Haittaohjelma käyttää varastamiaan sähköposteja leviämiseen. Se pystyy väärentämään vastauksen jo olemassa olevaan sähköpostiketjuun, mikä saa väärennetyn viestin näyttämään uskottavalta. Näissä haittaohjelman väärentämissä viesteissä on haitallinen liite. Viestin otsikko ja sisältö voivat vaihdella, sillä ne on kopioitu oikeista viesteistä.
Kyberturvallisuuskeskus neuvoo organisaatioita tiedottamaan asiasta henkilökuntaa sekä kouluttamaan henkilökuntaa tunnistamaan väärennettyjä lähettäjätietoja.
- Varoittakaa organisaation henkilöstöä sähköpostin liitetiedostojen haittaohjelmauhasta. Etenkin Office-perheen makrotiedostoja käytetään haittalevitykseen (.doc, .docx, .xls, .xlsx).
- Pyrkikää kategorisesti estämään makrojen suorittaminen Office-perheen tuotteissa. ”Enable content” -nappia ei kannata painella harkitsemattomasti missään liitetiedostossa.
- Pyrkikää rajoittamaan Powershell-komentojen ajamista peruskäyttäjien työasemilla.
- Päivittäkää virustorjuntaohjelmistojen ja sähköpostisuodattimien tunnistuskannat ajan tasalle.
- Tartuntatapausta epäillessä ulospäin suuntautuvaa liikennettä (määrä, volyymi, kohteet) kannattaa tarkkailla mahdollisen tietovuodon johdosta.
Lue lisää Kyberturvallisuuskeskuksen tiedotteesta.