ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT USCONTACT

IN FOCUS

Suojaa datasi kunnolla

SSD-levyt tarjoavat luontaisesti korkean luotettavuuden kaikentyyppisiin sovelluksiin, aina aloitustason kuluttajalaitteista kriittisiin järjestelmiin. Asianmukaiset tietosuojamekanismit voivat maksimoida levyn käyttöiän toteuttamalla ennaltaehkäiseviä toimenpiteitä tarpeen mukaan, kertoo Silicon Motion artikkelissaan.

Lue lisää...

ETNtv

 
ECF24 videos
  • Timo Poikonen, congatec
  • Petri Sutela, Testhouse Nordic
  • Tomi Engdahl, CVG Convergens
  • Henrik Petersen, Adlink Technology
  • Dan Still , CSC
  • Aleksi Kallio, CSC
  • Antti Tolvanen, Etteplan
ECF23 videos
  • Milan Piskla & David Gustafik, Ciklum
  • Jarno Ahlström, Check Point Software
  • Tiitus Aho, Avnet Embedded
  • Hans Andersson, Acal BFi
  • Pasi Suhonen, Rohde & Schwarz
  • Joachim Preissner, Analog Devices
ECF22 videos
  • Antti Tolvanen, Etteplan
  • Timo Poikonen, congatec
  • Kimmo Järvinen, Xiphera
  • Sigurd Hellesvik, Nordic Semiconductor
  • Hans Andersson, Acal BFi
  • Andrea J. Beuter, Real-Time Systems
  • Ronald Singh, Digi International
  • Pertti Jalasvirta, CyberWatch Finland
ECF19 videos
  • Julius Kaluzevicius, Rutronik.com
  • Carsten Kindler, Altium
  • Tino Pyssysalo, Qt Company
  • Timo Poikonen, congatec
  • Wolfgang Meier, Data-Modul
  • Ronald Singh, Digi International
  • Bobby Vale, Advantech
  • Antti Tolvanen, Etteplan
  • Zach Shelby, Arm VP of Developers
ECF18 videos
  • Jaakko Ala-Paavola, Etteplan CTO
  • Heikki Ailisto, VTT
  • Lauri Koskinen, Minima Processor CTO
  • Tim Jensen, Avnet Integrated
  • Antti Löytynoja, Mathworks
  • Ilmari Veijola, Siemens

logotypen

TMSNet  advertisement
ETNdigi
A la carte
AUTOMATION DEVICES EMBEDDED NETWORKS TEST&MEASUREMENT SOFTWARE POWER BUSINESS NEW PRODUCTS
ADVERTISE SUBSCRIBE TECHNICAL ARTICLES EVENTS ETNdigi ABOUT US CONTACT
Share on Facebook Share on Twitter Share on LinkedIn

Windowsiin hyökkäävä haitta levisi heinäkuussa zip-tiedostona

Tietoja
Julkaistu: 14.08.2024
  • Networks
  • Software

Check Point Software Technologies on julkaissut heinäkuun haittaohjelmakatsauksensa. Check Point Softwaren tietoturvatutkijat ovat havainneet, että Windowsiin kohdistetussa Remcos-haittaohjelmakampanjassa hyödynnetään äskettäistä tietoturvaohjelmistopäivitystä. RansomHub on edelleen yleisin kiristyshaittaohjelmaryhmä.

LockBit nousi heinäkuussa maailman toiseksi yleisimmäksi kiristyshaittaohjelmaryhmäksi, samalla kun RansomHub säilytti ykkössijansa. Tutkijat havaitsivat sekä kampanjan, jossa levitettiin Remcos-haittaohjelmaa CrowdStriken päivitysongelman jälkeen, että joukon uusia FakeUpdates-taktiikoita, jotka nousivat jälleen heinäkuun haittaohjelmalistan kärkeen.

