ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT USCONTACT
etndigi1-2026

IN FOCUS

R&S FSWX: new horizons in signal and spectrum analysis

 

Demanding mobile radio and wireless applications can push HF components to their physical limits. The FSWX signal and spectrum analyzer was developed to characterize components under challenging conditions. The analyzer is the first model with two input ports, filter banks to pre-filter and cross-correlate for noise suppression. The features were previously found only in high-quality phase noise testers.

Lue lisää...

ETNtv

 
ECF25 videos
  • Jaakko Ala-Paavola, Etteplan
  • Aku Wilenius, CN Rood
  • Tiitus Aho, Tria Technologies
  • Joe Hill, Digi International
  • Timo Poikonen, congatec
  • ECF25 panel
ECF24 videos
  • Timo Poikonen, congatec
  • Petri Sutela, Testhouse Nordic
  • Tomi Engdahl, CVG Convergens
  • Henrik Petersen, Adlink Technology
  • Dan Still , CSC
  • Aleksi Kallio, CSC
  • Antti Tolvanen, Etteplan
ECF23 videos
  • Milan Piskla & David Gustafik, Ciklum
  • Jarno Ahlström, Check Point Software
  • Tiitus Aho, Avnet Embedded
  • Hans Andersson, Acal BFi
  • Pasi Suhonen, Rohde & Schwarz
  • Joachim Preissner, Analog Devices
ECF22 videos
  • Antti Tolvanen, Etteplan
  • Timo Poikonen, congatec
  • Kimmo Järvinen, Xiphera
  • Sigurd Hellesvik, Nordic Semiconductor
  • Hans Andersson, Acal BFi
  • Andrea J. Beuter, Real-Time Systems
  • Ronald Singh, Digi International
  • Pertti Jalasvirta, CyberWatch Finland
ECF19 videos
  • Julius Kaluzevicius, Rutronik.com
  • Carsten Kindler, Altium
  • Tino Pyssysalo, Qt Company
  • Timo Poikonen, congatec
  • Wolfgang Meier, Data-Modul
  • Ronald Singh, Digi International
  • Bobby Vale, Advantech
  • Antti Tolvanen, Etteplan
  • Zach Shelby, Arm VP of Developers
ECF18 videos
  • Jaakko Ala-Paavola, Etteplan CTO
  • Heikki Ailisto, VTT
  • Lauri Koskinen, Minima Processor CTO
  • Tim Jensen, Avnet Integrated
  • Antti Löytynoja, Mathworks
  • Ilmari Veijola, Siemens

logotypen

Apr # TME square
TMSNet  advertisement
ETNdigi
A la carte
AUTOMATION DEVICES EMBEDDED NETWORKS TEST&MEASUREMENT SOFTWARE POWER BUSINESS NEW PRODUCTS
ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT US CONTACT
Share on Facebook Share on Twitter Share on LinkedIn

Yli 70 000 sivustoa mukana haittaohjelmien levitysverkossa

Tietoja
Julkaistu: 13.02.2024
Luotu: 13.02.2024
Viimeksi päivitetty: 13.02.2024
  • Networks
  • Software

Check Point Researchin tutkimusosaston tammikuun katsauksessa nostetaan esiin jo vuodesta 2017 toiminut VexTrio. Kyse on sivustojen verkostosta, jota käytetään haittaohjelmien levittämiseen. Verkostossa on mukana yli 70 000 sivustoa.

VexTrio on liikenteenjakelujärjestelmän eli TDS (traffic distribution system). Järjestelmä on tukenut yli 60 toimijaa hyödyntäen laajaa verkostoaan, joka sisältää yli 70 000 luvattomasti käytettyä sivustoa. Tavoitteena on haittaohjelmien levittäminen hyödyntämällä sen kehittämää monimutkaista TDS-järjestelmää, joka muistuttaa laillisia markkinointiverkostoja.

Vaikka se on ollut toiminnassa yli kuusi vuotta, sen toiminnan laajuutta ei ole juurikaan huomattu, sillä sitä on vaikea yhdistää tiettyihin uhkatoimijoihin tai hyökkäysmenetelmiin. Tämä sekä sen laaja verkosto ja edistynet toimintatavat tekevät siitä suuren kyberturvallisuusriskin.

