Traficom: Emotet-haittaohjelmaa levitetään aktiivisesti Suomessa

Julkaistu


Pääset lukemaan alkuperäisen uutisen täältä.

Emotet-haittaohjelmaa levitetään sähköpostitse suomalaisten organisaatioiden nimissä. Haittaohjelmahyökkäyksen tarkoituksena on varastaa organisaatioista tietoja, ja samalla hyökkäyksellä on mahdollista tunkeutua verkkoon syvemmälle ja käynnistää esimerkiksi kiristyshaittaohjelmahyökkäys. Hyökkäyskampanja on näkynyt aktiivisena 17.8.2020 alkaen.

Varoituksen kohderyhmä

Emotet-haittaohjelma on tyyliltään ”infostealer”, joka varastaa koneella olevia tietoja, sähköposteja, yhteystietolistoja, salasanoja, maksutietoja ja muuta koneella olevaa dataa. Haitallisen sähköpostin liitetiedostossa voi olla PDF- tai Office-dokumentti, jonka makrojen suorittaminen lataa koneelle haittaohjelman. Emotet voi myös ladata koneelle muita haittaohjelmia, kuten kiristyshaittaohjelmia. Kaikki virustorjuntaohjelmat eivät ole tunnistaneet tämänkertaista haittaohjelmamallia. 

Emotet-haittaohjelma ei leviä itsenäisesti työasemasta toiseen, vaan se lähettää varastamansa tiedot komentopalvelimelle. Varastetuissa tiedoissa on usein myös sähköposteja, joiden sisältöjä haittaohjelma käyttää leviämiseen. Se väärentää uuden sähköpostin vastaukseksi jo olemassaolevaan keskusteluketjuun, jolloin väärennetty viesti näyttää uskottavalta. Väärennetyssä viestissä on haitallinen liite. Viestin otsikko ja sisältö voivat olla mitä vain, sillä ne on kopioitu oikeista viesteistä. 

Ratkaisu- ja rajoitusmahdollisuudet

Henkilökunnan tiedottaminen on tärkeä keino haitallisia liitteitä vastaan. Työntekijöitä on syytä ohjeistaa olemaan avaamatta epäilyttäviä liitteitä, mutta tässä tapauksessa liitteelliset viestit voivat olla hyvinkin uskottavia. Henkilökuntaa on hyvä kouluttaa tunnistamaan väärennettyjä lähettäjätietoja. Virustorjuntaohjelmistojen tietokannat on päivitettävä ajan tasalle ja organisaation sähköpostiliitteiden välityspolitiikkaa kannattaa kiristää tiukaksi.  

  1. Varoittakaa organisaation henkilöstöä sähköpostin liitetiedostojen haittaohjelmauhasta. Etenkin Office-perheen makrotiedostoja käytetään haittalevitykseen (.doc, .docx, .xls, .xlsx).
  2. Pyrkikää kategorisesti estämään makrojen suorittaminen Office-perheen tuotteissa. ”Enable content” -nappia ei kannata painella harkitsemattomasti missään liitetiedostossa. 
  3. Pyrkikää rajoittamaan Powershell-komentojen ajamista peruskäyttäjien työasemilla.
  4. Päivittäkää virustorjuntaohjelmistojen ja sähköpostisuodattimien tunnistuskannat ajan tasalle. 
  5. Tartuntatapausta epäillessä ulospäin suuntautuvaa liikennettä (määrä, volyymi, kohteet) kannattaa tarkkailla mahdollisen tietovuodon johdosta.

Lisätietoa

Emotet-haittaohjelman tunnistetietoja päivitetään aktiivisesti Cryptolaemus-tiimin sivulle: https://paste.cryptolaemus.com/ (Ulkoinen linkki)

Twitterissä uusimpia tietoja Emotet-havainnoista jakaa Cryptolaemus-tili.

Lähde ja teksti: Traficom – Kyberturvallisuuskeskus


Lähetä juttuvinkki Viranomaisuutisille. Lue tästä lisää.

SOMET

FACEBOOK
INSTAGRAM
TIKTOK
TWITTER (X)
THREADS
Liity lisäksi WhatsApp-kanavallemme, ja saat kaikki tuoreimmat uutiset näppärästi WhatsApp-sovellukseesi.

Viimeisimmät alueen artikkelit

Suru-uutisia Rautjärveltä: Yksi henkilö menehtyi mönkijäonnettomuudessa

RAUTJÄRVI Rautjärveltä kuuluu surullisia uutisia. Hätäkeskus vastaanotti hätäilmoituksen ihmisen pelastamisesta puristuksista tänään maanantaina iltapäivällä kello...

Turun poliisioperaatio: Ihmistä ammuttiin Varkkavuorenkadulla – epäillyt tavoitettiin Tampereentieltä

TURKU Lounais-Suomen poliisilla oli tänään maanantaina poliisioperaatio Turussa. Lounais-Suomen poliisilaitokselta kerrottiin alkuun niukasti operaatiosta, mutta...

Näpistely espoolaisessa marketissa johdatti poliisin mittavamman varkauden jäljille

ESPOO Länsi-Uudenmaan poliisin tietoon tuli huhtikuun puolivälissä varkaus, jossa parkkipaikalla olleeseen pakettiautoon oli murtauduttu Espoonlahdessa....

Tuoreimmat artikkelit

Suru-uutisia Rautjärveltä: Yksi henkilö menehtyi mönkijäonnettomuudessa

RAUTJÄRVI Rautjärveltä kuuluu surullisia uutisia. Hätäkeskus vastaanotti hätäilmoituksen ihmisen pelastamisesta puristuksista tänään maanantaina iltapäivällä kello...

Turun poliisioperaatio: Ihmistä ammuttiin Varkkavuorenkadulla – epäillyt tavoitettiin Tampereentieltä

TURKU Lounais-Suomen poliisilla oli tänään maanantaina poliisioperaatio Turussa. Lounais-Suomen poliisilaitokselta kerrottiin alkuun niukasti operaatiosta, mutta...

Näpistely espoolaisessa marketissa johdatti poliisin mittavamman varkauden jäljille

ESPOO Länsi-Uudenmaan poliisin tietoon tuli huhtikuun puolivälissä varkaus, jossa parkkipaikalla olleeseen pakettiautoon oli murtauduttu Espoonlahdessa....

Länsi-Uudellamaalla on murtauduttu 14 kampaamoon puolentoista kuukauden aikana

ESPOO - KIRKKONUMMI - VIHTI Länsi-Uudenmaan poliisilaitoksen alueella on havaittu keväällä runsaasti tapauksia, joissa murtautumisen...