Check Point Software kertoo elokuun haittaohjelmakatsauksessaan, että uusi Chrome-käyttäjiin kohdistuva Shampoo-kampanja levittää haitallisia selainlaajennuksia. FBI:n johdolla kaadettu Qbot-pankkitroijalainen säilytti vielä elokuussa sijansa maailman ja Suomen yleisimpänä haittaohjelmana.
Shampoo levittää haitallisia selainlaajennuksia sisältäviä mainoksia. ChromeLoader-selainkaappari havaittiin ensimmäistä kertaa vuonna 2022. Shampoo-kampanjassa uhrit huijataan suorittamaan VBScript-tiedostoja, jotka asentavat haitallisia Chrome-laajennuksia. Asennettuina ne voivat kerätä henkilökohtaisia tietoja ja häiritä selaamista ei-toivotuilla mainoksilla.
Elokuussa FBI ilmoitti onnistuneensa merkittävässä globaalissa operaatiossaan Qbotia (eli Qakbotia) vastaan. Operation Duck Huntissa FBI otti bottiverkon hallintaansa ja poisti haittaohjelman tartunnan saaneilta laitteilta, joita oli merkittävä määrä. Qbotia käytettiin rikollisiin toimiin, mukaan lukien kiristysohjelmahyökkäykset, yhteistyössä muiden toimijoiden kanssa. Se levisi yleensä tietojenkalastelukampanjoiden kautta. Vaikka Qbot säilyi elokuussa yleisimpänä haittaohjelmana, Check Point havaitsi sen vaikutuksen vähentyneen huomattavasti operaation jälkeen.
Check Pointin tutkimusjohtaja Maya Horowitz pitää QBotin kaatamista merkittävänä edistysaskel taistelussa kyberrikollisuutta vastaan. - Emme kuitenkaan voi levätä laakereillamme, sillä kun yksi kaatuu, toinen nousee väistämättä sen tilalle. Meidän kaikkien tulee pysyä valppaina, työskennellä yhdessä ja jatkaa hyvien tietoturvakäytäntöjen harjoittamista kaikilla hyökkäysvektoreilla, Horowitz sanoo.
Suomen yleisimmät haittaohjelmat elokuussa 2023
- Qbot (eli Qakbot) – Ensimmäisen kerran vuonna 2008 havaittu pankkitroijalainen, joka varastaa uhrin pankkitunnuksia ja tallentaa näppäinpainalluksia. Qbotia levitetään yleensä roskapostiviestien välityksellä. Esiintyvyys 3,75 %.
- Fakeupdates (eli SocGholish) – JavaScriptillä kirjoitettu latausohjelma, joka tallentaa haitalliset hyötykuormat levylle ennen niiden suorittamista. Fakeupdates on ollut syynä monien muiden haittaohjelmien, kuten GootLoader, Dridex, NetSupport, DoppelPaymer ja AZORult, leviämiseen. Esiintyvyys 2,08 %.
- Nanocore – Windows-käyttöjärjestelmän käyttäjille suunnattu etäkäyttötroijalainen, joka havaittiin ensimmäisen kerran vuonna 2013. Se kykenee esimerkiksi näytön kaappauksiin, kryptovaluutan louhintaan ja verkkokameraistuntojen varkauksiin. Esiintyvyys 1,25 %.
- Vidar – Windows-käyttöjärjestelmiin kohdistuva tietovaras (Infostealer), joka havaittiin ensimmäisen kerran vuonna 2018. Vidar on suunniteltu muun muassa varastamaan salasanoja, luottokorttitietoja ja muita arkaluonteisia tietoja verkkoselaimista ja digitaalisista lompakoista. Esiintyvyys 1,25 %.
- -10. Adrd, Remcos, Ksapp, NJRat, Pidief, Pony – Kaikkien esiintyvyys 0,83 %.
Maailman yleisimmät haittaohjelmat elokuussa 2023
- Qbot (eli Qakbot) – Ensimmäisen kerran vuonna 2008 havaittu pankkitroijalainen, joka varastaa uhrin pankkitunnuksia ja tallentaa näppäinpainalluksia. Qbotia levitetään yleensä roskapostiviestien välityksellä. Esiintyvyys 5 %.
- Formbook – Windows-järjestelmien haittaohjelma, joka kerää uhrien tietoja monin eri tavoin. Esiintyvyys 4 %.
- Fakeupdates (eli SocGholish) – JavaScriptillä kirjoitettu latausohjelma, joka tallentaa haitalliset hyötykuormat levylle ennen niiden suorittamista. Fakeupdates on ollut syynä monien muiden haittaohjelmien, kuten GootLoader, Dridex, NetSupport, DoppelPaymer ja AZORult, leviämiseen. Esiintyvyys 3 %.