Verkon pahimmat haitakkeet

Tietoturvatalo Check Point listasi lokakuun eniten levinneet haittaohjelmat. Niitä olivat maailmalla Conficker, Sality ja Cutwail, mutta Suomessa jylläsivät ikeämieliset Neutrino EK, Mywebsearch ja Agent.

Tietoturvayhtiö Check Point Softwaren ThreatCloudin lokakuussa raportoimista tartunnoista noin puolet oli kolmen laajimmalle levinneen haittaohjelmaperheen eli Confickerin, Salityn ja Cutwailin tekosia. Haitakeperheitä oli liikkeellä yli 1 500 erilaista.

Conflicker vastasi yksin noin 20 prosentista kaikista lokakuussa havaituista hyökkäyksistä. Tartunnan saanut laite siirtyy bottiverkon komentoon ja saa käskynsä komentoserveriltä. Conflicker-mato osaa myös heikentää kohteen tietoturvaa, jolloin se on entistä alttiimpi muiden haitakkeiden hyökkäyksille.

”Conflicker on erityisen vaarallinen, koska se pyrkii tekemään tietoturvatoimet tyhjiksi. Yritykset jäävät tällöin muiden haitakkeiden armoille vailla suojaa”, Checkpointin Head of Threat Prevention Nathan Shuchami toteaa.

Sality-hyökkäykset olivat toiseksi yleisimpiä, noin 10 prosenttia kaikista. Salityn hyökkäys kohdistuu Windows-alustaan sallien etäohjauksen ja haittaohjelmien latauksen laitteelle. Sen päätarkoitus on mahdollistaa muiden örkkien toiminta.

Cutwail on bottiverkosto, joka lähettää roskapostia ja tekee palvelunestohyökkäyksiä. Botti pitää yhteyttä komentokeskukseen, jolta se saa lähetettäviä sähköposteja koskevat ohjeet.

Suomi oli tieturvayhtiön listalla 133 maasta sijalla 12. Meille hyökättiin melko harvoin, mutta silti hieman useammin kuin muihin Pohjoismaihin.

Ruotsi oli hyökkäysten vähäisyydessä sijalla 9, Norja sijalla 8 ja Tanska sijalla 7. Venäjä oli 85:nneksi turvallisin. Turvattomimmat maat olivat Tansania, Jordania ja Makedonia. Turvattomin Euroopan maa oli Luxemburg. Kun Tansanian turvattomuusindeksi oli 100, Suomen oli 1,2 ja Venäjän 6,5.

Check Pointin Threat Cloud Map näyttää tietoturvahyökkäykset reaaliakaisesti,