaisempaa. Ylimääräiset teholähteet voivat parantaa käyttövarmuutta, mutta samalla ne lisäävät lämpökuormaa ja häiritsevät ilmavirtoja. Siksi tehonsyöttö, varmennus ja jäähdytys on suunniteltava yhtenä kokonaisuutena.

Reunaäly vaatii uudenlaisen siruarkkitehtuurin

Paikallinen tekoälylaskenta voi tyhjentää pienen laitteen akun jo ennen lounasta. Ambient Scientificin mukaan ongelmaa ei ratkaista vain tehokkaammilla prosessoreilla, vaan siirtämällä laskenta mahdollisimman lähelle muistia.

Tekoälypalvelin saa lisää muistivauhtia

Renesas nostaa DDR5-palvelinmuistin nopeuden 16 000 megasiirtoon sekunnissa. Kolmannen sukupolven MRDIMM-piirisarja kasvattaa muistiväylän kaistanleveyttä 25 prosenttia ilman siirtymistä kokonaan uuteen muistitekniikkaan.

Iceye paljastaa pimeänä matkaavat varjolaivat

Aluksen paikannuslähettimen sammuttaminen ei enää riitä peittämään sen liikkeitä. Iceyen tutkasatelliitit havaitsevat merellä liikkuvat alukset pilvien, sateen ja pimeyden läpi, minkä jälkeen tekoäly tunnistaa kuvasta epäilyttävät kohteet, yhtiö kertoo blogissaan.

Nigel-tekoäly laajenee LabVIEW-testaamiseen

Emerson laajentaa NI Nigel-tekoälyn koko LabVIEW+-ohjelmistoperheeseen. Samalla Nigel siirtyy neuvonantajasta tekijäksi. Tekoäly voi tuottaa LabVIEW-koodia ja rakentaa TestStand-testisarjoja luonnollisella kielellä annettujen ohjeiden perusteella.

Microsoft laittaa tekoälyagentit hyökkäämään

– Tietoturvatiimit eivät tarvitse lisää tietoa, vaan parempia tuloksia, sanoo Microsoftin tietoturvajohtaja Hayete Gallot. Yhtiön uusi Project Perception panee tekoälyagentit etsimään hyökkäysreittejä, arvioimaan riskit ja korjaamaan havaitut heikkoudet ennen kuin oikea hyökkääjä ehtii käyttää niitä hyväkseen.

Maailman suurin siru tulee Suomeen – Cerebras rakentaa tekoälylle pikakaistan

Yhdysvaltalainen Cerebras Systems aikoo tuoda ensimmäisen eurooppalaisen tekoälylaskentakapasiteettinsa käyttöön vuoden 2026 loppuun mennessä. Rakentaminen laajenee Ranskasta Pohjoismaihin, ja uusia datakeskuksia suunnitellaan Suomeen ja Norjaan.

Puhelin kuumenee – joko vakooja kuuntelee?

Puhelin kuumenee taskussa, akku tyhjenee tavallista nopeammin ja mobiilidataa kuluu selittämättömästi. Tarkoittaako tämä, että laitteeseen on asennettu vakoiluohjelma, kysyy Astrill VPN:n markkinointijohtaja Arqam Zafar.

Tekoäly suunnittelee sirun – ja tarkistaa itse, kelpaako se valmistukseen

Siemens EDA vie tekoälyagentit pelkästä suunnittelijan avustamisesta kohti itsenäisesti eteneviä siru- ja piirilevyprojekteja. Fuse EDA AI Agent voi suunnitella ja suorittaa pitkään jatkuvia työnkulkuja sekä tarkistaa ratkaisunsa fysiikkapohjaisilla EDA-moottoreilla ennen tulosten hyväksymistä.

Tekoäly ei mahdu yhteen rautamuottiin

ETN - Technical articleTekoäly siirtyy pilvestä koneisiin, kameroihin, antureihin ja robotteihin. Reunalla yksi laitteistoratkaisu ei kuitenkaan sovi kaikkeen, vaan suorituskyky on sovitettava mallin, datan ja käyttökohteen mukaan.

Oskilloskooppi ryhtyy tehoanalysaattoriksi

Rohde & Schwarz tuo kolmivaihetehon analyysin suoraan MXO-sarjan oskilloskooppeihin. Uusi ohjelmisto näyttää tehon lisäksi myös sen, mitä jännite- ja virtakäyrissä todella tapahtuu – eikä vian syytä tarvitse enää metsästää kahdella eri mittalaitteella.

Tekoäly nosti Nokian kasvuun

Nokian liikevaihto kasvoi toisella neljänneksellä yhdeksän prosenttia ilman valuuttakurssien vaikutusta. Kasvun moottoriksi nousivat tekoäly- ja pilvipalveluasiakkaat, joille suuntautunut myynti yli kaksinkertaistui vuodessa. Samalla Nokia sai näiltä asiakkailta uusia tilauksia 2,8 miljardilla eurolla.

Samsungin Fold8 yrittää korvata kolme laitetta

Samsungin uusi Galaxy Z Fold8 on suunniteltu toimimaan puhelimena, tablettina ja lukulaitteena samassa paketissa. Yhtiö on muuttanut näytön mittasuhteita sen mukaan, miten laitetta käytetään eri tilanteissa. Suomessa ajatus voi saada vastakaikua, sillä joka viides kuluttaja haluaisi älypuhelimensa korvaavan mahdollisimman monta muuta laitetta.

