Tietoturvayhtiö Fortinet on havainnut, että Albabat-kiristyshaittaohjelmavariantti on yleistynyt voimakkaasti. Ohjelmaa on viime aikoina käytetty monissa yrityksiin kohdistuneissa kiristyshyökkäyksissä ympäri maailmaa. Vaara uhkaa esimerkiksi suositin Counter Striken pelaajia.
Muiden kiristyshaittaohjelmavarianttien tapaan Albabat havaitsee uhrin tietokoneeseen tallennetut arkaluonteiset tiedostot, salaa ne ja vaatii sitten lunnaita tiedostojen palauttamiseksi. Albabatin erottaa muun tyyppisistä haittaohjelmista sen salakavala toimintamalli. Variantti naamioituu tietoturvaohjelmistoksi ja leviää muun muassa väärennettyjen Windows 10 -käyttöjärjestelmän aktivointikoodien kautta.
Tämän takia ransomeware uhkaa myös Counter-Strike 2 -pelaajia huijauskoodien kautta. Counter-Strike 2 on yksi maailman suosituimmista tietokonepeleistä, ja sillä on miljoonia päivittäisiä pelaajia.
Koska Albabat leviää kuin huomaamatta ja on saatavana niin kutsuttuna kiristyshaittaohjelmapalveluna, kynnys käyttää sitä on matala. Kiristyshaittaohjelmapalvelu (Ransomware-as-a-Service) tarkoittaa kiristyshaittaohjelman ostamista palveluna, johon sisältyy paitsi itse variantti yleensä myös kiristyksestä ja mahdollisten maksujen käsittelystä huolehtiminen.
- Nykyään suhteellisten laajojen ja edistyneiden hyökkäysten tekemiseen ei vaadita sen kummempia teknisiä taitoja. Juuri Counter-Strike 2:n hyödyntäminen hyökkäyksissä on erityisen huolestuttavaa, sillä peliä pelaavat monet nuoret, jotka eivät ehkä ole tietoisia tiedostojen asentamiseen liittyvistä riskeistä, sanoo Fortinetin Director System Engineering Jani Ekman.
Aiemmin tammikuussa Fortinet raportoi Lumma Stealer -troijalaisesta, joka leviää YouTube-videoihin upotettujen linkkien kautta. Se, että verkkorikolliset käyttävät suosittuja kanavia ja seuraavat trendejä, on yleisesti tiedossa.
– Verkkorikolliset ovat taitavia sopeutumaan, koska heidän on jatkuvasti löydettävä uusia menetelmiä menestyäkseen. Meillä on lukemattomia esimerkkejä muun muassa siitä, miten erilaisia juhlapyhiä ja teemapäiviä voidaan käyttää käyttäjien huijaamiseen, Ekman jatkaa.
Koko raportin voi lukea Fortinetin sivuilta.