ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT USCONTACT
2025  # megabox i st f wallpaper

IN FOCUS

Suomalaisyritykset suuntaavat Latviaan

Latvia on tasaisesti noussut suomalaisten yrittäjien kiinnostuksen kohteeksi – ei vain lähimarkkinana, vaan aidosti kasvun ja innovoinnin kumppanina. Osaava työvoima, strateginen sijainti ja yhä suotuisampi investointiympäristö tekevät Latviasta yhden lupaavimmista kohteista suomalaisyritysten laajentumiselle Baltiaan ja sen ulkopuolelle.

Lue lisää...

ETNtv

 
ECF25 videos
  • Jaakko Ala-Paavola, Etteplan
  • Aku Wilenius, CN Rood
  • Tiitus Aho, Tria Technologies
  • Joe Hill, Digi International
  • Timo Poikonen, congatec
  • ECF25 panel
ECF24 videos
  • Timo Poikonen, congatec
  • Petri Sutela, Testhouse Nordic
  • Tomi Engdahl, CVG Convergens
  • Henrik Petersen, Adlink Technology
  • Dan Still , CSC
  • Aleksi Kallio, CSC
  • Antti Tolvanen, Etteplan
ECF23 videos
  • Milan Piskla & David Gustafik, Ciklum
  • Jarno Ahlström, Check Point Software
  • Tiitus Aho, Avnet Embedded
  • Hans Andersson, Acal BFi
  • Pasi Suhonen, Rohde & Schwarz
  • Joachim Preissner, Analog Devices
ECF22 videos
  • Antti Tolvanen, Etteplan
  • Timo Poikonen, congatec
  • Kimmo Järvinen, Xiphera
  • Sigurd Hellesvik, Nordic Semiconductor
  • Hans Andersson, Acal BFi
  • Andrea J. Beuter, Real-Time Systems
  • Ronald Singh, Digi International
  • Pertti Jalasvirta, CyberWatch Finland
ECF19 videos
  • Julius Kaluzevicius, Rutronik.com
  • Carsten Kindler, Altium
  • Tino Pyssysalo, Qt Company
  • Timo Poikonen, congatec
  • Wolfgang Meier, Data-Modul
  • Ronald Singh, Digi International
  • Bobby Vale, Advantech
  • Antti Tolvanen, Etteplan
  • Zach Shelby, Arm VP of Developers
ECF18 videos
  • Jaakko Ala-Paavola, Etteplan CTO
  • Heikki Ailisto, VTT
  • Lauri Koskinen, Minima Processor CTO
  • Tim Jensen, Avnet Integrated
  • Antti Löytynoja, Mathworks
  • Ilmari Veijola, Siemens

logotypen

ETNdigi - OPPO december
TMSNet  advertisement
ETNdigi
2025  # megabox i st f wallpaper
A la carte
AUTOMATION DEVICES EMBEDDED NETWORKS TEST&MEASUREMENT SOFTWARE POWER BUSINESS NEW PRODUCTS
ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT US CONTACT
Share on Facebook Share on Twitter Share on LinkedIn

Windowsiin hyökkäävä haitta levisi heinäkuussa zip-tiedostona

Tietoja
Julkaistu: 14.08.2024
Luotu: 14.08.2024
Viimeksi päivitetty: 14.08.2024
  • Networks
  • Software

Check Point Software Technologies on julkaissut heinäkuun haittaohjelmakatsauksensa. Check Point Softwaren tietoturvatutkijat ovat havainneet, että Windowsiin kohdistetussa Remcos-haittaohjelmakampanjassa hyödynnetään äskettäistä tietoturvaohjelmistopäivitystä. RansomHub on edelleen yleisin kiristyshaittaohjelmaryhmä.

LockBit nousi heinäkuussa maailman toiseksi yleisimmäksi kiristyshaittaohjelmaryhmäksi, samalla kun RansomHub säilytti ykkössijansa. Tutkijat havaitsivat sekä kampanjan, jossa levitettiin Remcos-haittaohjelmaa CrowdStriken päivitysongelman jälkeen, että joukon uusia FakeUpdates-taktiikoita, jotka nousivat jälleen heinäkuun haittaohjelmalistan kärkeen.