Check Pointin tutkimusjohtaja Maya Horowitzin mukaan VexTrio on taas yksi osoitus siitä, miten kaupallisesti suuntautunutta kyberrikollisuus on nykyään. - Sekä yksilöiden että organisaatioiden turvallisuuden varmistamiseksi on tärkeää asettaa etusijalle säännölliset kyberturvallisuuspäivitykset, ottaa käyttöön kattavat päätelaitteen suojatoimet ja kehittää valppaiden verkkokäytäntöjen kulttuuria, Horowitz evästää.

Check Point esittelee tammikuun katsauksessaan ensimmäistä kertaa kiristysryhmien aktiivisuutta mittaavan rankingin, joka perustuu yli 200 julkaistun tapauksen analyysiin. Viime kuussa LockBit3 osoittautui aktiivisimmaksi ryhmäksi ollen vastuussa 20 prosentista kaikista raportoiduista iskuista. Ryhmä oli mukana useissa tammikuun hyökkäyksissä, esimerkkeinä Subway-pikaruokaketjuun ja Chicagon Saint Anthony -sairaalaan tehdyt iskut. 

Suomen yleisimmät haittaohjelmat tammikuussa 2024
  1. FakeUpdates (eli SocGholish) – JavaScriptillä kirjoitettu latausohjelma, joka tallentaa haitalliset hyötykuormat levylle ennen niiden suorittamista. FakeUpdates on ollut syynä monien muiden haittaohjelmien, kuten GootLoader, Dridex, NetSupport, DoppelPaymer ja AZORult, leviämiseen. Esiintyvyys 1,28 %.
  2. Qbot – Ensimmäisen kerran vuonna 2008 havaittu pankkitroijalainen, joka varastaa uhrin pankkitunnuksia ja tallentaa näppäinpainalluksia. Qbotia levitetään yleensä roskapostiviestien välityksellä. Esiintyvyys 1,69 %.
  3. Snatch – RaaS-ryhmä (ransomware as a service) ja haittaohjelma, joka toimii kaksinkertaisella kiristysmallilla, jossa se sekä varastaa että salaa uhrin tietoja kiristystarkoituksessa. Snatch on toiminut vuodesta 2018 lähtien. Esiintyvyys 1,27 %.
  4. Medusa – Android-laitteisiin kohdistuva pankkitroijalainen, joka havaittiin ensimmäisen kerran heinäkuussa 2020. Haittaohjelmaa levitetään Smishing (Phishing SMS) -palvelujen kautta, ja sen tiedetään kohdistuvan rahoitusorganisaatioihin Turkissa, Pohjois-Amerikassa ja Euroopassa. Haittaohjelman ominaisuuksiin lukeutuvat myös näppäimistön seurannan käyttö sekä äänen ja videon suoratoisto. Esiintyvyys 0,84 %.
  5. AgentTesla – Kehittynyt etäkäyttötroijalainen eli RAT, joka toimii keyloggerina ja salasanojen varastajana. Vuodesta 2014 lähtien aktiivinen AgentTesla voi seurata ja kerätä uhrinsa näppäintoimintoja ja järjestelmän leikepöytää sekä tallentaa kuvakaappauksia ja siirtää tunnistetietoja, joita on syötetty uhrin koneelle asennettuihin ohjelmistoihin (kuten Google Chrome, Mozilla Firefox ja Microsoft Outlook). AgentTeslaa myydään avoimesti laillisena RAT-ohjelmana, ja asiakkaat maksavat käyttäjälisensseistä 15–69 dollaria. Esiintyvyys 0,84 %.
  6. BLINDINGCAN – Uusi etäkäyttötroijalainen (RAT), jota Pohjois-Korean pahamaineinen Lazarus-ryhmä käyttää. Esiintyvyys 0,84 %.
  7. Injuke – Troijalainen, joka leviää pääasiassa kalastelusähköpostien kautta. Kun haittaohjelma on onnistuneesti lisätty, se salaa uhrin tietokoneella olevat tiedot tai estää työkalua toimimasta oikein sekä esittää samalla lunnasvaatimuksen. Esiintyvyys 0,84 %.
  8. Tofsee – Windows-alustaan kohdistuva haittaohjelma yrittää ladata ja suorittaa muita haitallisia tiedostoja kohdejärjestelmissä. Se saattaa ladata ja näyttää kuvatiedoston käyttäjälle piilottaakseen todellisen tarkoituksensa. Esiintyvyys 0,84 %.
  9. Mirai – Pahamaineinen IoT-haittaohjelma, joka jäljittää haavoittuvia IoT-laitteita, kuten web-kameroita, modeemeja ja reitittimiä, ja muuttaa ne boteiksi. Mirai-bottiverkko havaittiin ensimmäisen kerran vuonna 2016, ja se on tunnettu massiivisista DDoS-hyökkäyksistä. Esiintyvyys 0,84 %.
  10. Jorik – Takaovityyppinen haittaohjelma, joka kohdistuu Windows-alustaan. Haittaohjelma on suunniteltu antamaan pahansuoville käyttäjille etähallinta tartunnan saaneeseen tietokoneeseen. Esiintyvyys 0,84 %.
Maailman yleisimmät haittaohjelmat tammikuussa 2024
  1. Fakeupdates (eli SocGholish) – JavaScriptillä kirjoitettu latausohjelma, joka tallentaa haitalliset hyötykuormat levylle ennen niiden suorittamista. Fakeupdates on ollut syynä monien muiden haittaohjelmien, kuten GootLoader, Dridex, NetSupport, DoppelPaymer ja AZORult, leviämiseen. Esiintyvyys 4 %.
  2. Qbot – Ensimmäisen kerran vuonna 2008 havaittu pankkitroijalainen, joka varastaa uhrin pankkitunnuksia ja tallentaa näppäinpainalluksia. Qbotia levitetään yleensä roskapostiviestien välityksellä. Esiintyvyys 3 %.
  3. Formbook – Windows-järjestelmien haittaohjelma, joka kerää uhrien tietoja monin eri tavoin. Esiintyvyys 2 %.
MORE NEWS