CrowdStrike Falcon -sensorissa Windowsille havaittu ongelma johti siihen, että verkkorikolliset levittivät haitallista ZIP-tiedostoa nimeltä crowdstrike-hotfix.zip. Tämä tiedosto sisälsi HijackLoader-haittaohjelman, joka myöhemmin aktivoi Remcos-haittaohjelman. Kampanja kohdistui espanjankielisiä ohjeita käyttäviin yrityksiin, ja siinä hyödynnettiin väärennettyjä verkkotunnuksia tietojenkalasteluhyökkäyksissä.

Tutkijat paljastivat myös joukon uusia taktiikoita, joissa hyödynnettiin FakeUpdates-ohjelmaa. FakeUpdates säilytti kärkisijansa haittaohjelmien listalla toista kuukautta peräkkäin. Vaarantuneilla verkkosivustoilla vierailevat käyttäjät kohtasivat väärennettyjä selainpäivityskehotteita, jotka johtivat etäkäyttötroijalaisten (Remote Access Trojans, RAT), kuten AsyncRATin asentamiseen. Hälyttävää on, että verkkorikolliset ovat nyt alkaneet hyödyntää alun perin vapaaehtoislaskentaan tarkoitettua BOINC-alustaa saadakseen etähallinnan tartunnan saaneisiin järjestelmiin.

