Tietoturvayhtiö Check Pointin joulukuun havainnot yllättävät. Suomen yleisin haittaohjelma ei enää ollutkaan nokkela kiristäjä Locky, vaan yksinkertainen Slammer-mato, muisto vuodelta 2003.
Check Point Software Technologies julkistaa kuukausittain listan maailman ja Suomen yleisimmistä haittaohjelmista. Slammer SQL nousi yllättäen joulukuun kansainvälisen listan kolmanneksi ja Suomen listan kärkeen. Kaikkiaan mato aiheutti neljä prosenttia haittaohjelmaliikenteestä kansainvälisesti.
- Slammerin paluu kertoo, etteivät kyberrikolliset ole luopuneet vanhoista aseistaan. Kokoamamme data viittaa siihen, että matoa on käytetty tunnustelumielessä, suojaamattomien laitteiden löytämiseksi. Microsoft on paikannut aukon, jota mato hyödyntää, joten sen aiheuttama tietoturvariski on pieni, kommentoi Managed Security Service Team Leader Michelle Levy Check Pointilta.
Vuonna 2003 Slammer kaatoi viisi internetin juurinimipalvelinta, teki pankkiautomaateista toimintakyvyttömiä Yhdysvalloissa ja levisi jopa ydinvoimalan tietojärjestelmään. Mato ei vaadi lunnaita eikä varasta tietoja, vaan sen tehokkuus perustuu nopeaan leviämiseen. Levitessään Slammer luo niin paljon tietoliikennettä, että verkko hidastuu.
Kansainvälisesti loppuvuoden Slammer-liikenne kohdistui etenkin yhdysvaltalaisiin ja israelilaisiin palvelimiin. Liikenne oli lähtöisin pääasiassa Kiinasta, Vietnamista, Meksikosta ja Ukrainasta.
Haittaohjelmia oli joulukuussa liikkeellä 8 prosenttia tavallista vähemmän koko maailmassa. Osa Locky-kiristyshaittaohjelman levittäjistä oli oletettavasti lomalla, sillä Locky-hyökkäyksiä saatiin kiinni 81 prosenttia vähemmän kuin loka- ja marraskuussa. Locky hallitsi listoja koko syksyn, mutta nyt se putosi pois kansainvälisestä kärkikymmeniköstä.
Suomen 10 yleisintä haittaohjelmaa olivat joulukuussa Slammer, Nivdort, Cryptowall, Rookie UA, Kelihos/Hlux, Locky, Nemucod, Tinba, HackerDefender ja Bancos. Maailman yleisin haittaohjelma oli Conficker.