keskiviikko 16. maaliskuuta 2016

Tietokoneesi on vaarassa, vaikket tekisi mitään – "Ilmiössä havaittu piikki"

16.3.2016 15:48 Verkon käyttäjiä vastaan on parhaillaan käynnissä laaja malvertising-hyökkäys.
Viestintäviraston Kyberturvallisuuskeskus varoittaa tviitissäänmainosten kautta leviävistä haittaohjelmista. Viranomaisen mukaan ilmiössä on havaittu piikki.
Malvertisingilla tarkoitetaan haittaohjelmien levittämistä luotettavilla verkkosivuilla olevien mainosten kautta. Tartunnan saaminen ei välttämättä edellytä käyttäjältä minkäänlaista aktiivista toimintaa.
Tieto perustuu The Registerinuutiseen, jonka mukaan haittaohjelmamainoksia on saatu ujutettua muun muassa sellaisille jättimäisille verkkosivustoille kuin msn.com, nytimes.com, aol.com ja nfl.com.
The Guardianin mukaan myös BBC on yksi haitakkeita jaelleista verkkosivuista.

Ilmiöstä ovat varoittaneet myös Malwarebytes, Trend Micro ja Trustwave.
Kampanja käynnistyi viime viikon lopulla ja räjähti todella laajamittaiseksi sunnuntaina. Hyökkäykset on toteutettu RIG- jaAngler-murtotyökalulla.
Jälkimmäinen hyökkää etupäässä tietokoneella olevia Flash-,Silverlight- ja JavaScript-aukkoja vastaan.
TrendMicron mukaan hyökkäyksessä on saastunut jo kymmeniä tuhansia tietokoneita.
Viestintäviraston mukaan tartuntojen tyypillisin seuraus on kiristyshaittaohjelma.
Uutista täydennetty maininnalla BBC:stä.