CrowdStrike Falcon -sensorissa Windowsille havaittu ongelma johti siihen, että verkkorikolliset levittivät haitallista ZIP-tiedostoa nimeltä crowdstrike-hotfix.zip. Tämä tiedosto sisälsi HijackLoader-haittaohjelman, joka myöhemmin aktivoi Remcos-haittaohjelman. Kampanja kohdistui espanjankielisiä ohjeita käyttäviin yrityksiin, ja siinä hyödynnettiin väärennettyjä verkkotunnuksia tietojenkalasteluhyökkäyksissä.

Tutkijat paljastivat myös joukon uusia taktiikoita, joissa hyödynnettiin FakeUpdates-ohjelmaa. FakeUpdates säilytti kärkisijansa haittaohjelmien listalla toista kuukautta peräkkäin. Vaarantuneilla verkkosivustoilla vierailevat käyttäjät kohtasivat väärennettyjä selainpäivityskehotteita, jotka johtivat etäkäyttötroijalaisten (Remote Access Trojans, RAT), kuten AsyncRATin asentamiseen. Hälyttävää on, että verkkorikolliset ovat nyt alkaneet hyödyntää alun perin vapaaehtoislaskentaan tarkoitettua BOINC-alustaa saadakseen etähallinnan tartunnan saaneisiin järjestelmiin.

