Haittaohjelmien laaja suku etsii juuri sinua

Kaikki me tiedรคmme, ettรค pitรครค varoa viruksia ja haittaohjelmia.ย Nimenomaan haittaohjelmia on tullut uusia tyyppejรค johonkin tiettyyn tarkoitukseen.ย Mitรค kaikkia niitรค on ja mitรค ne aiheuttavat? ย
Tilanne netissรค on kรคynyt vakavaksi.ย Viruksia on edelleenkin, mutta niiden tehtรคvรค on oikeastaan yksinkertainen: tuottaa tuhoa.ย Sen sijaan haittaohjelmia on montaa lajia.ย Ja niillรค on entistรค monipuolisempia tavoitteitaย tunkeutua, estรครค, kaapata, mainostaa, lukita, kiristรครค jne.ย Tรคssรค lyhyt selvitys tuosta laajasta suvusta, jonka jรคsenet etsivรคt lakkaamatta juuri sinua.
Tietokoneen ja mobiililaitteen haavoittuvuus on sama kuin sen heikoin kohta.ย Haittaohjelmat etsivรคt nรคitรค heikkoja kohtia.ย Niihin kuuluivat myรถs kรคyttรถjรคrjestelmien ja ohjelmien tietoturva-aukot. Ja on muistettava, ettรค myรถs kรคyttรคjรค voi olla torjuntakokonaisuuden heikko linkki. Havaittu aukko on kuin avoimet ovet laitteeseen.
Haittaohjelmatyypit
Haittaohjelmiin (malware) kuuluu siis useita eri alatyyppejรค. Niitรค on erittรคin vaarallisia sekรค vรคhemmรคn vaarallisia mutta kiusallisia. Noistaย harmillisista tukeutujista on tรครคllรค neptunetissรค kรคytetty epรคvirallista nimitystรค haittakkeet. ย
Eri ryhmien rajanveto on kuin veteen piirretty viiva.ย Mutta tuskin rajanveto onkaan tรคrkeintรค, vaan tรคrkeรคtรค olisi ymmรคrtรครค, mitรค ne tekevรคt.ย ย Vain osalle haittaohjelmista on suomennettu nimi.ย Seuraavassa yleisimmistรค haittaohjelmista.
Yleisimmรคt haittaohjelmat
Troijalaiset (Troijan, troijan horses) ย
Tรคmรค on haittaohjelmien suurin ja monipuolinen ryhmรค.ย Ne ovat varsin vaarallisia ja ujuttavat koneeseen haluamiaan toimintoja.ย Joidenkin troijalaisten poistaminen koneesta voi olla myรถs hankalaa.ย Troijalaiset tuovat koneeseen muita vaarallisia haittaohjelmia ja viruksia.
Haitakkeet, kylkiรคiset (Potentialy unwanted software)
eli softat, joita kรคyttรคjรค ei ole halunnut.ย Alaryhmiรค mm. Capware, Bloatware, jotka alunperin ovat olleet tietolaitteiden valmistajien merkkilaitteisiinsa asentamia ylimรครคrรคisiรค ja tarpeettomia tyรถkaluja sekรค ohjelmia.
Nรคmรค ryhmรคt on viime aikoina kasvaneet aivan uusiin mittasuhteisiin.ย Nettiin ilmaisohjelmia kehittรคvรคt ovat yleisesti ottaneet tulolรคhteekseen liittรครค niitรค maksuttomien ohjelmiensa latauksiin.ย Mukana ovat myรถs kaikkein tunnetuimpien ilmaisten softien valmistajat kuten esim. Java (Oracle) ja Adobe.ย Haitakkeet ovat torjuntaohjelmille vaikeasti tunnistettavia, sillรค ne voi kรคyttรคjรค olla jo latauksellaan โtilannutโ.ย Haitake tuo mukanaan usein esim. ei toivottuja tyรถkalupalkkeja, kaappaa kotisivun tai hakukoneen, tuo tarpeettomia vakoiluohjelmia tai toistuvia mainoksia.