Nokia tuo DDoS-suojauksen suoraan verkon ytimeen

Nokia ja Cinia tuovat Suomeen uuden mallin kriittisen infrastruktuurin suojaamiseen. Kyse ei ole erillisestä turvakerroksesta, vaan ratkaisusta, joka on rakennettu suoraan IP-verkon sisään.

Autojen audiosignaali siirtyy Ethernetiin

Autojen äänijärjestelmät ovat kokemassa arkkitehtuurimuutoksen, kun audiosignaalin siirto siirtyy erillisistä kaapeloinneista auton Ethernet-verkkoon. STMicroelectronics esittelee ratkaisua, jossa sama verkko hoitaa sekä ohjauksen, diagnostiikan että korkealaatuisen audion ilman erillisiä audioväyliä.

Fibox rakentaa kasvua sähköistymisen ympärille

Teollisuuden sähköistyminen ja automaatio kasvattavat nopeasti tarvetta suojata elektroniikkaa yhä vaativammissa ympäristöissä. Fibox hakee nyt kasvua tästä murroksesta, jossa kotelointi nousee kriittiseksi osaksi koko järjestelmän luotettavuutta.

IQM tekee kvanttikoneiden käytöstä helpompaa automatisoimalla kalibroinnin

- Haluamme, että yritykset käyttävät kvanttikoneita, eivät vain tutki niitä. Kalibrointi on ollut hiljainen pullonkaula, sanoo IQM:n Juha Vartiainen. Yhtiö esittelee AI-ohjattua kalibrointia, jolla kvanttikoneiden ylläpitoa pyritään automatisoimaan ja irrottamaan harvinaisesta asiantuntijaosaamisesta.

Kvanttikoneiden skaalautuminen uhkaa kaatua jäähdytykseen

Kvanttitietokoneiden kasvua rajoittaa yhä useammin käytännön laitteistofysiikka eikä pelkkä kubittien määrä. Göteborgilaisen Chalmersin teknisen korkeakoulun tutkijoiden mukaan usean kubitin ohjaaminen yhdellä kaapelilla voi vähentää jäähdytyskuormaa ilman merkittävää hidastusta.

Uusi Z-liitos ratkaisee pinotun elektroniikan heikon kohdan

ETN - Technical articleNykyaikaisen avaruus- ja sotilaselektroniikan suunnittelijoita pyydetään luomaan yhä parempaa suorituskykyä yhä pienemmässä mekaanisessa koossa. Tämä onnistuu parhaiten pinoamalla elektroniikkaa kolmiulotteisesti. Fyysisten rakennevaatimusten lisäksi datansiirtonopeudet kasvavat jatkuvasti ja signaalien eheyden marginaalit kutistuvat.

