{"id":282607,"date":"2023-03-28T17:48:00","date_gmt":"2023-03-28T14:48:00","guid":{"rendered":"https:\/\/vpn.inform.click\/?p=282607"},"modified":"2023-06-20T03:32:33","modified_gmt":"2023-06-20T00:32:33","slug":"piilotettu-haittaohjelmauhka-salasanojesi-varastaminen","status":"publish","type":"post","link":"https:\/\/vpn.inform.click\/fi\/piilotettu-haittaohjelmauhka-salasanojesi-varastaminen\/","title":{"rendered":"Piilotettu haittaohjelmauhka: salasanojesi varastaminen"},"content":{"rendered":"<p>Monet kyberturvallisuuden tutkijat ovat huomanneet, ett\u00e4 monet kyberrikolliset k\u00e4ytt\u00e4v\u00e4t nyt JavaScript-latausohjelmia levitt\u00e4\u00e4kseen kahdeksaa erityyppist\u00e4 Remote Access Trojan (RAT) -haittaohjelmaa saadakseen hallintaansa Windows-j\u00e4rjestelm\u00e4si ja varastaakseen erilaisia \u200b\u200barkaluontoisia tietoja.<\/p>\n<p>HP <a href=\"https:\/\/threatresearch.ext.hp.com\/javascript-malware-dispensing-rats-into-the-wild\/\" rel=\"noopener nofollow\" class=\"external external_icon\" target=\"_blank\">Wolf Securityn kyberturvallisuustutkijat<\/a> ovat kutsuneet t\u00e4t\u00e4 troijalaiseksi &quot;RATDispenseriksi&quot;.<\/p>\n<p>Hakkerit k\u00e4ytt\u00e4v\u00e4t <a href=\"https:\/\/vpn.inform.click\/fi\/tietojenkalastelu-kuinka-tunnistaa-se-ja-suojautua-silta\/\" title=\"phishing\">phishing<\/a> -s\u00e4hk\u00f6postia tukiasemana, joka sis\u00e4lt\u00e4\u00e4 tuotetilaukseen liittyvi\u00e4 tekstitiedostoja. Kun k\u00e4ytt\u00e4j\u00e4 tarkistaa t\u00e4m\u00e4n tiedoston, se k\u00e4ynnist\u00e4\u00e4 automaattisen prosessin, joka asentaa RATDispenser-haittaohjelman. Hakkerit ovat lis\u00e4nneet pitk\u00e4n joukon koodeja alkuper\u00e4iseen JavaScriptiin piilottaakseen sen havaitsemiselta.<\/p>\n<p>Kun se on asennettu, RATDispenser levitt\u00e4\u00e4 useita erilaisia \u200b\u200btroijalaisia, haittaohjelmia, n\u00e4pp\u00e4inloggereja ja muuta haitallista sis\u00e4lt\u00f6\u00e4 yritt\u00e4\u00e4kseen varastaa arkaluonteisia tietojasi.<\/p>\n<p>STRRAT ja WSHRAT on l\u00f6ydetty nelj\u00e4st\u00e4 viidest\u00e4 n\u00e4ytteest\u00e4, mik\u00e4 tekee niist\u00e4 eniten levinneit\u00e4 haittaohjelmia. Muita RATDispenserin kautta levi\u00e4vi\u00e4 haittaohjelmia ovat Ratty, GuLoader, Panda Stealer, Formbook ja Adwind.<\/p>\n<p>Vaikka Panda Stealer l\u00f6ydettiin t\u00e4n\u00e4 vuonna, WSHRAT on toiminut useita vuosia. Lis\u00e4ksi, kun t\u00e4m\u00e4 tutkimus suoritettiin ja julkaistiin, RATDispenser havaittiin yhdess\u00e4 kymmenest\u00e4 virustorjuntaohjelmistosta.<\/p>\n<p>Patrick Schlapfer, joka ty\u00f6skentelee haittaohjelmien analyytikkona HP Wolf Securityssa, joutui sanomaan t\u00e4m\u00e4n l\u00f6ydetyst\u00e4 troijalaisesta:<\/p>\n<blockquote>\n<p>On erityisen huolestuttavaa, ett\u00e4 vain noin 11 % virustorjuntaj\u00e4rjestelmist\u00e4 havaitsee RATDispenserin, mik\u00e4 johtaa siihen, ett\u00e4 t\u00e4m\u00e4 salakavala haittaohjelma onnistuu useimmissa tapauksissa uhrien p\u00e4\u00e4tepisteiss\u00e4. RAT:t ja n\u00e4pp\u00e4inloggerit muodostavat hiljaisen uhan, mik\u00e4 auttaa hy\u00f6kk\u00e4\u00e4ji\u00e4 p\u00e4\u00e4sem\u00e4\u00e4n takaoven kautta tartunnan saaneisiin tietokoneisiin ja varastamaan valtuustietoja yritystileilt\u00e4 tai jopa kryptovaluuttalompakoista. Sielt\u00e4 kyberrikolliset voivat siirt\u00e4\u00e4 arkaluontoisia tietoja, laajentaa p\u00e4\u00e4sy\u00e4\u00e4n ja joissain tapauksissa myyd\u00e4 t\u00e4m\u00e4n k\u00e4ytt\u00f6oikeuden edelleen kiristysohjelmaryhmille.<\/p>\n<\/blockquote>\n<p>Varotoimenpiteen\u00e4 RATDispenserin hy\u00f6kk\u00e4yksi\u00e4 vastaan \u200b\u200btutkijat ovat suositelleet, ett\u00e4 verkon yll\u00e4pit\u00e4j\u00e4t tarkistavat s\u00e4hk\u00f6postin liitetiedoston tyypin, jonka heid\u00e4n s\u00e4hk\u00f6postiyhdysk\u00e4yt\u00e4v\u00e4ns\u00e4 sallii, mik\u00e4 on t\u00e4ysin tarpeetonta.<\/p><\/p>\n","protected":false},"excerpt":{"rendered":"<p>HP Wolf Securityn kyberturvallisuustutkijat ovat l\u00f6yt\u00e4neet uuden troijalaisen nimelt\u00e4<\/p>\n","protected":false},"author":1,"featured_media":400657,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[8519,8559,8589,8549,8477,8477,8600],"tags":[],"class_list":["post-282607","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-datan-suojelu","category-kenraali","category-sekalaista","category-uutiset","category-vpn-ja-yksityisyys","category-vuotoja"],"_links":{"self":[{"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/posts\/282607","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/comments?post=282607"}],"version-history":[{"count":0,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/posts\/282607\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/media\/400657"}],"wp:attachment":[{"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/media?parent=282607"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/categories?post=282607"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/vpn.inform.click\/fi\/wp-json\/wp\/v2\/tags?post=282607"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}