Suomen yleisimmät haittaohjelmat heinäkuussa 2024
  1. FakeUpdates (eli SocGholish) – JavaScriptillä kirjoitettu latausohjelma, joka tallentaa haitalliset hyötykuormat levylle ennen niiden suorittamista. FakeUpdates on ollut syynä monien muiden haittaohjelmien, kuten GootLoader, Dridex, NetSupport, DoppelPaymer ja AZORult, leviämiseen. Esiintyvyys 6,07 %.
  2. Androxgh0st – Bottiverkko, joka kohdistuu Windows-, Mac- ja Linux-alustoihin. Androxgh0st hyödyntää useita haavoittuvuuksia, jotka kohdistuvat erityisesti PHPUnit-, Laravel Framework- ja Apache Web Server -ohjelmistoihin. Haittaohjelma varastaa arkaluonteisia tietoja, kuten Twilio-tilin tiedot, SMTP-tunnukset ja AWS-avaimen. Se käyttää Laravel-tiedostoja tarvittavien tietojen keräämiseen. Sen erilaiset variantit etsivät eri tietoja. Esiintyvyys 3,27 %.
  3. NJRat – Monipuoliset toiminnot omaava etäohjaustroijalainen, jonka uhreina on ollut valtiollisia toimijoita ja organisaatioita etenkin Lähi-Idässä. Esiintyvyys 1,87 %.
  4. Joker – Google Playssa oleva Android-vakoiluohjelma, joka on suunniteltu varastamaan tekstiviestejä, yhteystietoja ja laitetietoja. Lisäksi haittaohjelma rekisteröi uhrin huomaamattomasti maksullisiin palveluihin mainossivustoilla. Esiintyvyys 1,87 %.
  5. Vidar – Windows-käyttöjärjestelmiin kohdistuva tietovaras (Infostealer), joka havaittiin ensimmäisen kerran vuonna 2018. Vidar on suunniteltu muun muassa varastamaan salasanoja, luottokorttitietoja ja muita arkaluonteisia tietoja verkkoselaimista ja digitaalisista lompakoista. Esiintyvyys 1,40 %.
  6. Snatch – RaaS-ryhmä (ransomware as a service) ja haittaohjelma, joka toimii kaksinkertaisella kiristysmallilla, jossa se sekä varastaa että salaa uhrin tietoja kiristystarkoituksessa. Snatch on toiminut vuodesta 2018 lähtien. Esiintyvyys 1,40 %.
  7. Tofsee – Windows-alustaan kohdistuva haittaohjelma yrittää ladata ja suorittaa muita haitallisia tiedostoja kohdejärjestelmissä. Se saattaa ladata ja näyttää kuvatiedoston käyttäjälle piilottaakseen todellisen tarkoituksensa. Esiintyvyys 0,47 %.
  8. Injuke – Troijalainen, joka leviää useimmiten tietojenkalastelusähköpostin välityksellä. Kun troijalainen on injektoitu, se salaa käyttäjän kovalevyn tiedot ja näyttää ruudulla lunnasvaatimuksen, jossa vaaditaan maksun suorittamista asiakirjojen salauksen purkamiseksi tai tiedostojärjestelmän palauttamiseksi. Esiintyvyys 0,47 %.
  9. Floxif – Windows-järjestelmän haittaohjelma, joka kerää tietoja tartutetuista järjestelmistä. Tunnettu laajasta kampanjasta vuonna 2017, jolloin Floxif oli mukana CCleaner-sovelluksessa ja tartutti yli 2 miljoonaa käyttäjää, mm. teknologiajätit Googlen, Microsoftin, Ciscon ja Intelin. Esiintyvyys 0,47 %.
  10. FakeBat – Haittaohjelma, jota levitetään haitallisilla mainoskampanjoilla käyttäen MSIX-asennusohjelmia, jotka sisältävät vaikealukuiseksi muokattuja PowerShell-skriptejä. Se esiintyy tunnettuina ohjelmistoina, kuten Notion ja Trello, huijatakseen uhreja lataamaan haitallisia tiedostoja. Kampanjoissa hyödynnetään URL-osoitteiden lyhentäjiä ja laillisia verkkosivustoja turvatoimien kiertämiseksi ja haittaohjelman tehokkaammaksi levittämiseksi. Esiintyvyys 0,47 %. 
Maailman yleisimmät haittaohjelmat heinäkuussa 2024
  1. Fakeupdates (eli SocGholish) – JavaScriptillä kirjoitettu latausohjelma, joka tallentaa haitalliset hyötykuormat levylle ennen niiden suorittamista. Fakeupdates on ollut syynä monien muiden haittaohjelmien, kuten GootLoaderin, Dridexin, NetSupportin, DoppelPaymerin ja AZORultin, leviämiseen. Esiintyvyys 7 %.
  2. Androxgh0st – Bottiverkko, joka kohdistuu Windows-, Mac- ja Linux-alustoihin. Androxgh0st hyödyntää useita haavoittuvuuksia, jotka kohdistuvat erityisesti PHPUnit-, Laravel Framework- ja Apache Web Server -ohjelmistoihin. Haittaohjelma varastaa arkaluonteisia tietoja, kuten Twilio-tilin tiedot, SMTP-tunnukset ja AWS-avaimen. Se käyttää Laravel-tiedostoja tarvittavien tietojen keräämiseen ja sen erilaiset variantit etsivät eri tietoja. Esiintyvyys 5 %.
  3. AgentTesla – Kehittynyt etäkäyttötroijalainen eli RAT, joka toimii keyloggerina ja salasanojen varastajana ja on ollut aktiivinen vuodesta 2014 lähtien. Se voi seurata ja kerätä uhrinsa näppäintoimintoja ja järjestelmän leikepöytää sekä tallentaa kuvakaappauksia ja siirtää tunnistetietoja, joita on syötetty uhrin koneelle asennettuihin ohjelmistoihin, kuten Google Chrome, Mozilla Firefox ja Microsoft Outlook. AgentTeslaa myydään avoimesti laillisena RAT-ohjelmana, ja asiakkaat maksavat käyttäjälisensseistä 15–69 dollaria. Esiintyvyys 3 %.
MORE NEWS

Qt:n havittelema IAR tukee avointa Zephyriä

Suomalaisen Qt Groupin ostokohteena oleva ruotsalainen IAR laajentaa työkalutukeaan sulautettujen järjestelmien kehittäjille. Yhtiö ilmoitti tiistaina tarjoavansa täyden tuotantovalmiin tuen avoimen lähdekoodin Zephyr RTOS -käyttöjärjestelmälle osana IAR:n Arm-työkalupaketin versiota 9.70.

