--->
AfterDawn logo

Tietoturvayhtiö löysi Microsoft Storen välityksellä leviävän haittaohjelman, joka pystyy ottamaan haltuunsa sosiaalisen median tilejä

Janne Yli-Korhonen Janne Yli-Korhonen

Tietoturvayhtiö Check Point kertoo uudesta viruksesta, jonka tutkijat ovat löytäneet. Check Point kertoo, että haittaohjelma on tarttunut jo ainakin 5 000 laitteeseen noin 20 maassa. Se leviää Microsoftin virallisen sovelluskaupan kautta.

Levittämisessä käytetään suosittuja pelejä. Esimerkkinä Check Point käyttää Temple Run 2 -peliä, josta on luotu Temple Endless Runner 2 -peli. Kyseinen peli julkaistiin sovelluskaupassa 6.9.2021. Myös muitakin haitallisia ohjelmia on ja Check Point on tiedottanut Microsoftia näistä.

Check Point on antanut haittaohjelmalle nimen Electron Bot. Sen kerrotaan toimivan takaovena, joka antaa hyökkääjälle mahdollisuuden ottaa uhrin laite hallintaansa.

Check Point kertoo, että Electron Botin avulla voi muun muassa hallita uhrin sometilejä, kuten Facebook-, Google- ja SoundCloud-tilejä, luoda uusia tilejä, kirjautua sisään, kommentoida ja tykätä toisten viesteistä.

Lisäksi haittaohjelma voi taustalla klikkailla nettisivujen mainoksia ja näin tuottaa mainostuloja halutuille sivustoille.

MAINOS


Botin koodi ladataan uhrin laitteelle dynaamisesti joka ajon aikana erikseen, joten käyttäjän koneella varsinaista haittaohjelmaa ei säilytetä. Taustalla haittaohjelma avaa piilotetun selainikkunan ja renderöi pyydetyn HTML-sivun kokonaan sekä matkii oikean ihmisen käyttäytymistä esimerkiksi liikuttamalla hiirtä.

Nettisivujen mainosten klikkailujen lisäksi haittaohjelma voi esimerkiksi katsella taustalla YouTube-videoita ja jättää niihin kommetteja.

Check Pointin mukaan Electron Bot on toistaiseksi pienilevikkinen, mutta kiinnostava, koska se on aktiivisessa leviämisvaiheessa juuri nyt. Eniten tartuntoja on todettu Ruotsissa, Bermudalla, Israelissa ja Espanjassa.

"Haittaohjelma on koodattu käyttäen Electron-sovelluskehystä, joten sillä on pääsy kaikkiin laitteen resursseihin, myös grafiikkasuorittimella suoritettavaan GPU-laskentaan. Botin koodi ladataan uhrin laitteelle dynaamisesti joka ajon aikana erikseen, joten hyökkääjät pystyvät muuttamaan botin käytöstä muokkaamalla koodia suorituskertojen välillä. Sillä voidaan pudottaa uhrin laitteelle myös esimerkiksi kiristyshaittaohjelma. Kaikki tämä tapahtuu käyttäjän huomaamatta. Useimmat uskovat, että virallisissa sovelluskaupoissa peleistä annetut arviot ovat luotettavia ja vain harva epäröi ladata sovelluksia laitteelleen. Käyttäjän on kuitenkin mahdotonta tietää, mitä sovelluksen mukana latautuu, joten lataamisessa on aina riskinsä", kertoo haittaohjelma-analyytikko Daniel Alima Check point Researhcilta Electron Botista.

Tarkempaa tietoa haittaohjelman toiminnasta voi lukea Check Pointin blogikirjoituksesta.

TÄMÄN UUTISEN KOMMENTOINTI ON PÄÄTTYNYT

Nyt se tapahtui: Linkkivero iski Suomeen - Amppareiden kilpailija suljettiin, Kopiosto vaati rahaa otsikoista

AfterDawn

Ja taas mennään... EU:n vihattu, vahvan salauksen kieltävä Chat Control -lakiesitys palasi taas uudella nimellä

AfterDawn

Kaksi läppärivalmistajaa keskeytti tietokoneidensa myynnit Yhdysvalloissa - tullien takia hinnoittelu on mahdotonta

AfterDawn

Monopolioikeudenkäynti Facebookia vastaan alkoi - Syyte: Meta osti kilpailijansa suojatakseen valta-asemaansa

AfterDawn

Applen uutuuskännykkä myy hurjalla tahdilla - yhtiö nousi ensimmäistä kertaa ikinä alkuvuodenkin myydyimmäksi kännykkävalmistajaksi

Puhelinvertailu

Posti muutti rankasti käyttöehtojaan: ryhtyy profiloimaan käyttäjiä, kohdentaa tiedoilla mainoksia - näin estät

AfterDawn

Trumpin bluffi petti hyvinkin nopeasti: Puhelimet ja tietokoneet välttyvät tulleilta

AfterDawn

33 vuotta vanha Amigan käyttöjärjestelmä sai virallisen päivityksen

AfterDawn

Osuuspankin verkkopankki, mobiilipankki ja tunnistautuminen ovat nurin

AfterDawn

Powered by HIGH.FI

Powered by HIGH.FI
Seuraa! Kirjekuoren symboli
Uutiskirje
Threadsin logo
Threads
Blueskyn logo
Bluesky
Mastodonin logo
Mastodon
Sulje palkki