Ilmaisohjelmat โ maksuttomat ohjelmat, kuten neptunetissรค sanotaan, koska mikรครคn ei ole netissรค ilmaista โ sisรคltรคvรคt myรถs vapaan koodin ohjelmat.ย Vapaan koodin ohjelmiin ei liity haitakkeita eikรค muitakaan turvariskejรค koska niiden kehittรคmisessรค ei tรคhdรคtรค tuottoihin. ย
Mainosohjelmat (Adware)
nรคyttรคvรคt mainoksia ruudulla ja ovat yleensรค myรถs isรคntiinsรค yhteydessรค eli vakoilevat.ย Koneen ylimรครคrรคiset yhteydet myรถs kuormittavat sitรค.ย Mainosohjelmia saa muiden softien ohessa tai nettiovisuilta tietoturva-aukkojen kautta. Niitรค saa estettyรค tai poistettua haittaohjelmien estosoftilla.
On myรถs rehellisesti mainosrahoitteisia ohjelmia.ย Ne ovat OK, mikรคli tuo asia on selkeรคsti sanottu ennen niiden lataamista tai kรคyttรถรถnottoa eikรค niihin yleensรค sisรคlly vakoiluelementtejรค.
Exploits ( Attack on a computer system)
Tรคssรค on kyse hyรถkkรคyksistรค tietokoneiden ja laitteiden tietoturva-aukkojen lรถytรคmiseksi.ย Haavoittuvuuksien kautta pรครคsee laitteisiin tekemรครคn tuhoja tai hankkimaan niistรค tietoja.ย Nรคiden yleistyttyรค on softien pรคivitysten tahti nopeutunut.ย Kehittรคjรคt haluavat estรครค tietoturva-aukot ohjelmissaan. Esto tietoturvaohjelmin sekรค pitรคmรคllรค koneen kaikki ohjelmat pรคivitettynรค.
Madot (Worms)
Nรคmรค ovat infektioita, jotka etsivรคt aukkoja tietoturvasysteemeissรค ja pyrkivรคt monistamaan itseรครคn ja toimintojaan.ย Niitรค saa sรคhkรถpostien liitteistรค ja linkitetyistรค nettisivuista.ย Madot voivat pyrkiรค myรถs lรถytรคmรครคn keinoja saada kรคyttรคjรคn koneeseen vaarallista koodia tai vaikka huijauskirjeitรค.ย Esto virustorjunnoilla ja haittaohjelmien torjunnoilla sekรค ensi sijassa kรคyttรคjรคn omalla varovaisuudella.
Salasanavarkaat (Password stealers and monitoring, SWP Troijan) ย
Epรคvirallinen suomennokseni kertoo mistรค on kyse.ย Nรคmรค ovat haittaohjelmia, jotka kรคyttรคjรคn nรคppรคilyistรค pyrkivรคt lรถytรคmรครคn henkilรถkohtaista tietoa kuten kรคyttรคjรคnimiรค ja salasanoja.ย Tiedot niistรค lรคhetetรครคn edelleen nimenomaan finanssipuolen nettirikollisille.ย Salasanavarkaat ovat myรถs troijalaisiin kuuluva alaryhmรค.
Takaovet (Backdoor)
Nรคmรค aiheuttavat hyรถkkรครคjรคn pรครคsyn tietokoneelle ohittaen normaalit tietoturvamekanismit. Takaovi voi olla osa jotakin softaa tai se voidaan asentaa tietokoneeseen niin, ettรค kรคyttรคjรค ei sitรค huomaa.ย Takaovi avautuu usein tietoturva-aukkojen avulla tai madon tai viruksen myรถtรค. Esto tietoturvaohjelmin ja lรถytรคminen online skannerein.ย Poisto voi vaatia erilaisia toimenpitetiรค.
Vakoiluohjelmat (Spyware)
Ne kerรครคvรคt tietolaitteista tietoja, jotka ne lรคhettรคvรคt edelleen toimeksiantajalleen.ย Joukkoon kuuluu vรคhemmรคn varallisia tilastotietojen kerรครคjiรค, mutta myรถs suuren riskin luottokorttitietojen kerรคilyรค.ย Jotkin turvaohjelmat luokittelevat myรถs evรคsteet tai osan niistรค vakoiluohjelmiksi.