VTT vetämään EU:n kvanttiprosessorien valmistushanketta

Euroopan unioni on valinnut VTT:n koordinoimaan laajaa eurooppalaista hanketta, jonka tavoitteena on kehittää suprajohtavien kvanttiprosessorien valmistusteknologioita. SUPREME-pilottilinjaksi nimetty hanke tuo yhteen 23 huipputoimijaa kahdeksasta EU-maasta, ja sen on määrä käynnistyä vuoden 2026 alussa.

OnePlus Nord 5 on tehokas paluu juurille

OnePlussan Nord-mallisto on ollut alusta lähtien yrityksen vastaus niille käyttäjille, jotka kaipaavat huippuluokan ominaisuuksia, mutta ilman lippulaivahintaa. Uusi OnePlus Nord 5 jatkaa tätä perinnettä vakuuttavasti, ja tekee sen paikoin paremmin kuin kalliimmat kilpailijansa.

Älykäs sähköverkko vaatii äärimmäisen tarkkaa ajastusta

ETN - Technical articleÄärimmäiset sääilmiöt, uusiutuvan energian vaihteleva tuotanto ja kasvava energiankysyntä haastavat perinteiset sähköverkot ennennäkemättömällä tavalla. Vastaus tähän haasteeseen on älykäs sähköverkko – ja sen toimintavarmuuden ytimessä ovat SiTimen edistyneet MEMS-ajoitusratkaisut. Tässä artikkelissa pureudutaan siihen, miksi tarkka ajoitus on elintärkeää modernissa sähköinfrastruktuurissa.

Renesas tuo tekoälykiihdytyksen mikro-ohjaimiin

Renesas on esitellyt uuden RA8P1-mikro-ohjainperheen, joka määrittää uudelleen suorituskyvyn rajat mikro-ohjaimille. Uudet piirit yhdistävät 1 GHz:n Arm Cortex-M85 -prosessorin, 250 MHz:n Cortex-M33 -ytimen ja Arm Ethos-U55 -tekoälykiihdyttimen, mahdollistaen jopa 256 GOPS:n AI-suorituskyvyn – ensimmäistä kertaa MCU-luokassa.

Suunnittelijoille ohjeet uusien SMARC-korttien kehitykseen

Sulautettujen järjestelmien standardointiryhmä SGET on julkaissut uuden SMARC Design Guide v2.2 -suunnitteluoppaan, joka tarjoaa ajantasaiset ohjeet kehittäjille ja laitearkkitehdeille SMARC 2.2 -moduulien toteuttamiseen. Dokumentti täydentää elokuussa 2024 julkaistua SMARC 2.2 -standardia, jonka mukaisia korttimoduuleja on jo laajasti tarjolla eri valmistajilta.

Radiolaitedirektiivi uudistuu jo ensi kuussa – reitittimiin voi tulla päivityksiä

EU:n radiolaitedirektiivin (RED) uudet tietoturvavaatimukset astuvat voimaan elokuun alussa. Kyseessä on merkittävä muutos, joka vaikuttaa paitsi laitevalmistajiin myös teleoperaattoreihin ja jälleenmyyjiin. Uudet vaatimukset koskevat langattomia laitteita, jotka pystyvät yhdistymään internetiin, ja tavoitteena on parantaa verkkoturvallisuutta, suojata käyttäjän yksityisyyttä ja torjua petoksia.

Qt ostamassa ruotsalaisen IAR:n – merkittävä laajennus kehitystyökaluissa

Suomalainen ohjelmistotalo Qt Group on tehnyt julkisen ostotarjouksen ruotsalaisesta I.A.R. Systems Group AB:stä. Yrityskauppa on arvoltaan noin 2,3 miljardia Ruotsin kruunua ja vahvistaisi merkittävästi Qt:n asemaa sulautettujen järjestelmien kehitystyökalujen markkinoilla.

DisplayPort yrittää pitää kiinni PC-näytöistä

DisplayPort-standardi pyrkii säilyttämään asemansa PC- ja ammattinäyttömarkkinoilla, vaikka kuluttajapuolella HDMI jatkaa dominoivaa asemaansa. Viimeisin merkki tästä kamppailusta nähtiin, kun japanilainen mittauslaitevalmistaja Anritsu kertoi, että sen testausratkaisu DisplayPort 2.1 -laitteille on saanut VESA-sertifikaatin.

