skadevare

Sikkerhetsselskap med ny skadevare-liste: «Fakeupdates» øker kraftig i Norge

Check Point Research har publisert ny toppliste. Samme skadevare er på topp i Norge og globalt.

På Check Points seneste skadevare-toppliste er det flere kjente navn, men også et par nykommere.
På Check Points seneste skadevare-toppliste er det flere kjente navn, men også et par nykommere. Illustrasjonsfoto: Colourbox/36561334

Sikkerhetsselskapet Check Point publiserer hver måned en oversikt over de største truslene selskapet har registrert. Nylig la selskapet ut listen for mars, og der befinner det seg et program som har økt tilstedeværelsen i Norge betydelig.

Ifølge Check Point er det en skadevare kalt «Fakeupdates», også kjent som «Socgholish», som topper listen – både i Norge og globalt.

Kraftig økning

Fakeupdates har nå en spredningsprosent på 7,58 prosent i Norge, opp fra 4,78 prosent i januar måned – noe som representerer en økning på solide 58 prosent. Spredningsprosenten refererer til andelen organisasjoner som ble rammet av skadevaren.

Fakeupdates/Socgholish er en såkalt «downloader»-programvare skrevet i Javascript, som primært fungerer ved å laste ned andre typer skadevare og ved å profilere brukerne som har lastet ned den.

Programvaren øker også betydelig globalt. På Check Points liste for mars hadde programvaren en spredningsprosent på 6,47 prosent globalt, opp fra 4,22 prosent i januar – en økning på 53 prosent.

Ellers kan Check Point opplyse at den såkalte Qbot-skadevaren fortsatt er høyst til stede både globalt og på våre egne breddegrader.

Qbot var målet for en massiv, USA-ledet politiaksjon i fjor sommer, men siden den gang har den gjort et markant comeback. I januar hadde programvaren en spredningsprosent på fire prosent, og i mars holdt den seg fortsatt ganske høy med 3,71 prosent i Norge og 2,66 prosent globalt.

RAT-nykommer

Qbot er en allsidig, ondsinnet programvare som først ble oppdaget i 2008. Den ble designet for å stjele offerets legitimasjon, registrere tastetrykk, stjele informasjonskapsler fra nettlesere og spionere på bankaktiviteter.

Ikke minst brukes den også som såkalt «dropper»-programvare for distribusjon av annen skadelig programvare. Qbot skal blant annet ha blitt brukt til spredning av flere av de mest destruktive utpressingsvirusene, deriblant det beryktede Conti-viruset.

En annen skadevare som har hatt en betydelig økning i Norge den siste tiden, er Asyncrat. Denne hadde i januar en spredningsprosent på 1,43 prosent, og i mars hadde den økt til 2,42 prosent – en oppgang på hele 69 prosent.

Asyncrat, tidligere omtalt av blant andre Mcafee, er en RAT-trojaner som er designet for å stjele sensitiv informasjon via blant annet keylogging og nettleser-snoking.

En nykommer på mars-listen er Agenttesla, som også beskrives som en avansert RAT-trojaner som spesialiserer seg på tyveri av sensitive data. Denne har en spredningsprosent på 1,29 prosent i Norge, og 1,78 prosent globalt.

Flere funn finner du hos Check Point Research.

SkadevareBeskrivelseSpredning NorgeSpredning globalt
FakeupdatesNedlastingsprogram skrevet i Javascript.7,58 %6,47 %
QbotFlerbruksskadevare designet for å stjele mange typer data og installere annen skadevare.3,71 %2,66 %
AsyncratRAT-trojaner som sender ut systeminformasjon om offerets system til en ekstern server.2,42 %1,55 %
InjukeTrojaner som spres gjennom phishing-e-poster.1,61 %0,62 %
AgentteslaAvansert RAT-trojaner som stjeler sensitive data.1,29 %1,78 %

Powered by Labrador CMS