Verge avasi lisää Donut Lab -akun saloja

Donut Labin videosarja jatkui tänään kahden viikon tauon jälkeen. Nyt yhtiö avasi akun saloja kertomalla lisätietoja Verge-sähkömoottoripyörän TS Pro -mallin standardiakusta, jolla kantama on 350 kilometriä.

Sama virtalähde kelpaa nyt sairaalaan ja kotiin

Norjalainen Mascot laajentaa virtalähdevalikoimaansa uudella 4320-sarjan desktop-mallilla, joka on suunniteltu toimimaan yhtä hyvin sekä lääkintälaitteissa että kotikäytön sovelluksissa.

Samsung haluaa tuoda 8K-ammattivideon mobiililaitteisiin

Samsung Electronics on jo ottanut ensimmäisen konkreettisen askeleen kohti ammattitason videotuotantoa mobiilissa. Yhtiön uusi APV-koodekki on käytössä Samsung Galaxy S26 Ultra -puhelimessa, jossa se mahdollistaa jopa 8K-tasoisen videon käsittelyn reaaliajassa suoraan kuvausvaiheesta editointiin.

Ilmainen seminaari testerien kalibroinnista

Rohde & Schwarz järjestää toukokuussa maksuttoman puolipäiväisen seminaarisarjan, joka pureutuu testaus- ja mittalaitteiden kalibroinnin perusteisiin ja käytännön haasteisiin. Suomessa tapahtuma pidetään Oulussa 27. toukokuuta Nokia Networksin tiloissa.

PC-alaa vetää pelko kallistuvista komponenteista

PC-toimitukset kasvoivat vuoden 2026 ensimmäisellä neljänneksellä 2,5 prosenttia 65,6 miljoonaan laitteeseen. IDC:n mukaan kasvu nojaa kuitenkin osin ennakoivaan ostamiseen, Windows 10 -siirtymään ja uusiin malleihin, kun samaan aikaan muistipula, logistiikkahäiriöt ja nousevat hinnat alkavat jo jarruttaa markkinaa.

Näinkin voi tehdä: ADC-valmistaja lukitsi hinnat kahdeksi vuodeksi

Analogipiirien markkina käy nyt kuumana. Hinnat nousevat ja toimitusajat venyvät. Yhdysvaltalainen Silanna Semiconductor yrittää kääntää asetelman päälaelleen lupaamalla jotain poikkeuksellista. Yhtiö tarjoaa kahden vuoden hintalukon kaikille suorituskykyisille AD-muuntimilleen.

NATO panostaa suomalaiseen ilmalaivaan

Nato on tehnyt ensimmäisen sijoituksensa suomalaiseen yhtiöön. Kohteena on Kelluu, jonka autonomiset ilmalaivat lupaavat ratkaista yhden modernin valvonnan keskeisistä ongelmista: jatkuvan tilannekuvan puutteen.

Reaaliaikaohjaus ja kvanttiturva samaan mikro-ohjaimeen

Microchip tuo dsPIC33A-perheeseen uuden DSC-ohjaimen, joka yhdistää nopean analogian, tarkan reaaliaikaohjauksen ja post-kvanttitietoturvan. Integraation tavoitteena on yksinkertaistaa erityisesti datakeskusten tehonmuunnosta ja moottoriohjausta. Samalla se nostaa esiin kysymyksen siitä, kuinka paljon yhdellä piirillä voidaan oikeasti korvata erilliskomponentteja.

Datatalouden ja akkutekniikan rakentajat Kotkassa ensi viikolla

Kotkaan saadaan ensi viikolla poikkeuksellisen kova läpileikkaus siitä, mihin suuntaan Suomen uusi teollisuus on menossa. Power Coast Summit kokoaa ensimmäistä kertaa saman katon alle datakeskusten, akkuteollisuuden ja energian keskeiset investoijat, ja ennen kaikkea ne, jotka jo rakentavat.

Tekoälyaikana pelkkä käyttäjätunnus ja salasana ei enää riitä

Pelkkään käyttäjätunnukseen ja salasanaan perustuva tunnistautuminen näyttää jäävän historiaan. Kun tekoäly mahdollistaa entistä uskottavammat tietojenkalastelut ja identiteettihuijaukset, digitaalinen turvallisuus hakee nyt tukea yllättävän perinteisestä ratkaisusta eli fyysisestä tunnisteesta.

