IT-tietoturvayritys Check Point -ohjelmisto on julkaissut huhtikuun 2025 uhkakuvaraporttinsa, joka osoittaa, että FakeUpdates-haittaohjelmat ovat edelleen hallitsevassa asemassa. Samaan aikaan tutkijat paljastavat, kuinka kyberrikolliset yhdistävät nyt yksinkertaisempia haittaohjelmia edistyneisiin tekniikoihin välttääkseen havaitsemisen – tämä kehitys lisää ruotsalaisten yritysten tunkeutumisriskiä.
FakeUpdates, joka tunnetaan myös nimellä SocGholish, oli jälleen kerran yleisin haittaohjelma huhtikuussa ja vaikutti 6 prosenttiin yrityksistä maailmanlaajuisesti. Ruotsissa tartunnan sai 7,62 prosenttia yrityksistä, mikä on selkeä ykkössija. Toisella sijalla on Androxgh0st 2,88 prosentin osuudella, ja sitä seurasi Remcos 1,52 prosentin osuudella.
Tutkijat osoitteessa Tarkastuspiste Samaan aikaan se varoittaa kasvavasta trendistä: monivaiheisista hyökkäyksistä, joissa yksinkertaisempia haittaohjelmia, kuten AgentTeslaa, Remcosia ja Xloaderia, käytetään edistyneissä ketjuissa murtautumaan järjestelmiin ja varastamaan tietoja. Hyökkäykset alkavat usein tietojenkalasteluviesteillä, jotka näyttävät laillisilta ja sisältävät liitteenä zip-tiedostoja, joissa on haittaohjelma. Tämä koodi aktivoi sitten skriptin, joka puolestaan aloittaa ketjun ohjelmatiedostot, jotka lisäävät haittaohjelmia Windowsin prosesseihin. Tulosta on erittäin vaikea havaita hyökkäykset, joilla on korkea potentiaali vahingoittaa.
”Näemme, kuinka uhkakuva kehittyy nopeasti”, hän sanoo. Mats Ekdahl, Tietoturva-asiantuntija Check Point Softwarella. Kyberrikolliset voivat käynnistää laajamittaisia hyökkäyksiä työkaluilla, joita myydään avoimesti muutamalla sadalla dollarilla. Siksi on ratkaisevan tärkeää, että organisaatiot omaksuvat ennakoivan turvallisuusajattelutavan ja hyödyntävät reaaliajassa analysoivaa teknologiaa.
Lisätietoja on Check Point Softwaren blogissa: https://blog.checkpoint.com/research/april-2025-malware-spotlight-fakeupdates-dominates-as-multi-stage-campaigns-blend-commodity-malware-with-stealth/