Suomen yleisimmät haittaohjelmat heinäkuussa 2024
  1. FakeUpdates (eli SocGholish) – JavaScriptillä kirjoitettu latausohjelma, joka tallentaa haitalliset hyötykuormat levylle ennen niiden suorittamista. FakeUpdates on ollut syynä monien muiden haittaohjelmien, kuten GootLoader, Dridex, NetSupport, DoppelPaymer ja AZORult, leviämiseen. Esiintyvyys 6,07 %.
  2. Androxgh0st – Bottiverkko, joka kohdistuu Windows-, Mac- ja Linux-alustoihin. Androxgh0st hyödyntää useita haavoittuvuuksia, jotka kohdistuvat erityisesti PHPUnit-, Laravel Framework- ja Apache Web Server -ohjelmistoihin. Haittaohjelma varastaa arkaluonteisia tietoja, kuten Twilio-tilin tiedot, SMTP-tunnukset ja AWS-avaimen. Se käyttää Laravel-tiedostoja tarvittavien tietojen keräämiseen. Sen erilaiset variantit etsivät eri tietoja. Esiintyvyys 3,27 %.
  3. NJRat – Monipuoliset toiminnot omaava etäohjaustroijalainen, jonka uhreina on ollut valtiollisia toimijoita ja organisaatioita etenkin Lähi-Idässä. Esiintyvyys 1,87 %.
  4. Joker – Google Playssa oleva Android-vakoiluohjelma, joka on suunniteltu varastamaan tekstiviestejä, yhteystietoja ja laitetietoja. Lisäksi haittaohjelma rekisteröi uhrin huomaamattomasti maksullisiin palveluihin mainossivustoilla. Esiintyvyys 1,87 %.
  5. Vidar – Windows-käyttöjärjestelmiin kohdistuva tietovaras (Infostealer), joka havaittiin ensimmäisen kerran vuonna 2018. Vidar on suunniteltu muun muassa varastamaan salasanoja, luottokorttitietoja ja muita arkaluonteisia tietoja verkkoselaimista ja digitaalisista lompakoista. Esiintyvyys 1,40 %.
  6. Snatch – RaaS-ryhmä (ransomware as a service) ja haittaohjelma, joka toimii kaksinkertaisella kiristysmallilla, jossa se sekä varastaa että salaa uhrin tietoja kiristystarkoituksessa. Snatch on toiminut vuodesta 2018 lähtien. Esiintyvyys 1,40 %.
  7. Tofsee – Windows-alustaan kohdistuva haittaohjelma yrittää ladata ja suorittaa muita haitallisia tiedostoja kohdejärjestelmissä. Se saattaa ladata ja näyttää kuvatiedoston käyttäjälle piilottaakseen todellisen tarkoituksensa. Esiintyvyys 0,47 %.
  8. Injuke – Troijalainen, joka leviää useimmiten tietojenkalastelusähköpostin välityksellä. Kun troijalainen on injektoitu, se salaa käyttäjän kovalevyn tiedot ja näyttää ruudulla lunnasvaatimuksen, jossa vaaditaan maksun suorittamista asiakirjojen salauksen purkamiseksi tai tiedostojärjestelmän palauttamiseksi. Esiintyvyys 0,47 %.
  9. Floxif – Windows-järjestelmän haittaohjelma, joka kerää tietoja tartutetuista järjestelmistä. Tunnettu laajasta kampanjasta vuonna 2017, jolloin Floxif oli mukana CCleaner-sovelluksessa ja tartutti yli 2 miljoonaa käyttäjää, mm. teknologiajätit Googlen, Microsoftin, Ciscon ja Intelin. Esiintyvyys 0,47 %.
  10. FakeBat – Haittaohjelma, jota levitetään haitallisilla mainoskampanjoilla käyttäen MSIX-asennusohjelmia, jotka sisältävät vaikealukuiseksi muokattuja PowerShell-skriptejä. Se esiintyy tunnettuina ohjelmistoina, kuten Notion ja Trello, huijatakseen uhreja lataamaan haitallisia tiedostoja. Kampanjoissa hyödynnetään URL-osoitteiden lyhentäjiä ja laillisia verkkosivustoja turvatoimien kiertämiseksi ja haittaohjelman tehokkaammaksi levittämiseksi. Esiintyvyys 0,47 %. 
Maailman yleisimmät haittaohjelmat heinäkuussa 2024
  1. Fakeupdates (eli SocGholish) – JavaScriptillä kirjoitettu latausohjelma, joka tallentaa haitalliset hyötykuormat levylle ennen niiden suorittamista. Fakeupdates on ollut syynä monien muiden haittaohjelmien, kuten GootLoaderin, Dridexin, NetSupportin, DoppelPaymerin ja AZORultin, leviämiseen. Esiintyvyys 7 %.
  2. Androxgh0st – Bottiverkko, joka kohdistuu Windows-, Mac- ja Linux-alustoihin. Androxgh0st hyödyntää useita haavoittuvuuksia, jotka kohdistuvat erityisesti PHPUnit-, Laravel Framework- ja Apache Web Server -ohjelmistoihin. Haittaohjelma varastaa arkaluonteisia tietoja, kuten Twilio-tilin tiedot, SMTP-tunnukset ja AWS-avaimen. Se käyttää Laravel-tiedostoja tarvittavien tietojen keräämiseen ja sen erilaiset variantit etsivät eri tietoja. Esiintyvyys 5 %.
  3. AgentTesla – Kehittynyt etäkäyttötroijalainen eli RAT, joka toimii keyloggerina ja salasanojen varastajana ja on ollut aktiivinen vuodesta 2014 lähtien. Se voi seurata ja kerätä uhrinsa näppäintoimintoja ja järjestelmän leikepöytää sekä tallentaa kuvakaappauksia ja siirtää tunnistetietoja, joita on syötetty uhrin koneelle asennettuihin ohjelmistoihin, kuten Google Chrome, Mozilla Firefox ja Microsoft Outlook. AgentTeslaa myydään avoimesti laillisena RAT-ohjelmana, ja asiakkaat maksavat käyttäjälisensseistä 15–69 dollaria. Esiintyvyys 3 %.
MORE NEWS

Rustia ja C++:aa voidaan ajaa samalla auton ohjaimella

Autoteollisuuden pitkään C- ja C++-kieliin nojaava ohjelmistokehitys saa nyt konkreettisen vaihtoehdon. HighTec ja Intellias ovat osoittaneet, että Rust-koodia voidaan integroida suoraan AUTOSAR Classic -ympäristöön ja ajaa rinnakkain C/C++-sovellusten kanssa samalla auton MCU-ohjaimella.

