Tietoturvayhtiö Check Pointin tutkimustoiminnasta vastaava Check Point Research kertoo uusimmassa haittaohjelmakatsauksessaan, että Emotet-bottiverkko oli kolmen kuukauden hiljaisuuden jälkeen jälleen hyvässä vauhdissa syyskuussa. Meneillään oli useita roskapostikampanjoja, joiden toteutuksessa se oli mukana.
Osassa Emotet-kampanjointiin kuuluvista sähköposteista oli linkki, jota klikkaamalla uhrin koneelle latautui haitallinen Word-tekstitiedosto. Osassa viesteistä haitallinen tiedosto oli liitteenä. Kun tiedosto avattiin, se pyysi uhria mahdollistamaan tiedoston makrot, jotka sitten latasivat Emotet-haittaohjelman uhrin tietokoneelle.
Emotet oli syyskuussa maailman viidenneksi yleisin haittaohjelma. Suomen listalla se oli kuudes.
- Meille ei ole selvinnyt, miksi Emotet piti lomaa kolmen kuukauden ajan, mutta oletamme, että sen kehittäjät päivittivät sen ominaisuuksia. On tärkeää, että organisaatiot muistuttava työntekijöitään kalasteluviestien riskeistä ja varoittavat avaamasta epäilyttävistä osoitteista tulevien sähköpostiviestien liitteitä tai klikkaamasta niiden linkkejä, korostaa Check Pointin tutkijaryhmän vetäjä Maya Horowitz.
Suomen yleisimmät haittaohjelmat syyskuussa 2019:
- JSecoin – Verkkosivuille upotettava kryptovaluutan louhintaohjelma. Esiintyvyys 13 %.
- Formbook – Windows-järjestelmän haittaohjelma, joka kerää uhrien tietoja monin eri tavoin. Esiintyvyys 7 %.
- XMRig – Monero-kryptovaluutan louhija. Esiintyvyys 7 %.
- TrickBot – Pääasiassa pankkihuijauksiin tähtäävä haittaohjelma. Esiintyvyys 5 %.
- Phoenix – Esiintyvyys 4 %.
- Emotet – Moderni troijalainen, joka on taitava piiloutumaan. Leviää myös sähköpostien kautta. Esiintyvyys 4 %.
- Cryptoloot – Kryptolouhija. Esiintyvyys 4 %.
- Chir – Esiintyvyys 3 %.
- Loyeetro – Esiintyvyys 3 %.
- Bonzo – Esiintyvyys 2 %. Dealply – Esiintyvyys 2 %.