Yleisimmät haittaohjelmat ja haavoittuvuudet Suomessa ja maailmalla: Agent Tesla huipulle ja uusi Text4Shell -haavoittuvuus

Kuva: Pixabay

Check Point Research kertoo lokakuun haittaohjelmakatsauksessaan, että Lokibot-hyökkäykset ovat lisääntyneet merkittävästi. Lokakuussa havaittiin myös uusi haavoittuvuus, Text4Shell, ja maailman yleisimmäksi haittaohjelmaksi nousi AgentTesla. Suomen listakärjessä olivat Zegost, Remcos ja Emotet. Tämä ilmenee Check Point Software Technologies Finland Oy:n tiedotteesta.

Maailman johtavan tietoturvayhtiön Check Point Software Technologiesin tutkimustoiminnasta vastaava Check Point Research (CPR) on julkaissut lokakuun 2022 haittaohjelmakatsauksensa.

CPR raportoi, että lokakuussa AgentTesla -näppäilytallennin nousi maailman yleisimmäksi haittaohjelmaksi vaikuttaen 7 prosenttiin organisaatioista maailmanlaajuisesti. Tietovaras Lokibotin hyökkäysten määrä kasvoi merkittävästi, ja se nousi kolmen kärkeen ensimmäistä kertaa viiteen kuukauteen. Lisäksi havaittiin uusi ”Apache Commons Text” -kirjaston haavoittuvuus, Text4Shell.

Lokibot on tietovaras, joka on suunniteltu keräämään tunnistetietoja useista eri sovelluksista, kuten verkkoselaimista, sähköpostiohjelmista ja IT-hallintatyökaluista. Troijalaisena sen tavoitteena on livahtaa havaitsematta järjestelmään naamioitumalla lailliseksi ohjelmaksi. Sitä voidaan jakaa tietojenkalasteluviestien, haitallisten verkkosivustojen, tekstiviestien ja muiden viestintäalustojen kautta. Haittaohjelman suosion kasvu selittyy online-kyselyihin, tilauksiin ja maksuvahvistuksiin liittyvien roskapostikampanjoiden lisääntymisellä.

Tiedotteen mukaan lokakuussa havaittiin myös uusi kriittinen haavoittuvuus ”Apache Commons Text”-komponentissa, Text4Shell (CVE-2022-42889), joka mahdollistaa hyökkäykset verkon kautta ilman erityisiä oikeuksia tai käyttäjän toimia. Text4shell muistuttaa Log4Shell-haavoittuvuutta, joka on edelleen yksi suurimmista uhkista ja lokakuun toiseksi yleisin haavoittuvuus. Vaikka Text4Shell ei noussut lokakuun yleisimpien haavoittuvuuksien listalle, se on vaikuttanut jo yli 8 prosenttiin organisaatioista maailmanlaajuisesti. Check Point jatkaa sen vaikutuksen seuraamista.

− Lokakuun sijoituksissa oli paljon muutoksia, kun kolmen kärjen muodosti uusi haittaohjelmaperheiden joukko. On mielenkiintoista, että Lokibot on noussut niin nopeasti takaisin kolmannelle sijalle. Se osoittaa, että tietojenkalasteluhyökkäykset ovat nouseva trendi. Marraskuu on vilkasta ostosaikaa, joten on tärkeää pysyä valppaana ja pitää silmällä epäilyttäviä sähköposteja, jotka saattavat sisältää haitallista koodia. Tällaisia ovat esimerkiksi tuntemattomat lähettäjät, henkilökohtaisten tietojen pyynnöt ja linkit. Epäilyttävissä tapauksissa kannattaa vierailla suoraan verkkosivustoilla, etsiä oikeat yhteystiedot vahvistetuista lähteistä ja varmista, että haittaohjelmasuojaukset ovat kunnossa, sanoo Check Point Softwaren Suomen ja Baltian maajohtaja Sampo Vehkaoja tiedotteessa.

CPR kertoo myös, että ”Web Server Exposed Git Repository Information Disclosure” oli lokakuun yleisin hyödynnetty haavoittuvuus, joka vaikutti 43 prosenttiin organisaatioista maailmanlaajuisesti. Sitä seurasi tiiviisti ”Apache Log4j Remote Code Execution”, jonka vaikutus oli 41 prosenttia. Toimialoista lokakuussa hyökättiin maailmanlaajuisesti eniten koulutus-/tutkimusalaan, Pohjoismaissa viestintäalaan.

Suomen yleisimmät haittaohjelmat lokakuussa 2022:

Zegost – Windows-alustalle suunnattu takaovi. Haittaohjelma mahdollistaa tartunnan saaneen isäntäjärjestelmän luvattoman etäkäytön. Esiintyvyys 3,57 %.

Remcos – Jakaa haittaohjelmia roskaposteihin liitettyjen Microsoft Office -asiakirjojen kautta. Esiintyvyys 3,57 %.

Emotet – Kehittynyt, itsestään leviävä ja modulaarinen pankkitroijalainen, jota käytetään pääasiassa muiden haittaohjelmien levittämiseen. Väistelee virustutkia ja poistoyrityksiä. Pystyy leviämään myös sähköpostiliitteiden ja -linkkien kautta. Esiintyvyys 2,98 %.

dharma – Kiristyshaittaohjelma havaittiin ensimmäisen kerran vuonna 2016, ja sen tyypillisiä kohteita ovat olleet yhdysvaltalaiset terveydenhuoltoalan instituutiot. Salausavain julkistettiin vuonna 2017. Esiintyvyys 2,38 %.

Formbook – Windows-järjestelmien haittaohjelma, joka kerää uhrien tietoja monin eri tavoin. Esiintyvyys 2,38 %.

GhOst – Backdoor.Win32.Ghost on Windows-alustaan kohdistuva takaovi. Haittaohjelma on suunniteltu antamaan vilpilliselle käyttäjälle tartunnan saaneen tietokoneen etähallinta. Esiintyvyys 1,79 %.

XMRig – Monero-kryptovaluutan louhija. Uhkatoimijat väärinkäyttävät usein tätä avoimen lähdekoodin ohjelmistoa ja integroivat sen haittaohjelmiin louhiakseen laittomasti uhrien laitteilla. Esiintyvyys 1,79 %.

AZORult – Troijalainen, joka kerää tietoja tartunnan saaneesta järjestelmästä. Se voi lähettää esimerkiksi tallennettuja salasanoja, tiedostoja ja kryptolompakon tietoja etäpalvelimelle. Esiintyvyys 1,79 %.

Lokibot – Tietovaras, josta on versiot sekä Windows- että Android-käyttöjärjestelmille. Esiintyvyys 1,19 %.

Icedid, Valyria, Chapak, Amadey – Kaikkien esiintyvyys 1,19 %.

Kuukausittain laadittava haittaohjelmatilasto perustuu Check Pointin ThreatCloudinTM tietoihin. Se on maailman laajin verkosto, joka kerää tietoja kyberhyökkäyksistä Check Pointin tietoturvalaitteilta kautta maailman ja näyttää ne reaaliaikaisesti kartalla. ThreatCloud-tietokanta tarkastaa yli 3 miljardia verkkosivustoa ja 600 miljoonaa tiedostoa sekä tunnistaa yli 250 miljoonaa haittaohjelmatoimintaa päivittäin.

_______________________________________________________________

Joulukuun Talotekniikka-lehden teemana on turvallisuus. Käsittelemme lehdessä muun muassa taloteknisten järjestelmien digiturvaa. Lehti ilmestyy 9.12.2022.

Lue lisää

Katso kaikki