
HP Wolf Securityn tuore raportti paljastaa kesälomailijoita uhkaavan kyberhuijauksen, jossa tekaistut matkavaraussivustot hyödyntävät käyttäjien rutiininomaista klikkaamista levittääkseen haittaohjelmia. Sivustot jäljittelevät tunnettuja matkailubrändejä, kuten booking.comia, ja sisältävät harhaanjohtavia evästepainikkeita, joiden kautta ladataan haitallista JavaScript-koodia käyttäjän tietämättä.
Kun käyttäjä klikkaa evästehyväksyntää, laitteelle asentuu XWorm-niminen etäkäyttötroijalainen, joka antaa hyökkääjälle täyden hallinnan tietokoneeseen – mukaan lukien pääsyn verkkokameraan, mikrofoniin ja tiedostoihin. Hyökkäysten toteutuksessa hyödynnetään tuttuja käyttöympäristöjä, kuten Windowsin kansioita, ja tiedostoja naamioidaan PDF-kuvakkeiksi tai PowerPoint-esityksiksi, jotka käynnistävät haittakoodin sulkemisen yhteydessä.
Raportti tuo esiin myös haittaohjelmien uuden levitystavan: MSI-asentimet. Näitä jaellaan tekaistujen ohjelmistosivustojen ja haitallisen mainonnan avulla, ja ne käyttävät aitoja allekirjoitustodistuksia ohittaakseen Windowsin suojausjärjestelmät. Erityisesti ChromeLoader-kampanjoissa MSI-tiedostot ovat olleet keskeisessä roolissa.
HP:n mukaan suurin riski syntyy käyttäjän kiireestä ja tottumuksesta hyväksyä ilmoituksia ajattelematta, mitä ne todella sisältävät. GDPR:n mukanaan tuomat evästeilmoitukset ovat tehneet ”Hyväksy”-painikkeista niin arkisia, että huijaussivustot voivat hyödyntää tätä käyttäytymistä tehokkaasti ilman kehittyneitä tekniikoita.
HP Wolf Securityn eristysteknologia auttaa tunnistamaan uhkia, joita perinteiset suojaukset eivät havaitse. Raportti perustuu miljoonista päätelaitteista kerättyyn dataan, ja sen mukaan HP:n asiakkaat ovat välttyneet tietomurroilta, vaikka käyttäjät ovat altistuneet sadoille miljoonille mahdollisesti haitallisille sisällöille.
Tietoturvajohtaja Ian Pratt muistuttaa, että monimutkaisia hyökkäyksiä ei aina tarvita – riittää, että käyttäjä toimii rutiininomaisesti eikä pysähdy harkitsemaan. Siksi tietoisuus arkisista riskeistä ja käyttäytymismallien kriittinen tarkastelu ovat olennaisia keinoja suojautua kyberuhilta.