Kyberrikollisuuden kentälle on ilmestynyt uusi peluri: VanHelsing on uusi RaaS- eli Ransomware-as-a-Service -palvelu, joka käynnistyi 7. maaliskuuta 2025. Tietoturvayhtiö Check Pointin mukaan se tarjoaa mahdollisuuden osallistua kiristyshaittaohjelmahyökkäyksiin vaivaisella $5,000 alkupääomalla ilman erityistä teknistä osaamista.
VanHelsing houkuttelee sekä kokeneita hakkereita että aloittelijoita. Liittymällä ohjelmaan maksamalla kertamaksun, hyökkääjät saavat käyttöönsä helppokäyttöisen hallintapaneelin ja monialustaisen haittaohjelman, joka kohdistuu Windowsin lisäksi myös Linux-, BSD-, ARM- ja ESXi-järjestelmiin. Kumppanit saavat pitää 80 % lunnaista, loput 20 % menee palvelun ylläpitäjille.
VanHelsingin käytössä on yksi ainoa sääntö: hyökkäykset ei saa kohdistua entisiin IVY-maihin. Tämä osaltaan antaa vihjeitä siitä, mistäpäin uusi ransomware ponnistaa.
Check Point Research on analysoinut kaksi nopeasti peräkkäin julkaistua VanHelsing-haittaohjelmavarianttia. Molemmat ovat osoittaneet järjestelmällistä kehitystä – uusin versio sisältää uusia toimintoja ja komentorivivalintoja. Jo kahden viikon sisällä julkaisusta VanHelsing on ehtinyt iskeä kolmeen tunnettuun uhriin, ja yhdessä tapauksessa lunnaita vaadittiin 500 000 dollaria Bitcoinina.
VanHelsingRaaS:n kaltaiset palvelut madaltavat merkittävästi kynnystä osallistua kyberrikollisuuteen. Yhdistettynä nopeaan kehityssykliin ja monipuoliseen teknologiaan, tämä tekee siitä merkittävän uhan organisaatioille ympäri maailmaa.
Lue lisää täällä.