Check Point Research kertoo helmikuun haittaohjelmakatsauksessaan, että maailman yleisin haitake oli Emotet, joka houkuttelee Ukrainan sotaan liittyvistä aiheista kiinnostuneita lataamaan haitallisia sähköpostiliitteitä. Suomen yleisin kyberkiusa helmikuussa oli kiristysohjelma Netwalker.
Emotet vaikuttaa viiteen prosenttiin organisaatioista maailmanlaajuisesti. Trickbot on pudonnut haittaohjelmien top10-listan kuudennelle sijalle. Trickbot on bottiverkko ja pankkitroijalainen, joka varastaa talous- ja tilitietoja ja henkilökohtaisia tunnistetietoja sekä levittää kiristyshaittaohjelmia verkon sisällä. Vuonna 2021 se ylsi yleisimpien haittaohjelmien kärkeen seitsemän kertaa.
CPR kertoo myös, että verkkorikolliset hyödyntävät nyt ihmisten kiinnostusta Ukrainan sotaan liittyviin aiheisiin ja houkuttelevat sen varjolla lataamaan haitallisia liitteitä. Tästä on esimerkkinä helmikuun yleisin haittaohjelma Emotet, jonka haitallisia tiedostoja sisältävien sähköpostien aiheena on "Recall: Ukraine-Russia Military conflict: Welfare of our Ukrainian Crew member”.
- Tällä hetkellä useat haittaohjelmat, kuten Emotet, pyrkivät hyötymään ihmisten kiinnostuksesta Ukrainan sotaa. Sähköpostikampanjoiden tarkoituksena on saada ihmiset lataamaan haitallisia liitteitä. On aina tärkeää tarkistaa, että lähettäjän sähköpostiosoite on aito, ja tarkkailla mahdollisia kirjoitusvirheitä viesteissä. Liitteitä ei pidä avata eikä linkkejä klikata, ellei ole varma sähköpostin turvallisuudesta, muistuttaa tutkimusjohtaja Maya Horowitz.
Suomen yleisimmät haittaohjelmat helmikuussa 2022
- Netwalker (tunnetaan myös nimellä Mailto) – Päivitetty versio Kokoklock-kiristyshaittaohjelmasta, joka leviää enimmäkseen tietojenkalastelusähköpostien kautta. Esiintyvyys 4,56 %.
- Emotet – Kehittynyt, itsestään leviävä ja modulaarinen pankkitroijalainen, jota käytetään pääasiassa muiden haittaohjelmien levittämiseen. Väistelee virustutkia ja poistoyrityksiä. Pystyy leviämään myös sähköpostiliitteiden ja -linkkien kautta. Esiintyvyys 2,66 %.
- Snake KeyLogger – Modulaarinen .NET-näppäilytallennin ja kirjautumistietojen varastaja, joka havaittiin ensimmäisen kerran marraskuussa 2020. Tallentaa uhrin näppäinpainallukset ja lähettää kerätyn datan ulkopuolisille. Esiintyvyys 2,28 %.
- Formbook – Windows-järjestelmän haittaohjelma, joka kerää uhrien tietoja monin eri tavoin. Esiintyvyys 1,90 %.
- Banload – Troijalainen, joka lataa ei-toivottuja tiedostoja etäpalvelimista uhrien koneeseen. Esiintyvyys 1,52 %.
- Glupteba – Vuonna 2011 löydetty takaovi, joka on vähitellen kehittynyt bottiverkoksi. Esiintyvyys 1,14 %.
- GandCrab – Palveluna myytävä kiristyshaitake (ransomware-as-a-service), jonka kehittäjät ottavat kiristystuloista 30–40 prosenttia. Sen arvioidaan vaikuttaneen yli 1,5 miljoonaan Windows-käyttäjään ennen toiminnan pysähtymistä vuonna 2019. Kaikille GandCrab-versioille on olemassa salauksen purkutyökalut. Esiintyvyys 1,14 %.
- XMRig – Monero-kryptovaluutan louhija. Esiintyvyys 1,14 %.
- GhOst – Backdoor.Win32.Ghost on Windows-alustaan kohdistuva takaovi. Haittaohjelma on suunniteltu antamaan vilpilliselle käyttäjälle tartunnan saaneen tietokoneen etähallinta. Esiintyvyys 1,14 %.
- Wannacry, Vidar, Ursnif, Sohanad, Trickbot, LoudMiner, Tofsee, AgentTesla, Crackonosh, Genome, AsyncRat – Kaikkien esiintyvyys 0,76 %.
Maailman yleisimmät haittaohjelmat helmikuussa 2022
- Emotet – Kehittynyt, itsestään leviävä ja modulaarinen pankkitroijalainen, jota käytetään pääasiassa muiden haittaohjelmien levittämiseen. Väistelee virustutkia ja poistoyrityksiä. Pystyy leviämään myös sähköpostiliitteiden ja -linkkien kautta. Esiintyvyys 5 %.
- Trickbot – Bottiverkko ja pääasiassa pankkihuijauksiin tähtäävä haittaohjelma, joka saa jatkuvasti uusia päivityksiä. Esiintyvyys 3 %.
- Glupteba – Vuonna 2011 löydetty takaovi, joka on vähitellen kehittynyt bottiverkoksi. Esiintyvyys 2 %.