Androidiin haavoittuvuuksia – tuttu bottiverkko heräsi

Mobiilihaittaohjelmien globaalilla listalla oli syyskuussa ykkösenä tietoturvayritys Check Pointin mukaan Lotoor, joka on Android-laitteiden haavoittuvuuksia hyödyntävä hakkerityökalu. Lisäksi  yritys kertoi, että roskapostia syöksevä ja bottiverkkoja hyödyntävä Emotet on herännyt uudelleen toimintaan. Viestejä on nähty jo Suomessakin.

Mobiililistan ykkössijalla olleen Lotoorin lisäksi kakkoseksi nousi AdroidBauts, joka pystyy välittämään eteenpäin monia laitteen tietoja sekä lataamaan laitteelle mainoksia, sovelluksia ja oikoteitä.

Kolmanneksi yleisin mobiilihaittaohjelma maailmanlaajuisesti oli Check Pointin mukaan Hiddad, joka pakkaa sovelluksia uudelleen ja tarjoaa niitä kolmannen osapuolen sovelluskaupassa.  Se levittää pääasiassa mainoksia ja muuta roskapostia, mutta pystyy myös ohittamaan tiettyjä käyttöjärjestelmän turvaportteja, jolloin hyökkääjä voi päästä käsiksi arkaluontoiseen aineistoon.

Myös kolme kuukautta ollut bottiverkkoja hyödyntävä Emotet oli syyskuussa uudelleen liikkeellä. Syyskuussa se oli jo Check Pointin mukaan maailman viidenneksi yleisin haittaohjelma ja Suomenkin listalla kuudes.

”Meille ei ole selvinnyt, miksi Emotet piti lomaa kolmen kuukauden ajan, mutta oletamme, että sen kehittäjät päivittivät sen ominaisuuksia”, kommentoi Check Pointin tutkijaryhmän vetäjä  Maya Horowitz.

Emotet on kesältä tuttu troijalainen, joka on taitava piiloutumaan. Se leviää myös sähköpostien kautta. Ykkössijaa Suomessa piti JSecoin, joka on verkkosivuille upotettava kryptovaluutan louhintaohjelma.

Lisää: Aiempia haittaohjelmia käsitelleet uutisjutut Uusiteknologia.fi:ssä (LINKKI)

Kuvituskuva: Check Point