Kesä on virusten ja matojen aikaa

Ikävä kyllä, kyse ei ole pelkästään onkimadoista.

Erilaiset haittakoodit, jotka tunnetaan Microsoftin ja sen Explorer-selaimen riesana, toimivat nyt älypuhelimissa myös Linux-pohjaisessa Android-käyttöjärjestelmässä. Googlen kehittämään ilmaiseen ja suosittuun Chrome-selaimeenkin räätälöidään nykyisin haittakoodeja.

Aikaisemmin virukset levisivät Explorer alustanaan ja hyödynsivät selaimen arkkitehtuuriin liittyviä aukkoja. Internet Explorerissa oli näet raollaan ovia, jotka olisi pitänyt olla kokonaan suljettuja Ethernet-porttiavaruussopimuksen perusteella. Paljon on muuttunut viimeisen kahden vuoden aikana, ja tietomurtoja tehdään muulla tavoin kuin portteja kolkutellen.

Nyt virusten leviämisessä lasketaan sen varaan, että houkuttava linkki tai sivusto vetää puoleensa. Käyttäjä klikkaa ja huomaamattaan lataa haittaohjelman koneelleen. Lopputulos on sama, mutta troijanhevonen edustaa uutta koulukuntaa.

[ctt template=”9″ link=”6vbh6″ via=”no” ]Virusten leviämisessä lasketaan sen varaan, että houkuttava linkki tai sivusto vetää puoleensa. http://bit.ly/solbl04[/ctt]

Yksi uusi hyökkäysaalto toimii houkuttavan tekstarin muodossa. Älypuhelimiin lähetetään SNS-protokollan kautta paitsi aggressiivisia pop up -ikkunoita aukovia mainoksia myös kalasteluviestejä. Pankkitunnuksia tiedetään kalastellun troijalaisten malliin asentuvien rootkit-ohjelmien avulla. Edellytys on, että houkutuslinkki avataan.

Pankkien, poliisin, Postin ja Matkahuollon nimissä tehdyt hyökkäykset ovat tuttuja, listaa Viestintäviraston Kyberturvallisuuskeskus.

Verkkorikolliset käyttävät hyökkäyksissään entistä enemmän kohteiden mukaan muokattuja menetelmiä. Tietoturvayhtiö Sophos varoittaa räätälöidyistä hyökkäyksistä, joissa käytetään hyväksi paikallisten yritysten ja viranomaisten nimiä.

Vastapelurin kekseliäisyyttä ei tule aliarvioida. Se yllättää, kun perehtyy tietojenkalasteluyrityksien koko kirjoon. Taitavasti kysytään yksityishenkilöiltä esimerkiksi pankkitunnuksia ja avainlukulistaa. Osassa tapauksista tunnukset on saatu rikollisiin käsiin troijalaisen avulla, joten tiedustellaan vain avainlukulistaa hyvin uskottavilta kuulostavilla perusteilla.

Nyt ovat lomat tulossa, joten yrityksen kesätyöntekijöitä tulisi erityisesti valmentaa siihen, etteivät työkoneillaan tai työkäytössä olevilta tableteilta tai puhelimista avaa mielenkiintoiselta näyttäviä linkkejä.

Suuret laitokset, kuten Kuopion yliopistollinen keskussairaala, ovat pikaisesti laatineet työpisteiden yhteyteen listoja vaarallisimmista linkeistä ja houkuttelutarkoitukseen sorvatuista kalasteluviesteistä.

 

Virhe: Yhteydenottolomaketta ei löytynyt.

Reijo Holopainen

VIIMEISIN ARTIKKELI

Harjoitteluni Sollertiksella – Digimarkkinoinnin oppeja

09.10.2025 |

Nimeni on Milla ja opiskelen tietotekniikkaa Savonia-ammattikorkeakoulussa. Suoritan Sollertiksella 15 viikon mittaista harjoittelua, jonka aikana … LUE LISÄÄ…

Sometrendit 2026

08.10.2025 |

Sosiaalisen median kenttä on monimuotoisempi kuin koskaan  Sosiaalisen median maailma elää jatkuvassa muutoksessa. Käyttäjät kaipaavat … LUE LISÄÄ…

6 syytä miksi yrityksen kannattaa olla sosiaalisessa mediassa

07.10.2025 |

Sosiaalisia medioita ovat muun muassa Facebook, Instagram, TikTok ja LinkedIn, ja jokainen näistä palveluista on … LUE LISÄÄ…

Vesikirppu – Palvelut esille ammattimaisilla verkkosivuilla

30.09.2025 |

Liikuntaa veden äärellä Vesikirppu on Pohjois-Savossa toimiva vesiliikunnan asiantuntijayritys. Sen perustajalla, Markku Kilpeläisellä, on yli … LUE LISÄÄ…

Stevenel – Tuloksia nopeasti ja riskittömästi hakukoneoptimoinnilla

24.09.2025 |

Kuka on Stevenel? Stevenel Oy on kansainvälisesti toimiva yritys, joka valmistaa ja toimittaa lastinkäsittelylaitteita satamille, … LUE LISÄÄ…

Kruunupuisto – Sujuvaa digimarkkinointia ja aitoa yhteistyötä

15.09.2025 |

Kruunupuisto on pieni pala paratiisia Punkaharjun mäntymetsän siimeksessä. Sen omistaa Punkaharjun Kuntoutussairaalasäätiö ja liiketoiminnasta vastaa … LUE LISÄÄ…

7 Vinkkiä tietoturvaan etätöissä

27.08.2025 |

Etätöistä on tullut monelle arkipäivää. Toiset tekevät sitä vain satunnaisesti, kun taas toisille se on … LUE LISÄÄ…

Miten valita oikea Microsoft 365 lisenssi yrityksellesi?

26.08.2025 |

Microsoft 365 on pilvipohjainen tuottavuus- ja yhteistyöympäristö, joka sisältää työkalut sähköpostiin, tiedostojen hallintaan, tiimityöhön ja … LUE LISÄÄ…