Pankkihaitake Qbot on yhä haittaohjelmien ykkönen

Android-käyttäjien kiusana on Anubis.
Anubis syrjäytti suhteellisen uuden tulokkaan, SpinOK:n, yleisimpien mobiilihaittaohjelmien kärkipaikalta. LEHTIKUVA/EMMI KORHONEN
Anubis syrjäytti suhteellisen uuden tulokkaan, SpinOK:n, yleisimpien mobiilihaittaohjelmien kärkipaikalta. LEHTIKUVA/EMMI KORHONEN

Tietoturvayhtiö Check Point Software kertoo heinäkuun haittaohjelmakatsauksessaan, että Suomen ja maailman yleisin kyberkiusa oli Qbot-pankkitroijalainen, ja mobiilihaitake Anubis syrjäytti SpinOK:n. Pohjoismaissa ja Euroopassa hyökkäysten kohteena olivat useimmin julkiset palvelut, kuljetusalan organisaatiot ja ohjelmistotoimittajat.

Tietoturvatutkijat kertovat, että Remcos-pankkitroijalainen nousi heinäkuussa maailman kolmanneksi yleisimmäksi haittaohjelmaksi sen jälkeen, kun kyberrikolliset loivat väärennettyjä verkkosivustoja levittääkseen etäkäyttötroijalaisen sisältäviä haitallisia latausohjelmia.

Samalla Anubis syrjäytti suhteellisen uuden tulokkaan, SpinOK:n, yleisimpien mobiilihaittaohjelmien kärkipaikalta.

Remcos on etäkäyttötroijalainen eli RAT, joka havaittiin ensimmäisen kerran vuonna 2016. Sitä levitetään säännöllisesti Microsoftin haitallisten asiakirjojen tai latausohjelmien kautta. Viimeksi se on havaittu kampanjassa, johon liittyy Fruity-haittaohjelman latausohjelma.

Tavoitteena oli houkutella uhrit lataamaan Fruity-latausohjelma, joka lopulta asentaa erilaisia RAT-haittaohjelmia, kuten Remcosin. Se kykenee saamaan etäyhteyden uhrin järjestelmään, varastamaan arkaluontoista tietoa ja tunnistetietoja sekä suorittamaan haitallista toimintaa käyttäjän tietokoneella.

– Tämä vuodenaika on täydellinen kyberrikollisille. Monet käyttävät hyväkseen sitä, että organisaatioissa on vähemmän henkilöstöä lomakaudella, mikä voi vaikuttaa niiden kykyyn seurata uhkia ja minimoida riskit, sanoo Maya Horowitz Check Point Softwarelta.

– Automatisoitujen ja konsolidoitujen tietoturvaprosessien käyttöönotto, henkilöstön koulutuksen lisäksi, voi auttaa yrityksiä ylläpitämään hyviä käytäntöjä myös loma-aikana.

Poimintoja videosisällöistämme

Koulutus- ja tutkimusala oli heinäkuussa eniten hyökkäysten kohteena oleva toimiala maailmanlaajuisesti. Pohjoismaissa ja Euroopassa hyökkäysten kohteena olivat useimmin julkiset palvelut, kuljetusalan organisaatiot ja ohjelmistotoimittajat.

Mobiilihaittaohjelmien globaalilla listalla ensimmäisenä oli pankki- ja etäkäyttötroijalainen Anubis, joka on suunnattu Android-puhelimiin.

Kiristysohjelmaominaisuuksillakin varustettu Anubis kykenee tallentamaan myös ääntä ja näppäinpainalluksia. Sitä on havaittu sadoissa Google Storen sovelluksissa.

Toisella sijalla oli SpinOK, Android-laitteiden ohjelmamoduuli, joka on koodattu vakoiluohjelmaksi. Se kerää tietoja laitteelle tallennetuista tiedostoista ja pystyy välittämään niitä kyberrikollisille. Toukokuuhun mennessä haittaohjelma oli löydetty jo yli sadasta Android-sovelluksesta ja se oli ladattu laitteille 421 000 000 kertaa.

Kolmantena oli RAT eli etäkäyttötroijalainen AhMyth, joka havaittiin vuonna 2017. Sitä levitetään sovelluskaupoista ja useilta sivustoilta löytyvissä Android-sovelluksissa. Haittaohjelma pystyy keräämään uhrin laitteelta henkilötietoja sekä tallentamaan näppäilyjä, ottamaan ruutukaappauksia, lähettämään tekstiviestejä ja käyttämään kameraa.

Kuukausittain laadittava haittaohjelmatilasto perustuu Check Pointin ThreatCloudinTM tietoihin. Se on maailman laajin verkosto, joka kerää tietoja kyberhyökkäyksistä Check Pointin tietoturvalaitteilta kautta maailman ja näyttää ne reaaliaikaisesti kartalla. ThreatCloud-tietokanta tarkastaa yli kolme miljardia verkkosivustoa ja 600 miljoonaa tiedostoa sekä tunnistaa yli 250 miljoonaa haittaohjelmatoimintaa päivittäin.

Pahimmillaan seurauksena voi olla tilin tyhjeneminen.
Asiantuntijan mukaan hybridiuhat eivät kohdistu enää vain valtioihin tai rajoille. Ne ulottuvat suoraan yrityksiin, palveluihin ja kansalaisten arkeen.
Muutoksen tavoitteena on estää huijareita tyhjentämästä tilejä.
Mainos