Tutkimus: sähköautolla kannattaa välillä kiihdyttää kunnolla

Uusi Stanfordin yliopiston tutkimus haastaa perinteisen käsityksen siitä, että sähköauton akun kestävyys olisi parhaimmillaan tasaisella, rauhallisella ajolla. Tulosten mukaan vaihteleva ajotyyli, johon sisältyy myös satunnaisia ripeitä kiihdytyksiä, voi pidentää akun käyttöikää jopa 38 prosentilla.

Ensi vuonna uusia älypuhelimia ostetaan 503 miljardilla dollarilla

Maailmanlaajuinen älypuhelinmyynti on nousemassa uuteen ennätykseen. Vuonna 2026 älypuhelimiin käytetään ensi kertaa yli 500 miljardia dollaria, mikä vastaa noin biljoonaa Yhdysvaltain dollaria, kertoo Betideas. Summa on suurempi kuin monen keskisuuren valtion bruttokansantuote.

Sinkkiakku on enää askeleen päässä kaupallistamisesta

Adelaiden yliopiston tutkijat ovat onnistuneet valmistamaan kuivamenetelmällä paksuja, itseään kannattelevia elektrodeja, jotka mahdollistavat jopa kaksinkertaisen suorituskyvyn verrattuna aiempiin sinkki- tai litiumioniakkujen jodikatodeihin. Lisäksi tutkijat lisäsivät elektrolyyttiin 1,3,5-trioksaania, joka muodostaa sinkin pinnalle suojaavan kalvon estäen dendriittien eli neulamaisen rakenteen muodostumisen.

Parempi koodi pitää palvelimet ja 5G-verkon tarkemmin ajassa

MEMS-pohjaisiin ajastinpiireihin erikoistunut SiTime on julkaissut uuden TimeFabric-ohjelmistopaketin, joka tuo jopa yhdeksänkertaisen parannuksen aikasykronointiin verrattuna perinteisiin kvartsikidepohjaisiin ratkaisuihin. Uusi ohjelmisto parantaa erityisesti tekoälyä hyödyntävien datakeskusten ja 5G-verkon suorituskykyä ja luotettavuutta.

Kontronin ja congatecin lähentyminen yllättää sulautetuissa

Sulautetun tekniikan kentällä tapahtuu merkittävä muutos, kun pitkään toistensa kilpailijoina tunnetut Kontron ja congatec syventävät yhteistyötään ennennäkemättömällä tavalla. Toukokuussa julkistettu valmistussopimus, jossa Kontron alkaa tuottaa congatecin suunnittelemia Computer-on-Module (COM) -ratkaisuja, sai jatkoa heinäkuun alussa, kun congatec ilmoitti ostavansa enemmistön Kontronin moduuliliiketoiminnasta – mukaan lukien COM-pioneeri JUMPtec GmbH.

25 biljoonaa AI-operaatiota sekunnissa vain 5 watilla

Ruotsalainen Virtium Embedded Artists on julkaissut maailman ensimmäisen SOM-järjestelmämoduulin, jossa on suoraan integroituna tehokas tekoälykiihdytin. Uusi iMX8M Mini DX-M1 -moduuli yhdistää NXP:n i.MX 8M Mini -sovellusprosessorin ja DEEPX DX-M1 -tekoälykiihdyttimen, joka tarjoaa jopa 25 TOPS laskentatehoa vain 5 watin tehonkulutuksella.

Nyt herätys! EU:n tietoturvasäädökset muuttuvat radikaalisti

Yrityksillä on kiire reagoida. EU:n kyberturvallisuuslainsäädäntö on murroksessa, ja vaikutukset ulottuvat kaikkiin organisaatioihin, jotka valmistavat, maahantuovat tai jakelevat digitaalisia tuotteita Euroopassa. Lähikuukausina voimaan astuvat säädökset mullistavat erityisesti radiolaitteita ja ohjelmistoja koskevat vaatimukset.

