Emotet-haittaohjelmaa levitetään suomalaisiin organisaatioihin

kirjoittaja | elo 21, 2020 | Uutiset

Kyberturvallisuuskeskus tiedotti tiistaina 17.8. Emotet-haittaohjelman levittämisestä suomalaisiin organisaatioihin. Hyökkäyksen tavoitteena on kalastella organisaation tietoja, sähköposteja, salasanoja, yhteystietolistoja, maksutietoja sekä muuta koneilla olevaa dataa. Haittaohjelma latautuu koneille sähköpostin liitteenä olevan PDF- tai Office-dokumentin makrojen suorittamisella. On mahdollista, että virustorjuntaohjelmisto ei haittaohjelmaa tunnista.

Haittaohjelma käyttää varastamiaan sähköposteja leviämiseen. Se pystyy väärentämään vastauksen jo olemassa olevaan sähköpostiketjuun, mikä saa väärennetyn viestin näyttämään uskottavalta. Näissä haittaohjelman väärentämissä viesteissä on haitallinen liite. Viestin otsikko ja sisältö voivat vaihdella, sillä ne on kopioitu oikeista viesteistä.

Kyberturvallisuuskeskus neuvoo organisaatioita tiedottamaan asiasta henkilökuntaa sekä kouluttamaan henkilökuntaa tunnistamaan väärennettyjä lähettäjätietoja.

  1. Varoittakaa organisaation henkilöstöä sähköpostin liitetiedostojen haittaohjelmauhasta. Etenkin Office-perheen makrotiedostoja käytetään haittalevitykseen (.doc, .docx, .xls, .xlsx).
  2. Pyrkikää kategorisesti estämään makrojen suorittaminen Office-perheen tuotteissa. ”Enable content” -nappia ei kannata painella harkitsemattomasti missään liitetiedostossa.
  3. Pyrkikää rajoittamaan Powershell-komentojen ajamista peruskäyttäjien työasemilla.
  4. Päivittäkää virustorjuntaohjelmistojen ja sähköpostisuodattimien tunnistuskannat ajan tasalle.
  5. Tartuntatapausta epäillessä ulospäin suuntautuvaa liikennettä (määrä, volyymi, kohteet) kannattaa tarkkailla mahdollisen tietovuodon johdosta.

Lue lisää Kyberturvallisuuskeskuksen tiedotteesta.

Palvelinasiantuntija, etsimme sinua tiimiimme!
SAP pilveen - huomioi nämä asiat!
TOP-puheenaiheet meidän pikkujouluista!
TOP-puheenaiheet meidän pikkujouluista!

Meillä on kyllä niin mahtava porukka, vaikka itse näin sanotaankin. Työyhteisömme saa hehkutusta niin nykyisiltä, entisiltä kuin tulevilta työntekijöiltä, jotka hakeutuvat meille hyvän meiningin perässä. Hyvän meiningin konkretisoi viime viikon pikkujoulumme...

Magic Cloud tukee Eemeli Koivistoa kohti kilpa-autoilun huippua!
Magic Cloud tukee Eemeli Koivistoa kohti kilpa-autoilun huippua!

Kasvuyrityksenä Magic Cloud haluaa tukea myös muita, joilla on intohimoa kasvaa kohti tavoitteitaan. Tästä 17-vuotias karting-kuljettaja Eemeli Koivisto on hyvä esimerkki. Eemeli ajaa kartingissa OK senior -luokkaa, mikä on kartingin pääluokka. Tässä luokassa kisataan...

<h6>Mari Asmala</h6>
Mari Asmala
Markkinointipäällikkö 045 110 2808 mari.asmala@magiccloud.fi