Uusimmat

Microsoft: Saastuneiden Windows-koneiden määrä kolminkertaistui parissa viikossa

08.05.2014 18:10 Petrus Laine

Microsoft on julkaissut puolivuosittaisen Security Intelligence Report -katsauksensa tietoturvan ja haittaohjelmien tilaan maailmassa. Katsauksessa käy muun muassa ilmi julkisesti raportoitujen haavoittuvuuksien puolivuosittaisen määrän kasvaneen vuodessa 12,6 prosenttia yli 2500 raporttiin. Huomattavaa tahtia kasvanut haavoittuvuuksien määrä jää silti edelleen selvästi alle vuoden 2009 ja sitä aiempien vuosien huipuista, jolloin puolessa vuodessa raportoitiin usein yli 3500 haavoittuvuutta. Yleisimpiä uhkia ovat edelleen erilaiset suorat troijalaiset, mutta vuoden viimeisen neljänneksen aikana etenkin troijalaisia lataavien ja asentavien ohjelmien määrä koki räjähdysmäisen kasvun.

Windows koneiden tartunnat olivat hienoisessa laskussa kaksi peräkkäistä vuosineljännestä, mutta vuoden viimeisen neljänneksen aikana tartuntojen määrä kolminkertaistui kertaheitolla. Syyksi tartuntojen kasvulle paljastui ZeroAccess-nimelläkin tunnettu Sefnit-bottiverkko, jonka sulkemiseen johtanutta hyökkäystä Microsoft johti viime vuoden joulukuussa. Sefnit-bottiverkko löydettiin alun perin jo vuonna 2010, mutta sen luultiin tuhoutuneen sitä vastaan tehtyjen hyökkäyksien myötä, kun sen luojat poistivat verkon koneista mainosklikkauksia tehneet aktiiviset komponentit.

Syyskuun vaihteessa uinunut bottiverkko kuitenkin heräsi uudelleen. Tutkimusten mukaan herännyt verkko asensi noin neljälle miljoonalle tietokoneelle Tor-asiakasohjelman vain kahden viikon kuluessa. Tor-verkon kautta kautta bottiverkon luojat kykenivät hallitsemaan saastuneita koneita jakamalla niille uusia käskyjä ja versioita haittaohjelmastaan. Sefnit-bottiverkko muun muassa alisti tartuttamansa koneet Bitcoin-louhintaan, klikkaamaan mainoksia ja ohjaamaan hakutuloksia halutuille sivuille.

Suomi sijoittui Microsoftin mittauksissa erinomaisesti, sillä vain Japanissa törmättiin haittaohjelmiin Suomea harvemmin maista, joissa vähintään 100 000 konetta raportoi tavatuista haittaohjelmista. Myös Suomessa tartuntojen määrä kuitenkin koki räjähdysmäisen kasvun viimeisen vuosineljänneksen aikana muun maailman ohella Sefnit-verkon hampaissa. Ainoastaan Kiinassa Sefnit-verkon aiheuttama tartuntojen kasvu pysyi maltillisempana, mutta sielläkin tartuntojen määrä kaksinkertaistui yhden vuosineljänneksen aikana.

TweakTown, Microsoft says malware malware infection tripled in 2013, as threats evolve

Microsoft, Security Intelligence Report