Kaspersky havaitsee uuden haittaohjelmarungon
Kyberturvallisuusyritys Kaspersky on julkaissut raportin uudesta haittaohjelmarungosta, joka kohdistuu erityisesti kryptosijoittajiin. Haittaohjelmarunko on ohjelmistojen kokonaisuus, joka mahdollistaa eri haitallisten toimintojen suorittamisen hyökkäyksen kohteena olevan käyttäjän laitteella.
Raportin mukaan rikolliset hyödyntävät tämän haittaohjelmarungon avulla erilaisia tekniikoita, joiden tavoitteena on saada haltuunsa sijoittajien kryptovaluutta (kryptovaluutta on digitaalinen valuutta, joka käyttää vahvaa kryptografiaa turvallisuuden varmistamiseksi) varoja. Tämä uusi uhka on merkittävä erityisesti siksi, että kryptovaluuttamarkkinat ovat kasvaneet huomattavasti viime vuosina ja sijoittajien määrä kasvanut.
Haittaohjelman toimintaperiaate ja kohde
Haittaohjelman tarkoituksena on päästä käsiksi käyttäjien lompakoihin ja henkilötietoihin. Se voi esimerkiksi tallentaa näppäinpainalluksia, eli tehdä keylogging-toimintoja, tai kaapata leikepöydän tietoja, joiden joukossa voi olla kryptovaluuttaosoitteita. Näin rikolliset voivat korvata käyttäjän kopioiman lompakko-osoitteen omallaan, ja ohjata sijoitukset itselleen.
Lisäksi haittaohjelmalla on kyky manipuloida verkkosivustoja, erityisesti kryptovaluuttapörssejä ja -palveluita, mikä tekee hyökkäyksistä entistä vaikeammin havaittavia. Tämä tarkoittaa sitä, että kohde voi esimerkiksi nähdä näytöllään oikealta näyttävän sivuston, vaikka todellisuudessa hyökkääjä ohjaa tapahtumia piilossa.
Kyberturvallisuus ja kryptomarkkinoiden haavoittuvuudet
Kryptovaluuttamarkkinat ovat tunnettuja niiden nopeasta kehityksestä ja samalla myös niiden haavoittuvuuksista. Moni sijoittaja harrastaa ”HODL” (HODL on kryptoslangi, joka tarkoittaa kryptovaluuttojen pitkäaikaista hankintaa ja säilytystä) -strategiaa, jossa kolikoita pidetään pitkään odottaen arvon nousua.
Tässä markkinatilanteessa kryptovaluuttarikollisuus on kehittynyt ja muuttanut muotoaan. Nyt yhä useammin käytetään huijausmenetelmiä, kuten ”rug pull” (rug pull tarkoittaa kryptoprojektin ylläpitäjien rahanpesua ja sijoittajien huijaamista), phishing (kalasteluhuijaukset), ja haittaohjelmat, jotka varastavat yksityisiä avaimia tai salasanoja.
Sentimenttianalyysi: Kryptosijoittajien varovaisuuden kasvu
Markkinasävy on tällä hetkellä varautunut. Monet sijoittajat ovat kasvattaneet tietoisuuttaan kyberturvallisuusriskeistä, mikä näkyy varovaisuutena uusien sijoitusten tekemisessä. Haittaohjelmien jatkuva uhka kasvattaa tarvetta vastuulliselle sijoituskäytännölle ja turvallisuuden parantamiselle.
Vaikka suurin osa kryptosijoittajista seuraa alan uutisia ja suojaa varojaan entistä paremmin, silti epätietoisuutta ja pelkoa riskeistä esiintyy. Tämä näkyy muun muassa siinä, että sijoittajat etsivät yhä enemmän luotettavia palveluita ja turvaohjelmistoja.
Käytännön vinkkejä haittaohjelmien välttämiseen
- Älä lataa epäluotettavia ohjelmistoja tai tiedostoja sähköpostin liitteistä tai epäilyttäviltä verkkosivuilta.
- Käytä vahvoja ja yksilöllisiä salasanoja eri palveluissa.
- Ota käyttöön kaksivaiheinen tunnistautuminen (2FA) aina kun mahdollista.
- Päivitä laitteiden ja ohjelmistojen suojauspäivitykset säännöllisesti.
- Käytä luotettavia virustorjuntaohjelmia ja palomuureja.
- Ole varovainen klikatessasi linkkejä ja varmista verkkosivustojen aitous.
- Pidä aina varmuuskopiot tärkeistä tiedoista erillisessä paikassa.
Lähteet
Cointelegraph: Kaspersky identifies malware framework targeting crypto investors
Tämä uutinen on tiivistelmä, eikä se ole sijoitusneuvo.
Tämä uutinen on tiivistelmä, eikä se ole sijoitusneuvo.