159 aktiivista uhkaa
Huijausvahti

#screenconnect

3 artikkelia

Kalastelu · 06.08.2026

Coldcard-omistajille tarjotaan turvallisuusauditointia – kloonisivun chatissa vastaa oikea ihminen

Coldcard-laitelompakoiden omistajille lähetetään kalasteluviestejä, joissa luvataan turvallisuusauditointi ja annetaan määräajaksi 10. elokuuta. Kloonisivustolla on chat, jossa oikea ihminen opastaa lataamaan .bat-tiedoston, joka asentaa koneelle ScreenConnect-etähallintaohjelman. Suomalaisia kryptolompakon omistajia lähestyttiin jo heinäkuun lopussa aivan eri reittiä, kun K-Ryhmän verkkopalveluissa oli lompakoihin kohdistuvaa haitallista koodia.

BleepingComputer: COLDCARD...
Tietoturva · 05.08.2026

Valepäivitys asentaa aidon ohjelman, ja siksi virustorjunta pysyy hiljaa

Securonix Threat Research kuvaa kampanjan, jossa Zoomin ja Adobe Readerin nimissä levitetyt valepäivitykset asentavat koneelle laillisen ScreenConnect-etähallintaohjelman. Ohjelma on allekirjoitettu voimassa olevalla Authenticode-varmenteella, joten virustorjunta ei puutu asennukseen. Suomalaisista uhreista ei ole tietoa, eikä yksikään suomalainen viranomainen ole kommentoinut kampanjaa.

Securonix Threat Research:...
Tietoturva · 27.05.2026

Chatbot suositteli näytönohjaimen mittaria – lataussivu asensikin kryptolouhijan

Microsoft Defender Experts -tiimi on tunnistanut maaliskuusta 2026 alkaen yli 150 haitallista verkkotunnusta, jotka esiintyvät tuttujen apuohjelmien lataussivuina. Huhtikuussa havaittiin, että uhreja oli ohjattu sivuille myös AI-chatbotin suositusten kautta. Asennuspaketti pudottaa ScreenConnect-etäyhteyden ja sen päälle louhijan.

Microsoft Security Blog