Krakkerit löysivät uuden tartuntaketjumenetelmän

Tietoturvayritys Check Pointin tutkijat ovat havainneet verkossa uuden menetelmän, jolla tuttu trojalainen Remcos (Remote Access Trojan, RAT) pystyy saastuttamaan jälleen verkon tietokoneita. Menetelmä pystyy ohittamaan yleiset turvatoimet käyttäjän koneissa.

Vanha verkkotroijalainen johti Vietnamiin

Tietoverkkojen DarkGate-kyberhyökkäyksillä on yhteys vietnamilaisiin kyberrikollisiin, kertovat suomalainen WithSecuren tutkijat. Yhtiö tunnettiin aiemmin F-Securen yritystietoturvayksikkönä. Yrityksen analysoima DarkGate on etäyhteydellä toimiva trojalainen, joka on käytetty jo vuodesta 2018 alkaen.

Huhtikuun roskapostit toivat troijalaiset

Windows-alustalle kohdennettu Dridex-troijalainen levisi tietoturvayhtiö Check Pointin mukaan huhtikuussa QuickBooks-roskapostikampanjoissa. Dridex oli jo toista kuukautta peräkkäin listan ykkösenä. Suomen listakärjessä ovat Growtopia ja Trickbot sekö mobiilissa XHelper-mainosnäyttöohjelma.

Linux-haittaohjelma levisi nopeasti

Yhdysvaltalaisen tietoturvayhtiö Check Pointin ylläpitämälle haittaohjelmalistalle kohosi tammikuussa uusi nimi: Linux-palvelimia tartuttava SpeakUp, joka levittää XMRig-kryptolouhijaa. Uusi troijalainen pystyy harhauttamaan kaikkien tietoturvatoimittajien virustorjuntaohjelmia.