Tietoturvayritys Check Point Software kertoo, että Necurs-bottiverkko on alkanut levittää uutta kiristyshaittaohjelmaa nimeltä Scarab. Suomen Top 10 -listalle Scarab ei vielä yltänyt.
Necurs on maailman laajin roskapostia lähettävä bottiverkko. Se aloitti massiivisen pommituksen Scarab-kiristyshaittaohjelmalla Yhdysvaltain kiitospäiväviikonlopun aikana. Check Pointin tietojen mukaa se lähetti yli 12 miljoonaa sähköpostia yhden aamun kuluessa. Scarab on suhteellisen uusi kiristysohjelma, joka havaittiin ensimmäisen kerran heinäkuussa.
Necurs on aikaisemmin levittänyt muiden muassa ikäviä Locky- ja Globeimposter-perheisiin kuuluvia haittaohjelmia. Chech Point muistuttaa, että haittaohjelma voi olla käyttökelpoinen, vaikka tietoturvaohjelmistot jo tunnistavatkin sen. Tietoturvaratkaisu on riittävä vasta, kun se pystyy suojaamaan sekä vanhoilta että upouusilta uhilta.
Marraskuun yleisin haittaohjelma oli RoughTed, joka levittää huijauksia ja haittaohjelmia adblockereita vältellen. Suomen 10 yleisintä haittaohjelmaa olivat marraskuussa:
1. Rig EK – haittaohjelma, joka valmistelee tietä muille haitakkeille
2. Roughted – mainosten ja haittaohjelmien levittäjä
3. Pushdo – troijalainen, jota levittää Cutwail-bottiverkko
4. Fireball – selainkaappari
5. Jaff – kiristyshaittaohjelma
6. NetSupport RAT
7. Tupym – Windows-tietokoneiden mato luo laitteelle takaoven
8. Badjoke
9. Emotet – troijalainen
10. Nivdort ja Prepscram – Nivdort on troijalainen, joka leviää sähköpostiliitteiden tai haitallisten verkkosivujen avulla
Kuukausittain laadittava haittaohjelmatilasto perustuu Check Pointin ThreatCloudin tietoihin. Se on maailman laajin verkosto, joka kerää tietoja kyberhyökkäyksistä ja näyttää ne reaaliaikaisesti kartalla. Verkosto tunnistaa päivittäin miljoonia haittaohjelmatyyppejä analysoidessaan yli 250 miljoonasta verkko-osoitteesta saamiaan tietoja.
Haittaohjelmien Top 10 -lista kokonaisuudessaan löytyy Check Pointin blogista: https://blog.checkpoint.com/2017/12/11/novembers-wanted-malware-return-necurs-botnet-brings-new-ransomware-threat/