Millisekunnit ratkaisevat endoskopiassa

Kun tekoälyä aletaan hyödyntää endoskopiassa kliinisesti merkittävällä tavalla, laskenta-alustan vaatimukset muuttuvat perustavanlaatuisesti. Tekoälyn on reagoitava yhden videoruudun aikana – käytännössä millisekunneissa – jotta havainnosta on kliinistä hyötyä. Advantechin asiakascase osoittaa, että vaatimuksiin voidaan vastata kompaktilla laskenta-alustalla eli yhden kortin tietokoneella.

Satelliiteista tulee olennainen osa 6G-verkkoja

Satelliittiverkot eivät ole enää 6G:n lisäosa, vaan niistä on tulossa kiinteä ja natiivisti integroitu osa tulevia mobiiliverkkoja. EU-rahoitteisen 6G-NTN-hankkeen työn tulokset osoittavat, että seuraavan sukupolven 6G-verkot rakennetaan alusta lähtien yhdistämään maa- ja satelliittiverkot yhdeksi kokonaisuudeksi.

TME ja Zuken liittävät komponenttidatan piirilevysuunnitteluun

Zuken ja puolalainen komponenttijakelija Transfer Multisort Elektronik (TME) ovat solmineet strategisen yhteistyön, joka tuo reaaliaikaisen komponenttidatan suoraan piirilevysuunnitteluun. Integraatio koskee Zukenin eCADSTAR- ja CADSTAR-työkaluja ja yhdistää suunnittelun aiempaa tiiviimmin komponenttien hankintaan.

Mistä Jollan yllättävä suosio kertoo?

Kotimaisen Jollan uusi älypuhelin on noussut yllättäväksi menestykseksi jo ennakkotilausvaiheessa. Yrityksen mukaan puhelinta on myyty yli 5 000 kappaletta viikossa lähes täysin orgaanisesti, vain 2 500 euron digimarkkinointibudjetilla. Kyse ei vaikuta olevan vain yksittäisestä laitelanseerauksesta, vaan laajemmasta ilmiöstä. Eurooppalaiselle, omissa käsissä olevalle älypuhelimelle näyttää olevan todellista kysyntää.

Visual Studio Code muuttuu agenttialustaksi

Microsoft on vienyt Visual Studio Coden uudelle tasolle. Joulukuussa julkaistu VS Code 1.107 muuttaa suositun koodieditorin yksittäisestä AI-avustajasta moniagenttiseksi kehitysalustaksi, jossa useat tekoälyagentit voivat työskennellä rinnakkain saman projektin parissa.

Sähkön hinnannousu tappoi piin jalostamisen Saksasta

Korkeat sähkön hinnat yhdistettynä murskaavaan kilpailuun Kiinasta ovat johtaneet siihen, että Saksan viimeinen piinjalostamo lopettaa toimintansa vuodenvaihteessa, kirjoittaa Frankfurter Allgemeine Zeitung (FAZ).

Click-kortilla voidaan ohjata 15 ampeerin teollisuusmoottoreita

MIKROE on nostanut mikroBUS-ekosysteemin teholuokan uudelle tasolle tuomalla markkinoille BLDC FOC 2 Click -kortin, jolla voidaan ohjata jopa 15 ampeerin virtoja vaativia kolmen vaiheen BLDC-moottoreita. Kyse ei ole enää pelkästä signaalitason evaluaatiokortista, vaan ratkaisusta, joka soveltuu myös aitoihin teollisiin ja ajoneuvoluokan sovelluksiin.

Näin peliohjaimen virrankulutus kutistuu

Peliohjainten akunkestoa voidaan parantaa merkittävästi uuden anturitekniikan avulla. Belgialainen Melexis on esitellyt MLX90296-lineaarisen Hall-anturin, joka on suunniteltu erityisesti mikroteholuokan, paristokäyttöisiin sovelluksiin – ja osuu suoraan peliohjainten liipaisimien, joystickien ja painikkeiden tarpeisiin.