Haittaohjelma yritti ensimmäistä kertaa manipuloida tekoälyä

Tietoturvayhtiö Check Point Research on paljastanut ensimmäisen dokumentoidun tapauksen, jossa haittaohjelma yritti harhauttaa tekoälyyn perustuvaa haittaohjelmatunnistusta käyttämällä niin sanottua prompt injection -tekniikkaa. Kyseessä on merkittävä käänne kyberuhkien kehityksessä: tekoäly ei ollut vain väline, vaan itse hyökkäyksen kohde.

Bosch kehitti maailman pienimmän hiukkasanturin

Bosch Sensortec on esitellyt maailman pienimmän hiukkasanturin, BMV080:n, joka mullistaa ilmanlaadun mittaamisen erityisesti kannettavissa ja IoT-laitteissa. Uutuusanturi tunnistaa tehokkaasti ilmassa leijuvia hiukkasia (PM2.5) ja mahdollistaa tarkan mittauksen aiempaa pienemmässä koossa ja alhaisemmalla energiankulutuksella.

VTT mukana kehittämässä Euroopan fotoniikkapiirejä

VTT on liittynyt mukaan eurooppalaiseen integroitujen fotoniikkapiirien PIXEurope-pilottilinjahankkeeseen, tuoden siihen oman vahvan osaamisensa paksun SOI-teknologian (silicon-on-insulator) saralla. EU:n Chips Act -sääntelyn tukema hanke investoi 400 miljoonaa euroa huipputeknologian kehitykseen, jolla rakennetaan pohjaa 6G:lle, tekoälylle, liikkumiseen, kuvantamiseen, anturiteknologiaan ja muihin vaativiin sovelluksiin.

Muisteista kasvaa 300 miljardin dollarin jättibisnes

Muistiteollisuus elää ennennäkemätöntä nousukautta. Vuonna 2024 alan globaalit tuotot nousivat jo 170 miljardiin dollariin, ja vuoden 2025 odotetaan rikkovan 200 miljardin rajan. Tavoite: 300 miljardia ennen vuosikymmenen loppua.

ETNdigi 1/2025 is out
TMSNet  advertisement

© Elektroniikkalehti

 
 

TECHNICAL ARTICLES

Älykäs sähköverkko vaatii äärimmäisen tarkkaa ajastusta

ETN - Technical articleÄärimmäiset sääilmiöt, uusiutuvan energian vaihteleva tuotanto ja kasvava energiankysyntä haastavat perinteiset sähköverkot ennennäkemättömällä tavalla. Vastaus tähän haasteeseen on älykäs sähköverkko – ja sen toimintavarmuuden ytimessä ovat SiTimen edistyneet MEMS-ajoitusratkaisut. Tässä artikkelissa pureudutaan siihen, miksi tarkka ajoitus on elintärkeää modernissa sähköinfrastruktuurissa.

Lue lisää...

OPINION

Onko tekoäly nyt uusin uhka tietoturvalle?

Tekoäly on tullut jäädäkseen – siitä ei ole epäilystäkään. Mutta mitä tapahtuu, kun siitä tulee myös kyberturvallisuuden suurin uhka?

Lue lisää...

LATEST NEWS

  • Qt:n havittelema IAR tukee avointa Zephyriä
  • VTT vetämään EU:n kvanttiprosessorien valmistushanketta
  • OnePlus Nord 5 on tehokas paluu juurille
  • Älykäs sähköverkko vaatii äärimmäisen tarkkaa ajastusta
  • Renesas tuo tekoälykiihdytyksen mikro-ohjaimiin

NEW PRODUCTS

  • Maailman ensimmäinen lisälaitesovitin, joka säilyttää IP65-luokituksen
  • Uudenlainen termistori on iso askel sähköautoille
  • 10 wattia sokeripalan kokoisesta teholähteestä raiteille
  • Bluetoothin uudet ominaisuudet käyttöön pienellä USB-tikulla
  • Yksi piiri pidentää langattoman laitteen käyttöaikaa
 
 

Section Tapet