Janne Yli-Korhonen
11. heinäkuuta, 2023 16:46
Tietoturvayhtiö Check Point Software Technologies on julkaissut kesäkuun 2023 haittaohjelmakatsauksensa.
Qbot on edelleen maailman yleisin haittaohjelma. Tämä troijalainen on pitänyt globaalin haittaohjelmien listan kärkipaikkaa viitenä kuukautena kuudesta.
Qbot oli kesäkuussa myös Suomen yleisin haittaohjelma. Se oli yleisin myös esimerkiksi toukokuun ja huhtikuun aikana.
Check Point kertoo, että ensimmäiset havainnot Qbotista tehtiin vuonna 2018, jolloin se oli pelkkä pankkitroijalainen.
Sitä on sittemmin kehitetty jatkuvasti, ja sen lisätoiminnot mahdollistavat muun muassa salasanojen, sähköpostiviestien ja luottokorttitietojen urkkimisen. Sitä levitetään yleensä sähköpostiviestien avulla, ja sillä on käytössä useita eri tekniikoita havaituksi tulemisen välttämiseksi.
Tällä hetkellä sitä käytetään pääasiassa muiden haittaohjelmien lataamiseen uhrien laitteille, ja sen läsnäolo yrityksen tietoverkossa voi tarjota ponnahduslaudan kiristysohjelmahyökkäyksille.
Progress Software Corporation havaitsi toukokuussa MOVEit Transfer -tiedostonjako-ohjelmassa ja -pilvipalvelussa nollapäivähaavoittuvuuden, joka mahdollisti luvattoman pääsyn palveluympäristöön.
Haavoittuvuuden löydyttyä käynnistyi laajamittainen kiristyshaittaohjelmakampanja, joka näkyi yrityksissä joka puolella maailmaa. Vaikka haavoittuvuus paikattiin 48 tunnissa, Check Point kertoo, että haavoittuvuutta ehdittiin käyttää laajasti hyväksi.
Venäläiseen Clop-ryhmään yhdistettyjen kyberrikollisten uhriksi on tähän mennessä ilmoittanut joutuneensa 108 organisaatiota. Näiden mukana on muun muassa seitsemän yhdysvaltalaista yliopistoa, ja myös Suomessa haavoittuvuuden hyväksikäyttöä on havaittu.
"MOVEit-hyökkäys osoittaa, että vuodesta 2023 on tulossa kiristyshaittaohjelmien kannalta iso vuosi. Clapin tapaiset rikollisryhmät eivät vaivaudu taktisiin operaatioihin yksittäisten uhrien takia vaan tehostavat toimintaansa hyödyntämällä ohjelmistoja, joita käytetään yritysympäristössä laajasti. Näin ne tavoittavat satoja uhreja samalla hyökkäyksellä. Tässä tilanteessa korostuu monikerroksinen kyberturvallisuusstrategian merkitys yrityksille. On myös tärkeää korjata haavoittuvuudet viivyttelemättä niiden paljastuttua", sanoo Check Point Softwaren tutkimusjohtaja Maya Horowitz.
Tarkemmat tiedot maailman yleisimmistä haittaohjelmista näet Check Pointin blogikirjoituksesta.