ChatGPT:n virrankulutuksella ladattaisiin kaikki Suomen sähköautot lähes 2000 kertaa

Tekoälypalvelu ChatGPT:n energiankulutus nousee mittakaavaan, jota on vaikea hahmottaa ilman konkreettisia vertailuja. Tuoreiden Bestbrokersin keräämien arvioiden mukaan ChatGPT käyttää käyttäjäkyselyihin vastaamiseen noin 17,2 terawattituntia sähköä vuodessa. Suomen mittakaavassa tämä on huomattava määrä energiaa.

Pienet keraamiset antennit sujuvasti eri radioille

Taoglas on laajentanut sulautettujen antennien valikoimaansa tuomalla markkinoille uusia LTCC-pohjaisia (Low Temperature Co-fired Ceramic) siruantennimalleja, jotka on optimoitu eri radiotekniikoille mutta nimenomaan moniradiolaitteisiin. Uudet ILA.257-, ILA.68- ja ILA.89-antennit on suunniteltu Wi-Fi 6/7-, UWB- ja ISM/LPWAN-yhteyksiin tilanteissa, joissa tilaa on vähän ja useat radiot toimivat samassa laitteessa.

Kyberturva tulee seuraavaksi moottoripyöriin

NXP:n mukaan kyberturvallisuus ei ole enää vain autojen tai IT-järjestelmien asia, vaan se on nopeasti nousemassa keskeiseksi turvallisuuskysymykseksi myös moottoripyörissä, skoottereissa ja muissa kevyissä sähköajoneuvoissa. Sähköistyminen, langaton yhteys ja ohjelmistopohjaiset toiminnot ovat tuoneet kaksipyöräisiin ominaisuuksia, jotka vielä muutama vuosi sitten kuuluivat vain henkilöautoihin – ja samalla myös uusia kyberuhkia.

Integroitu rakenne sopii parhaiten lämpöpumpulle

ETN - Technical articleErittäin hyvällä hyötysuhteella lämpöenergiaa tuottava tai poistava ilmalämpöpumppu yleistyy edelleen kaikkialla maailmassa. Toshiba on kehittänyt suunnittelijoiden avuksi pitkälle integroidun referenssimallin, jonka pohjalta on helppo rakentaa hyvin energiatehokas lämpöpumppu optimoiduin kustannuksin.

Koaksiaalinen tehomittaus venyy 150 gigahertsiin

Rohde & Schwarz on tuonut markkinoille RF-tehosensorin, joka rikkoo pitkään voimassa olleen mittausteknisen rajan. Uusi NRP150T-lämpötehosensori mahdollistaa koaksiaalisen tehomittauksen yhdellä ja samalla liitännällä DC-tasolta aina 150 gigahertsiin saakka. Kyse ei ole yksittäisestä speksiparannuksesta, vaan muutoksesta tavassa, jolla erittäin korkeita taajuuksia on tähän asti ollut pakko mitata.

Häiritsivätkö Muskin satelliitit tietoliikennettä tahallaan?

Yhdysvaltain tiedusteluviranomaisen NRO:n operoimat SpaceX:n Starshield-satelliitit ovat herättäneet kysymyksiä mahdollisesta tietoliikennehäirinnästä. Satelliittitutkija Scott Tilley on havainnut, että jopa noin 170 Starshield-satelliittia on lähettänyt signaaleja taajuusalueella, jota käytetään normaalisti maanpäältä satelliitteihin suuntautuvaan uplink-liikenteeseen. Nyt signaalit näyttävät kulkevan päinvastaiseen suuntaan.

Turkulaisyrityksen neuromorfinen piiri matkii silmää

Turkulainen Kovilta on kehittänyt neuromorfisen kuvakennopiirin, jossa osa konenäöstä tapahtuu jo itse sensorissa. Toisin kuin perinteinen kamera, piiri ei perustu peräkkäisten videoruutujen tallentamiseen, vaan reagoi muutoksiin näkökentässä – liikkeeseen, kontrasteihin ja ajallisiin eroihin – samaan tapaan kuin ihmisen silmän verkkokalvo.

