Tietoturvayritys Check Pointin tutkijat kertovat, että merkkejä kryptovaluutan louhinnasta löytyi jo joka toisesta eli peräti 55 prosentista yritysverkkoja. Sadan yleisimmän haittaohjelman joukossa oli 10 kryptolouhijaa, joista kaksi nousi haittaohjelmien Top 10 -listalle.
Kyberrikolliset valjastavat ohjelmien avulla osan uhrien tietokoneiden suorituskyvystä louhimaan itselleen kryptovaluuttaa. Louhijoita käyttävät muutkin kuin rikolliset, eikä louhinta sinänsä ole laitonta. Useille globaalisti suosituille verkkosivustoille on istutettu kryptolouhija – tosin siitä ei aina kerrota käyttäjille. Louhijoita löytyy etenkin videoiden suoratoistoa ja tiedostonjakoa tarjoavista palveluista.
- Monilla on koneellaan käytössä adblocker-ohjelma, joka estää pop up- ja bannerimainonnan, joten sivustojen ylläpitäjät turvautuvat yhä useammin kryptolouhijaan vaihtoehtoisena tapana kerätä tuloja. Hakkerit voivat kuitenkin virittää samat työkalut tehokkaammiksi omiin tarkoituksiinsa niin, että ne vievät jopa 65 prosenttia uhrin prosessoritehosta. Uskon, että tämä trendi kasvaa edelleen lähikuukausina, kertoo Maya Horowitz Check Pointin tutkimusryhmästä.
Kryptolouhija Coinhive nousi joulukuussa kansainvälisen haittaohjelmatilaston kärkeen. Toinen louhija, Cryptoloot, oli kolmantena. Suomessa samat ohjelmat löytyivät listan sijoilta neljä ja viisi.
Haittaohjelmat joulukuussa Top 5, Suomi
1. Suppobox – troijalainen
2. Rig EK – haittaohjelma, joka valmistelee tietä muille haitakkeille
3. Nivdort – troijalainen, joka leviää sähköpostiliitteiden tai haitallisten verkkosivujen avulla
4. Coinhive – kryptolouhija, joka louhii Moneroa
5. Cryptoloot – kryptolouhija, Coinhiven kilpailija
Kuukausittain laadittava haittaohjelmatilasto perustuu Check Pointin ThreatCloudin tietoihin. Se on maailman laajin verkosto, joka kerää tietoja kyberhyökkäyksistä ja näyttää ne reaaliaikaisesti kartalla. Verkosto tunnistaa päivittäin miljoonia haittaohjelmatyyppejä analysoidessaan yli 250 miljoonasta verkko-osoitteesta saamiaan tietoja.