Tietoturvayhtiö Check Point Software Technologiesin tutkimusryhmä on julkaissut kesäkuun 2022 haittaohjelmakatsauksensa. Tutkijat raportoivat uudesta MaliBot-nimisestä Android-pankkihaittaohjelmasta, joka havaittiin FluBotin alasajon jälkeen toukokuun lopussa.
MaliBot on jo saavuttanut kolmannen sijan yleisimpien mobiilihaittaohjelmien listalla. Se naamioituu kryptovaluutan louhintasovelluksiksi eri nimillä ja pyrkii varastamaan mobiilipankkikäyttäjien taloudellisia tietoja. Kuten FluBot, myös MaliBot houkuttelee uhrinsa klikkaamaan tietojenkalastelutekstiviestin haitallista linkkiä, joka ohjaa uhrin lataamaan haittaohjelman sisältävän sovelluksen.
Pahamaineinen Emotet oli yhä kesäkuussa maailman ja myös Suomen yleisin haittaohjelma. Maailman kolmanneksi yleisin haittaohjelma oli Snake Keylogger, joka tallentaa käyttäjien näppäinpainalluksia ja lähettää tiedot uhkatoimijoille. Toukokuussa CRP havaitsi, että Snake Keyloggeria jaeltiin PDF-tiedostoissa, mutta viime aikoina se on levinnyt sähköposteissa, jotka sisältävät tarjouspyynnöiksi nimettyjä Word-liitteitä. Tutkijat raportoivat myös uudesta Emotetin versiosta, joka voi varastaa luottokorttitietoja ja jonka kohteena ovat Chrome-selaimen käyttäjät.
CPR:n mukaan maailmanlaajuisesti eniten hyökkäyksiä kohdistui kesäkuussa koulutus- ja tutkimusaloille, joita seurasivat valtionhallinto ja puolustusvoimat sekä terveydenhuolto. Pohjoismaiden tasolla kohteena olivat yleisimmin viestintäala, valtionhallinto ja puolustusvoimat sekä teollisuus.
Suomen yleisimmät haittaohjelmat kesäkuussa 2022
- Emotet – Kehittynyt, itsestään leviävä ja modulaarinen pankkitroijalainen, jota käytetään pääasiassa muiden haittaohjelmien levittämiseen. Väistelee virustutkia ja poistoyrityksiä. Pystyy leviämään myös sähköpostiliitteiden ja -linkkien kautta. Esiintyvyys 2,24 %.
- NJRat – Monipuoliset toiminnot omaava etäohjaustroijalainen, jonka uhreina on ollut valtiollisia toimijoita ja organisaatioita etenkin Lähi-Idässä. Esiintyvyys 1,79 %.
- GhOst – Backdoor.Win32.Ghost on Windows-alustaan kohdistuva takaovi. Haittaohjelma on suunniteltu antamaan vilpilliselle käyttäjälle tartunnan saaneen tietokoneen etähallinta. Esiintyvyys 1,35 %.
- XMRig – Monero-kryptovaluutan louhija. Uhkatoimijat usein väärinkäyttävät tätä avoimen lähdekoodin ohjelmistoa ja integroivat sen haittaohjelmiin suorittaakseen laitonta louhintaa uhrien laitteilla. Esiintyvyys 0,90 %.
- Formbook – Windows-järjestelmien haittaohjelma, joka kerää uhrien tietoja monin eri tavoin. Esiintyvyys 0,90 %.
- Lokibot – Tietovaras, josta on versiot sekä Windows- että Android-käyttöjärjestelmille. Esiintyvyys 0,90 %.
Maailman yleisimmät haittaohjelmat kesäkuussa 2022
- Emotet – Kehittynyt, itsestään leviävä ja modulaarinen pankkitroijalainen, jota käytetään pääasiassa muiden haittaohjelmien levittämiseen. Väistelee virustutkia ja poistoyrityksiä. Pystyy leviämään myös sähköpostiliitteiden ja -linkkien kautta. Esiintyvyys 14 %.
- Formbook – Windows-järjestelmien haittaohjelma, joka kerää uhrien tietoja monin eri tavoin. Esiintyvyys 4,4 %.
- Snake Keylogger – Modulaarinen .NET-näppäilytallennin ja kirjautumistietojen varastaja, joka havaittiin ensimmäisen kerran marraskuussa 2020. Tallentaa uhrin näppäinpainallukset ja lähettää kerätyn datan ulkopuolisille. Esiintyvyys 4,4 %.
Kuva: AdobeStock