RISC-V on selvästi Qualcommin takaportti

Qualcomm vahvistaa selvästi vaihtoehtoista polkua Arm-riitojen varalle ostamalla RISC-V-prosessoreihin keskittyneen Ventana Micro Systemsin. Yhtiö ilmoitti yrityskaupasta eilen ja korosti, että Ventanan tiimi täydentää Qualcommin omaa RISC-V-kehitystä sekä sen customoitua Oryon-prosessoriarkkitehtuuria.

Ruotsalaiset kehittivät maailman ensimmäisen ultraohuen natriumpariston

Ruotsalaiset Ligna Energy ja Altris kehittävät maailman ensimmäistä ultraohutta natriumparistoa, joka on suunnattu erityisesti langattomiin elektroniikkalaitteisiin. Hanke on edennyt teolliseen pilotointiin, ja nyt se sai Vinnovalta rahoituksen tuotannon skaalaamiseen ja kaupallistamiseen.

PC-skoopin ohjelmisto tunnistaa häiriöt nyt paremmin

Pico Technology on julkaissut PicoScope 7 -ohjelmiston version 7.2, joka tuo PC-pohjaisiin oskilloskooppeihin joukon uudistuksia erityisesti signaalihäiriöiden havaitsemiseen. Merkittävin parannus on uusi Waveform Overlays -toiminto, joka näyttää useita kaappauksia päällekkäin ja muodostaa visuaalisen ”signaalivaipan” normaalille käyttäytymiselle. Poikkeamat, satunnaiset poikkeavuudet ja värinä paljastuvat nyt yhdellä silmäyksellä selvästi aiempaa tarkemmin.

ICEYE arvioidaan jo 2,4 miljardin euron arvoiseksi

ICEYE on noussut Euroopan avaruusteknologian kärkijoukkoon. Yhtiön tuore 150 miljoonan euron rahoituskierros, jota täydentää 50 miljoonan euron secondary-järjestely, nostaa sen arvostuksen jo 2,4 miljardiin euroon.

ETNdigi 1/2025 is out
2025  # mobox för wallpaper
TMSNet  advertisement

© Elektroniikkalehti

 
 

TECHNICAL ARTICLES

Integroitu rakenne sopii parhaiten lämpöpumpulle

ETN - Technical articleErittäin hyvällä hyötysuhteella lämpöenergiaa tuottava tai poistava ilmalämpöpumppu yleistyy edelleen kaikkialla maailmassa. Toshiba on kehittänyt suunnittelijoiden avuksi pitkälle integroidun referenssimallin, jonka pohjalta on helppo rakentaa hyvin energiatehokas lämpöpumppu optimoiduin kustannuksin.

Lue lisää...

OPINION

Commodore 64 Ultimate on täydellistä nostalgiaa – ja täysin tarpeeton

Commodore 64 Ultimate on ehkä täydellisin nostalgialevyke, jonka 2020-luvun retrobuumi on meille toistaiseksi tarjonnut. Se näyttää Commodorelta, kuulostaa Commodorelta ja toimii Commodorena – koska se pitkälti on Commodore. Uusi laite perustuu AMD Xilinx Artix-7 -FPGA:han, joka jäljentää alkuperäisen emolevyn logiikan piiritasolla. Mutta mitä enemmän speksejä selaa, sitä selvemmin nousee esiin yksi kysymys: miksi kukaan tarvitsee tätä?

Lue lisää...

LATEST NEWS

  • Rustia ja C++:aa voidaan ajaa samalla auton ohjaimella
  • Millisekunnit ratkaisevat endoskopiassa
  • Satelliiteista tulee olennainen osa 6G-verkkoja
  • TME ja Zuken liittävät komponenttidatan piirilevysuunnitteluun
  • Mistä Jollan yllättävä suosio kertoo?

NEW PRODUCTS

  • Click-kortilla voidaan ohjata 15 ampeerin teollisuusmoottoreita
  • Pian kännykkäsi erottaa avaimen 11 metrin päästä
  • Lataa laitteet auringon- tai sisävalosta
  • DigiKeyn uutuus: nyt voit konfiguroida teholähteen vapaasti verkossa
  • PCIe5-tallennusta datakeskuksiin pienellä virralla
 
 

Section Tapet