skadevare

Sikkerhetsselskap: – Dette er den mest utbredte skadevaren i Norge

Injuke ligger på topp, ifølge Check Point Research.

Check Points skadevarerapport for september plasserer Injuke på toppen. Dette er et illustrasjonsbilde.
Check Points skadevarerapport for september plasserer Injuke på toppen. Dette er et illustrasjonsbilde. Illustrasjonsfoto: Colourbox/61603173

Trusselbildet på nettet er alltid i endring, og sikkerhetsselskapene gjør sitt beste for å holde et øye med utviklingen på skadevarefronten. Nå har Check Point Research publisert en liste over det som var de største truslene i september måned, og dataene inkluderer også Norge.

Ifølge Check Point var det «Formbook» som var den hyppigst forekommende skadevaren globalt forrige måned, med en spredningsgrad på nesten 3 prosent. Spredningsgrad refererer til andelen organisasjoner som ble rammet av programvaren globalt.

Også i Norge var Formbook ganske utbredt, med en spredningsgrad på rett i underkant av én prosent, ifølge en pressemelding.

«Injuke» mest utbredt i Norge

Formbook er en såkalt «infostealer»-programvare som er designet for å hente inn sensitive data som kan benyttes av ondsinnede aktører, deriblant innloggingsdata fra nettlesere, skjermbilder, tastetrykk, og den kan laste ned og kjøre filer basert på instrukser fra C&C-serveren.

Den markedsføres som en «skadevare-som-tjeneste» på undergrunnsfora, og skal være vanskelig å oppdage av sikkerhetssystemer.

Den mest utbredte skadevaren i Norge er imidlertid et program kalt «Injuke», som ifølge Check Point har en spredningsgrad på 1,59 prosent her til lands. Globalt ligger den på 0,54 prosent.

Injuke er en trojaner som hovedsakelig spres via e-postbaserte phishing-angrep. Trojaneren skilter blant annet med utpressingsfunksjonalitet ved at den krypterer informasjonen på PC-en eller hindre programmet i å fungere på riktig måte, samtidig som den viser et vindu med betalingskrav for å dekryptere dokumentene eller gjenopprette filsystemet.

Topp 10-listen over de største truslene globalt og i Norge. Foto: Check Point Research.
Topp 10-listen over de største truslene globalt og i Norge.

RAT-program på andreplass

Den har imidlertid ulike typer funksjonalitet, og i en omtale på Microsofts nettsider fra 2021 kan man lese at programvaren kan utføre et «antall handlinger» basert på trusselaktørens egne instrukser.

På andreplass i Norge finner vi «NJRat», som har en spredningsprosent på 1,3 prosent her til lands. NJRat er også en såkalt RAT-programvare (remote access trojan), som først ble oppdaget så tidlig som i 2012.

Hovedformålet med programvaren er å gi ondsinnede aktører fjerntilgang til ofrenes systemer, hvor den kan utføre mange forskjellige handlinger. Funksjonaliteten omfatter registrering av tastetrykk, tilgang til webkameraet, skjermbilder, tyveri av innloggingsdata som er lagret i nettleseren, opplasting og nedlastning av filer, prosess- og filmanipulasjoner og innsyn i offerets skrivebord.

Emotet fremdeles en betydelig trussel

Programvaren sprer seg hovedsakelig gjennom såkalte «drive-by»-nedlastninger – altså nedlastninger som foregår uten brukernes viten og samtykke, og phishing-angrep. Den bruker ifølge Check Point flere ulike metoder for å skjule aktiviteten sin og kan blant annet kamuflere seg som en kritisk prosess, noe som gjør brukere mindre tilbøyelige til å fjerne den fra systemet.

En av de farligste og mest gjenstridige skadevarene, Emotet, ligger for øyeblikket på en fjerdeplass i Norge, med en spredningsgrad på rett over 1 prosent. Emotet brukes blant annet til å «leie» ut tilgang til infiserte systemer til andre skadevare-aktører, deriblant noen av de mest destruktive utpressingsvirusene.

Programvaren forsvant i stor grad fra radaren etter en storstilt politiaksjon i 2021, men kom nylig tilbake igjen.

Flere funn kan du finne hos Check Point Research.

Powered by Labrador CMS