Janne Yli-Korhonen
10. kesäkuuta, 2022 16:32
Tietoturvayhtiön Check Point Software Technologiesin tutkimustoiminnasta vastaava Check Point Research (CPR) on julkaissut toukokuun 2022 haittaohjelmakatsauksensa Suomen ja maailman osalta.
Kärjessä on totuttuun tapaan Emotet, jonka levinneisyys on jopa hieman kasvanut viime kuukaudesta.
Kyseessä on kehittynyt, itsestään monistuva ja modulaarinen troijalainen, jota käytetään pääasiassa muiden haittaohjelmien levittämiseen. Emotet leviää yleisimmin haitallisia linkkejä tai liitteitä sisältävien sähköpostiviestien välityksellä. Emotet välttelee ketterästi tietoturvaohjelmistoja, joten se jää helposti huomaamatta.
Check Point nostaa toukokuun osalta esille Snake Keyloggerin, joka on palannut käytetyimpien haittaohjelmien listalle saavuttaen sijan 8.
Snake Keyloggerin päätoiminto on uhrin näppäintoimintojen tallentaminen ja kerättyjen tietojen lähettäminen toimeksiantajalle. Haitake on yleensä levinnyt sähköpostien liitteinä olevien, makroja sisältävien tekstitiedostojen kautta, mutta viime kuussa tutkijat havaitsivat sen luikertelevan uhrien laitteille PDF-tiedostojen mukana.
"Uudet Snake Keylogger -kampanjat osoittavat, että kaikki, mitä teemme tietoverkossa, altistaa kyberhyökkäyksille. Tämä pätee myös PDF-tiedoston avaamiseen", sanoo Check Pointin tutkimusjohtaja Maya Horowitz.
"Virukset ja haittakoodit voivat olla piilossa tiedoston multimediasisällössä ja linkeissä, ja ne ovat valmiina iskemään, kun käyttäjä avaa tiedoston. Sähköpostien PDF-liitteisiin pitää suhtautua samalla varovaisuudella kuin docx- tai xlsx-liitteisiin. Nyt on tärkeämpää kuin koskaan, että yrityksillä ja organisaatioilla on käytettävissään sähköpostit turvaava vankka tietoturvaratkaisu, joka ottaa viestit karanteeniin, tarkistaa liitetiedostot ja estää haitallisten sisältöjen pääsyn yritysverkkoon."