Janne Yli-Korhonen
12. toukokuuta, 2022 20:04
Tietoturvayhtiön Check Point Software Technologiesin tutkimustoiminnasta vastaava Check Point Research (CPR) on julkaissut huhtikuun 2022 haittaohjelmakatsauksensa.
Tutkijat raportoivat, että kehittynyt, itsestään leviävä ja modulaarinen troijalainen Emotet on edelleen maailman yleisin haittaohjelma. Emotet oli kärjessä jo esimerkiksi maaliskuussa ja helmikuussa.
Emotetin korkeampi esiintyvyys maaliskuussa johtui pääasiassa tietyistä pääsiäisaiheisista huijauksista. Huhtikuun laskun taustalla saattaa kuitenkin olla myös Microsoftin päätös poistaa käytöstä tietyt Office-tiedostoihin liittyvät makrot, mikä on vaikuttanut Emotetin toimintaan.
On havaittu, että Emotetilla on uusi toimitustapa; se käyttää tietojenkalasteluun sähköpostiviestejä, jotka sisältävät OneDrive-URL-osoitteen. Emotet tarjoaa myös muita haittaohjelmia verkkorikollisille pimeän verkon foorumeilla, mukaan lukien pankkitroijalaiset, lunastusohjelmat, bottiverkot jne.
"Kyberuhkamaailma kehittyy jatkuvasti ja Microsoftin kaltaisten suurten yritysten toiminta vaikuttaa myös kyberrikollisten toimintaan. Siten niiden on oltava yhä luovempia haittaohjelmien levittämisessä, mikä näkyy myös Emotetin uudessa toimitustavassa," sanoo Maya Horowitz, Check Pointin tutkimusjohtaja.