Kyberturvallisuusyhtiö Fortinet on julkaissut raportin, joka käsittelee pahamaineisen Agent Tesla -troijalaisen uutta versiota. Tämä tunnettu haittaohjelmaperhe tunkeutuu koneelle .NET-pohjaisen etäohjattavan troijalaisen ja niin sanotun tietovarkaan avulla.
Agent Tesla -hyökkäykset toteutetaan usein haittaohjelmapalveluna eli hyökkäyspakettina, joka on mahdollista toteuttaa ilman erityistä teknistä osaamista. Troijalainen on tunnettu useita vuosia. Uuden version levittämisessä hyödynnetään Excel-tiedostoja, joiden tunnettuja CVE-2017–11882- ja CVE-2018-haavoittuvuuksia kyberrikolliset käyttävät haittaohjelmien suorittamiseen.
Vaikka Microsoft on julkaissut kyseisille haavoittuvuuksille korjauspäivityksiä, niitä käytetään hyväksi edelleen. Vanhoja ja päivittämättömiä ohjelmaversioita on siis yhä käytössä. - Koska Agent Tesla -troijalaista käytetään usein haittaohjelmapalveluna, kynnys hyökkäysten toteuttamiseen on matala, sanoo Suomen Fortinetin Director Systems Engineering Jani Ekman.
– Ohjelmistojen tietoturvapäivityksistä huolehtiminen on tärkeämpää kuin koskaan. Lisäksi tarvitaan enemmän tietoa ja ymmärrystä riskeistä, joita esimerkiksi epäilyttävien sähköpostien liitetiedostojen lataamisesta seuraa. Yritysten työntekijöillä tulee olla selkeät käytännöt tällaisista tapauksista ilmoittamiseen ja haittojen pysäyttämiseen, niin ettei niistä koidu vakavia seurauksia.
Fortinetin raportti löytyy täältä.