Gå direkt till innehåll
Hackare utnyttjade Greta Thunberg vid spridning av skadlig kod

Pressmeddelande -

Hackare utnyttjade Greta Thunberg vid spridning av skadlig kod

IT-säkerhetsföretaget Check Point har precis släppt sin senaste rapport över utvecklingen av skadlig kod under december. Rapporten visar att Greta Thunberg samt en kampanj med jultema har utnyttjats av hackare för att sprida den skadliga koden Emotet, som ligger i topp på den globala listan av skadlig kod för tredje månaden i rad. Hackare har spridit Emotet genom att skicka spammail med ämnesraden: ”Stöd Greta Thunberg – Time Person of the Year” samt ”Julfest!”.

Mailen som skickades ut innehöll ett skadligt Microsoft Word-dokument och när filen öppnades av mottagarna fanns risken att Emotet laddades ned på datorn. Emotet används främst som distributör av ransomware och andra skadliga kampanjer.

I december såg forskarna även en stor ökning att utnyttja sårbarheten "Command Injection Over HTTP", där 33 procent av verksamheterna globalt var måltavlor. Denna sårbarhet ökade från att vara den femte mest utnyttjade i november till att hamna i topp förra månaden. Om utnyttjandet lyckades var nyttolasten ett DDoS-botnet: den skadliga filen som användes i attacken innehöll också ett antal länkar till nyttolaster som utnyttjar sårbarheter i flera IoT-enheter från tillverkare såsom D-Link, Huawei och RealTek. Detta med syftet att rekrytera dessa enheter till botnets.

- Under de senaste tre månaderna har hoten som påverkar de flesta verksamheterna varit mångsidiga, multifunktionella skadliga program som Emotet och xHelper, säger Fredrik Johansson, säkerhetsexpert hos Check Point i Sverige. Dessa ger cyberbrottslingar flera alternativ att tjäna pengar på attacker, eftersom de kan användas för att sprida ransomware eller ytterligare skräppostkampanjer. Brottslingarnas mål är att få in en fot i så många verksamheter och enheter som möjligt, så att efterföljande attacker kan vara mer lukrativa och skadliga. Därför är det viktigt att verksamheter utbildar sina anställda om riskerna med att öppna e-postbilagor, ladda ned resurser eller klicka på länkar som inte kommer från en betrodd källa eller kontakt.

Under december påverkade Emotet 13 procent av verksamheter globalt, med en ökning på 9 procent från november månad. XMRig och Trickbot påverkade 7 procent av verksamheter.

Topplistan baseras på ThreatCloud World Cyber Threat Map, som drivs av Check Point, och är världens största samarbetsnätverk för att bekämpa it-brottslighet. Databasen innehåller över 250 miljoner adresser och spårar i realtid var och hur cyberattacker sker världen över.

Följ Check Point på:
LinkedIn: https://www.linkedin.com/showcase/17905174

Twitter: http://www.twitter.com/checkpointsw

Facebook: https://www.facebook.com/checkpointsoftware

Blogg: http://blog.checkpoint.com

YouTube: http://www.youtube.com/user/CPGlobal

Ämnen

Kategorier


Om Check Point Software Technologies Ltd.

Check Point Software Technologies Ltd. (www.checkpoint.com) är en ledande leverantör av cybersäkerhetslösningar till företag och myndigheter globalt. Lösningarna skyddar Check Points kunder mot femte generationens cyberattacker och har branschledande förmåga att identifiera skadlig kod och andra typer av IT-säkerhetshot. Check Point erbjuder en säkerhetsarkitektur med flera lager och förebyggande skydd mot avancerade hot för såväl nätverk, moln som mobiler, samt möjlighet att kontrollera och hantera säkerheten från ett enda system. Check Point skyddar över 100 000 verksamheter av olika storlekar. 

Kontakter

Archetype

Archetype

Presskontakt Kommunikationsbyrå

Relaterat innehåll

Om Check Point Software Technologies Ltd.

Check Point Software Technologies Ltd. (https://www.checkpoint.com/) är en ledande leverantör av cybersäkerhetslösningar till företag och myndigheter globalt. Check Point Infinity skyddar företag och offentlig sektor mot den femte generationens cyberattacker och har branschledande förmåga att identifiera skadlig kod, ransomware och andra typer av IT-säkerhetshot. Infinity består av fyra delar som ger starkt skydd och hotförebyggande lösningar i företagsmiljöer: Check Point Harmony, för distansarbetare; Check Point CloudGuard för automatiskt skydd av molnet; Check Point Quantum, som ger skalskydd för nätverk och datacenter, allt kontrollerat av branschens mest omfattande, intuitiva och enhetliga säkerhetshantering; och Check Point Horizon, en produktportfölj med förebyggande säkerhetslösningar. Check Point Software skyddar över 100 000 verksamheter av olika storlekar.

Check Point Software Technologies
Luntmakargatan 22
103 59 Stockholm
Sweden