Tietoturvayhtiö Check Pointin tutkimusorganisaatio kertoo haittaohjelmien katsauksessaan, että Emotet oli joulukuun johtava haittaohjelma kolmatta kuukautta peräkkäin. Sitä levitettiin roskaposteilla, joiden otsikoissa klikkauksia houkuteltiin esimerkiksi Greta Thunbergin nimellä ja joulujuhlilla.
Viestit sisälsivät haitallisen Microsoft Word -dokumentin, joka yritti ladata uhrin tietokoneelle Emotet-haittaohjelman. Emotet-sovellusta käytetään ensisijaisesti kiristys- ja muiden haittaohjelmien levittäjänä.
Myös yritykset hyödyntää tiettyä haavoittuvuutta (Command Injection Over HTTP) lisääntyivät merkittävästi – niitä kohdistui jo joka kolmanteen organisaatioon maailmanlaajuisesti. Hyökkääjien tavoitteena oli todennäköisesti bottiverkon kerääminen palvelunestohyökkäystä varten.
- Useimpiin organisaatioihin kolmen viime kuukauden aikana kohdistuneet uhat ovat olleet monipuolisia ja -käyttöisiä haittaohjelmia, kuten Emotet ja xHelper. Ne antavat kyberrikollisille useita ansaintavaihtoehtoja, koska niitä voidaan käyttää sekä kiristyshaittaohjelmien että roskapostikampanjoiden levittämiseen, sanoo Check Pointin tutkijaryhmää vetävä Maya Horowitz.
- Rikollisten tavoitteena on saada jalansija mahdollisimman monissa organisaatioissa ja laitteissa, jotta myöhemmät hyökkäykset olisivat tuottoisampia ja vahingollisempia. On erittäin tärkeää, että yritykset varoittavat henkilöstöään riskeistä, jotka liittyvät tuntemattomilta lähettäjiltä tulleiden sähköpostien liitteiden ja linkkien avaamiseen, hän jatkaa.
Suomessa yleisimpien haittaohjelmien listalle Emotet ei joulukuussa kirinyt, ja XHelper oli listalla sijalla 14. Kärkisijaa piti yhä Monero-kryptovaluutan louhija XMRig.
Suomen yleisimmät haittaohjelmat joulukuussa 2019
- XMRig – Monero-kryptovaluutan louhija. Esiintyvyys 7,94 %.
- RigEK. Esiintyvyys 6,07 %.
- TrickBot – Pääasiassa pankkihuijauksiin tähtäävä haittaohjelma. Esiintyvyys 6,07 %.
- Loyeetro – Tämä uhka yrittää varastaa arkaluontoisia ja luottamuksellisia tietoja. Esiintyvyys 1,87 %.
- Formbook – Windows-järjestelmän haittaohjelma, joka kerää uhrien tietoja monin eri tavoin. Esiintyvyys 1,87 %.
- Ramnit – Mato, joka leviää pääasiassa ulkoisten kovalevyjen ja avoimien FTP-palvelinten kautta. Mato luo itsestään kopion ja tartuttaa laitteen ulkoiset ja sisäiset muistit. Esiintyvyys 1,40 %.
- NJRat – Etäyhteystroijalainen, suunnattu lähinnä Lähi-idän valtion virastoihin ja järjestöihin. Ensimmäistä kertaa vuonna 2012 tavattu troijalainen tallentaa uhrin näppäinpainalluksia, käyttää kameraa, varastaa selaimiin tallennettuja tietoja, lataa ja lähettää tiedostoja jne. Esiintyvyys 1,40 %.
- LoudMiner – Kryptolouhija. Esiintyvyys 0,93 %.
- Valerie. Esiintyvyys 0,93 %.
- VBKryjetor. Esiintyvyys 0,93 %.