25.11.2020 Kolmapäev

E-kirja manuses leviv pahavara nakatab kiiresti

Riigi infosüsteemi amet (RIA) registreeris oktoobris 279 küberintsidenti, juhtumite arv kasvas suuresti Emoteti pahavara leviku tõttu.

Emotetiga nakatumine on ohtlik, sest pahavara võib paigaldada arvutisse uusi viiruseid, mis varastavad või krüpteerivad andmeid.
Emotetiga nakatumine on ohtlik, sest pahavara võib paigaldada arvutisse uusi viiruseid, mis varastavad või krüpteerivad andmeid. Foto: pexels

Emoteti pahavara peidetakse tavaliste .doc ja .docx failide sisse ning seda levitatakse e-kirja manustes. Viirus nakatab Windowsi operatsioonisüsteemiga seadmeid, kui kasutaja avab dokumendi ja teeb veel ühe kliki, lubades makrod, teatas RIA.

Ingliskeelne Word küsib kasutajalt "Enable Editing" ja "Enable Content", eestikeelne "Luba redigeerimine" ja "Luba sisu". Klikkides lubamise nupule, nakatub arvuti Emoteti pahavaraga, kusjuures seadme kasutaja nakatumist ei märka.

Oktoobris nakatusid Emotetiga hotellidele, projekteerimisfirmale, erameditsiinipakkujale ning ka kohalikele omavalitsustele kuuluvad seadmed. Emotetiga nakatumine on ohtlik, sest pahavara võib paigaldada arvutisse uusi viiruseid, mis varastavad või krüpteerivad andmeid.

Samuti toimus intsident, kus kurjategijad võtsid üle Eesti asuva serveri ning kasutasid seda, et saata ähvarduskirju Ameerika Ühendriikide valijatele. Pahalased pääsesid serverile ligi, sest serveri turvanõrkus oli jäänud paikamata.

Oktoobri alguses toimus veel üks teenustõkestusrünnak Eestis tegutseva finantsasutuse vastu, selle tulemusena olid osad asutuse teenustest häiritud.

Selliseid näidisrünnakuid korraldatakse RIA teatel selleks, et hirmutada ettevõtteid ning nõuda neilt raha. Mitmel juhul on kurjategijad üritanud jäljendada suuri küberkurjategijate rühmitusi, et jätta endast tõsisem ja ohtlikum mulje.

Riigivõrgu töö oli oktoobris häiritud mitmel korral. 10. oktoobri tööpäeva lõpus jäi seadme rikke tõttu kolmandik Narva piirkonna klientidest võrguühenduseta, enamus neist taastati südaööks.

Hooldustööde tõttu oli 12. oktoobril kahe tunni jooksul häireid ja katkestusi Lääne-Tallinna Keskhaigla, Põhja-Eesti Regionaalhaigla psühhiaatriakliiniku ja Tallinna kainestusmaja võrgus.

29. ja 30. oktoobril olid liikvel taas näiliselt SEB Panga nimel saadetud petukirjad, mille kaudu püüti ligi pääseda inimeste pangakontodele ja varastada neilt raha.

Intsidendid näitavad, et PIN-koodide väljapetmise abil raha varastamise skeem ei kadunud pärast septembrikuist politsei küberkuritegude üksuse töövõitu Rumeenias, nentis RIA.

Küsi nõu!

  Esita küsimus

Saada vihje

Hea lugeja, meie eesmärk on teha just sellist ajakirja, nagu sulle meeldib. Pane kirja soovitud teemad ning dokumendivormid, mida tahaksid siit leida. Tehkem koostööd!
right banner 2024 est konference
430824810 430800019636154 7356040320163199917 n255