OnePlus sulaa Euroopassa OPPOksi myös ohjelmistotasolla

OnePlus lopettaa uusien tuotte-Amerikassa. Nykyinen käyttäjäkunta pyritään kuitenkin pitämään konsernin sisällä. OPPO ottaa vastuulleen tuen, houkuttelee suomalaisia Find-sarjan puhelimiin 200 euron alennuksella ja kansainvälisten tietojen mukaan siirtää OnePlus-laitteet vähitellen ColorOS-käyttöjärjestelmään.

USB-avain korvaa salasanan ja allekirjoittaa sähköisesti

Infineonin uusi turva-avain ei tyydy vain kirjautumaan käyttäjän puolesta. SECORA ID Key S USB yhdistää samaan USB- ja NFC-laitteeseen salasanattoman FIDO2-tunnistautumisen, PKI-varmenteet ja hyväksytyn sähköisen allekirjoituksen. Avoimen Java Card -ympäristön ansiosta valmistajat voivat lisäksi ohjelmoida avaimeen omia sovelluksiaan.

UWB-piiri korvaa erillisen läsnäoloanturin

Infineon yhdistää tarkkaan paikannukseen käytettävän UWB-radion ja läsnäolotunnistuksen samalle piirille. Uusi AIROC TSL100 voi esimerkiksi avata auton, päätellä käyttäjän olevan auton sisä- tai ulkopuolella sekä tunnistaa matkustajan, jalan liikkeen tai tunkeutujan ilman erillistä anturijärjestelmää.

Anturiton ohjaus valtaa autojen tehoelektroniikkaa

ETN - Technical articleBLDC-moottorien yleistyessä autoteollisuus etsii skaalautuvia ratkaisuja niiden hiljaiseen ja tehokkaaseen ohjaukseen. Toshiban SmartMCD-ohjainperhe kattaa nyt tehoalueet muutamista wateista kilowattiin.

Donut Labin kennon jännite on säädettävissä

Donut Lab on jatkanut I Donut Believe -videosarjaansa, jossa he avaavat CES-messuilla esitellyn kiinteän elektrolyytin akkutekniikkansa saloja. Tällä viikolla esiteltiin kennon bipolaarisuutta, jonka ansiosta kennon jännite on säädettävissä sovelluksen tarpeen mukaan.

Tekoäly muuttaa elektroniikkajakelun pelisääntöjä

ETN - Technical articleTekoäly on jo selkeästi ohittanut kokeiluvaiheen. Avnet Insights 2026 -selvityksen mukaan tekoäly on monilla elektroniikan aloilla jo mukana käytössä olevissa tuotteissa, ja sen soveltaminen yleistyy nopeasti kaikkialla EMEA-alueella.

Nokian AI-radio lupaa kaksinkertaistaa taajuuksien kapasiteetin

Nokia tuo tekoälykiihdyttimet osaksi radioverkon perustaajuuslaskentaa. Yhtiön mukaan uusi AI-RAN-alusta voi parantaa taajuuksien käytön tehokkuutta yli 100 prosenttia vuoteen 2028 mennessä. Käytännössä operaattori voisi siirtää samalla taajuuskaistalla jopa kaksinkertaisen määrän dataa ilman koko radioverkon uusimista.

box mobil 1
box mobil 1
TMSNet  advertisement

© Elektroniikkalehti

 
 

TECHNICAL ARTICLES

Varateho voi pahentaa datakeskuksen lämpöongelmaa

ETN - Technical articleTekoälypalvelinten kasvava tehotiheys tekee datakeskusten varmistamisesta aiempaa monimutkaisempaa. Ylimääräiset teholähteet voivat parantaa käyttövarmuutta, mutta samalla ne lisäävät lämpökuormaa ja häiritsevät ilmavirtoja. Siksi tehonsyöttö, varmennus ja jäähdytys on suunniteltava yhtenä kokonaisuutena.

Lue lisää...

OPINION

Puhelin kuumenee – joko vakooja kuuntelee?

Puhelin kuumenee taskussa, akku tyhjenee tavallista nopeammin ja mobiilidataa kuluu selittämättömästi. Tarkoittaako tämä, että laitteeseen on asennettu vakoiluohjelma, kysyy Astrill VPN:n markkinointijohtaja Arqam Zafar.

Lue lisää...

 

LATEST NEWS

  • Varateho voi pahentaa datakeskuksen lämpöongelmaa
  • Reunaäly vaatii uudenlaisen siruarkkitehtuurin
  • Tekoälypalvelin saa lisää muistivauhtia
  • Iceye paljastaa pimeänä matkaavat varjolaivat
  • Nigel-tekoäly laajenee LabVIEW-testaamiseen

NEW PRODUCTS

  • Bluetooth haastaa UWB:n etäisyysmittauksessa
  • 6 watin DC/DC-muunnin mahtuu tuuman koteloon
  • Lisäkortilla 10 megabitin 4G-yhteys IoT-laitteisiin
  • Yksi anturi korvaa neljä mikrokytkintä autossa
  • Murata kutisti 100 voltin autokondensaattorin 0805-kokoon
 
 

Section Tapet