Mihin 40 TOPSia oikeasti riittää verkon reunalla?

Forlinx Embedded on tuonut markkinoille uuden M.2-muotoisen AI-kiihdytyskortin, joka perustuu NXP Semiconductors Ara240 -piiriin. Kortti lupaa jopa 40 TOPS:n suorituskyvyn, mutta olennaisempi kysymys on, mitä tällä laskentateholla oikeasti voi tehdä verkon reunalla.

135 yritystä kehittää AI-prosessoreita – edessä raju karsinta

AI-prosessorien kehittäjien määrä on kasvanut nopeasti, mutta analyysitalo ennustaa markkinalle voimakasta konsolidaatiota. Valtaosa nykyisistä toimijoista ei selviä vuosikymmenen loppuun. Tämä kertoo sekä markkinan vetovoimasta että kovenevasta kilpailusta.

Robotteja ei enää rakenneta yksittäisistä komponenteista

EBV Elektronik pyrkii hyödyntämään robotiikan kehityksessä tapahtuvaa perustavanlaatuista muutosta. Yhtiö on julkaissut MOVE-aloitteen, jonka tavoitteena on koota robotiikan suunnitteluun tarvittavat teknologiat, kumppanit ja kehitysresurssit yhdeksi kokonaisuudeksi.

Kymmenen vuoden takainen akkukatastrofi hidastaa yhä Samsungia

Samsungin kerrottiin jo viime vuonna tehneen merkittävän siirron akkuteknologiassa ostamalla yhdysvaltalaisen Group14 Technologies -yhtiön. Kauppaa ei ole virallisesti vahvistettu, mutta se on herättänyt spekulaatiot siitä, että Samsung valmistautuu siirtymään piihiilipohjaisiin akkuihin mobiililaitteissaan. Samsung on myös itse vahvistanut, että teknologia on kehityksessä, mutta ei vielä valmis käyttöön.

ETNdigi - Watch GT Runner 2
16 17  # puffbox mobox till tme native
16 17  # puffbox mobox till square
TMSNet  advertisement

© Elektroniikkalehti

 
 

TECHNICAL ARTICLES

Uusi Z-liitos ratkaisee pinotun elektroniikan heikon kohdan

ETN - Technical articleNykyaikaisen avaruus- ja sotilaselektroniikan suunnittelijoita pyydetään luomaan yhä parempaa suorituskykyä yhä pienemmässä mekaanisessa koossa. Tämä onnistuu parhaiten pinoamalla elektroniikkaa kolmiulotteisesti. Fyysisten rakennevaatimusten lisäksi datansiirtonopeudet kasvavat jatkuvasti ja signaalien eheyden marginaalit kutistuvat.

Lue lisää...

OPINION

Agenttikoodaus muuttaa myös sulautetun kehityksen

CodeBoxxin perustajan Nicolas Genestin mukaan ohjelmistokehitys on kääntynyt päälaelleen: koodia ei enää kirjoiteta, vaan tekoälyä orkestroidaan kohti tavoitetta. Muutos näkyy erityisen voimakkaasti sulautetuissa järjestelmissä, joissa tiukka laitteisto–ohjelmisto-integraatio, pitkät validointisyklit ja virheiden korkea hinta tekevät agenttipohjaisesta kehityksestä poikkeuksellisen merkittävän murroksen.

Lue lisää...

 

LATEST NEWS

  • Nokia tuo DDoS-suojauksen suoraan verkon ytimeen
  • Autojen audiosignaali siirtyy Ethernetiin
  • Fibox rakentaa kasvua sähköistymisen ympärille
  • IQM tekee kvanttikoneiden käytöstä helpompaa automatisoimalla kalibroinnin
  • Kvanttikoneiden skaalautuminen uhkaa kaatua jäähdytykseen

NEW PRODUCTS

  • Sama virtalähde kelpaa nyt sairaalaan ja kotiin
  • Vesitiivis USB-C piirikortille ilman lisäkokoonpanoa
  • Kolmivaiheinen tuuletinohjaus ilman koodia
  • AES ei vielä tee muistitikusta turvallista
  • Toughbook 56 tuo tekoälyn kentälle ilman pilveä
 
 

Section Tapet