Kiristysohjelmat (Ransomware)
Kiristysohjelmat voivat estรครค tietokoneen kรคytรถn minkรค tahansa asialliseksikin tekeytyvรคn asian nimissรค.ย Lukitus tai haitta luvataan poistaa, jos toimii kiristรคjรคn haluamalla tavalla. Kiristysohjelmien osuus on viime aikoinma voimakkasti lisรครคntynyt ja kรคyttรคjien menettรคmรคt rahamรครคrรคt kasvaneet. Vaikka uhri maksaisikin halutut lunnaat niin lukitus tai haitta ei silti poistu.ย Jos on joutunut kiristysohjelman uhriksi ovat hyvรคt neuvot tositarpeeseen.
Rootkitit
Nรคmรค erittรคin hankalat haittaohjelmat asentuvat tietokoneelle hyรถkkรครคjรคn saatua sen hallintaansa. Myรถs troijalaiset voivat tuoda koneeseen rootkitin. Ne pyrkivรคt piilottautumaan kรคyttรคjรคn koneeseen esim. siinรค olevan tietoturva-aukon avulla. Ne ovat ovelia tuhomaan infektion jรคljet ja piilottamaan omat prosessinsa sekรค etรคhallintansa yhteydet verkon kautta nettirikollisiin.
Haitallisten nettiosoitteiden (URL) uhkatekijรคt
Aivan oma laaja lukunsa ja voimakkaasti kasvanut osuus on erilaisilla URL osoitteiden muokkaajilla, muuntajilla ja niiden avulla huijaamiselle.ย Nรคmรค ovat levinneet myรถs some-jรคrjestelmiin. Vรครคrennettyjรค nettiosoitteita voidaan levittรครค lukuisilla eri tavoilla. ย
Tarkoitus on, ettรค kรคyttรคjรค menee rikollisten haluamalle sivulle/sivuille.ย Nettiosoite voi nรคyttรครค PayPalin, pankin tai mikรค tahansa luotettavan lรคhteen osoitteelta, mutta se ei olekaan aito.ย Huijaus voi olla niin taitava, ettรค siinรค on vain yhden kirjaimen tai merkin ero oikeaan osoitteeseen.ย Tai ettรค yksi kirjain on korvattu kyrillisellรค kirjaimella joka nรคyttรครค aivan samanlaiselta.ย Siinรค voi mennรค vipuun oli sitten miten kokenut kรคyttรคjรค tahansa.
Torjuntavastuu lepรครค kรคyttรคjรคn sekรค virustorjuntojen ja torjuntaohjelmien varassa.ย รlรค klikkaa sรคhkรถpostissa olevaa linkkiรค!ย Varmista, ettรค osoite on oikea, kirjoita se mieluiten selaimeen itse. Lisรคksi jostakin pitรครค myรถs lรถytyรค tavallista kรคyttรคjรครค taitavampia arvioijia, jotka voivat heti estรครค menon vรครคrennettyyn nettiosoitteeseen.ย Torjuntasoftien sanoma on tรคllรถin:ย Malicious URL Blocked (Haitallinen nettiosoite estetty). ย
Katso miten yleisiรค nรคmรค URL huijaukset nyt ovatkaan.ย Kuvassa nรคkyvรค tilasto on poimittu tietoturvatalo Kasperskyn raportista. Sen tietoturvaohjelmat ovat v. 2014 havainneet kaikkiaan 123.054.503 haittatekijรครค. Kuvaan on otettu 10 yleisintรค.ย Niistรค vรครคrennetyt ja vaaralliset nettiosoitteet ovat ylivoimaisesti suurin ryhmรค. Klikkaa kuva nรคkyvรคksi.
Toivottavasti luit tuon kaiken.ย Jos luit, niin on helppo todeta, ettรค on siinรค tosiaan laaja ja vaarallinen joukkio koko ajan vaanimassa.ย Mutta jos huolehdimme kunnolla mitรค tietotekniikassa itse teemme ja tietoturvastamme niin kyllรค me tรครคllรค Suomessa silti pรคrjรครคmme.ย Tiedรค vaarat niin voit ne torjua.
Pรคivitetty 18.11.2018 ย Lisรคyksiรค 12.4.2024
Linkit
Kaspersky Security Bulletin 2020-21
Symantec Protectin Bulletin 2021ย
ย
Asiaan liittyvรครค
Mitรค ovat haittaohjelmat (Malware)
Mitรค on kyberhyรถkkรคys ja kyberturvallisuus?ย Voinko joutua hyรถkkรคyksen kohteeksi?
ย
Tagit: Haittaohjelmat, Nettitietoa, Tietokone, Tietoturvauhat
