Haittaohjelma "Suositusvideoiden Soitin" tartuttanut yli 700 000 laitetta Kiinassa
Kiinan kansallinen internet-hätäkeskus (CNCERT) on havainnut "Suositusvideoiden Soitin" -nimisen haittaohjelman, joka sisältää takaoven ja on tartuttanut yli 700 000 laitetta Kiinassa. Ohjelma voi kerätä tietoja ja ottaa laitteita etäyhteydellä hallintaansa.
Kiinan kansallinen internet-hätäkeskus (CNCERT) on varoittanut "Suositusvideoiden Soitin" -nimisen ohjelman laajamittaisesta leviämisestä. Ohjelma sisältää takaoven, joka mahdollistaa käyttäjän tietämättä laitetietojen keräämisen, muiden ohjelmien lataamisen ja suorittamisen sekä palvelimen komennoista riippuvaisen koodin suorittamisen.
CNCERT:n mukaan haittaohjelma voi johtaa laitteiden etäohjaukseen ja henkilötietojen vuotamiseen. Ohjelma on jo tartuttanut yli 700 000 laitetta Kiinassa. Se asentaa itsensä taustalle järjestelmäpalveluna ja pystyy asentamaan hiljaisesti kolmannen osapuolen ohjelmia, keräämään laitetietoja ja muokkaamaan leikepöydän sisältöä.
Ohjelmalla on kaksi erillistä tiedonsiirtokanavaa, joiden kautta se voi vastaanottaa ja suorittaa palvelimelta tulevia komentoja. Analyysi osoittaa, että vaikka ohjelman viestintäosoitteita ja salausta on muutettu, sen pääasialliset haitalliset toiminnot ovat säilyneet. CNCERT havaitsi syyskuussa 2026 yli 700 000 tartuntaa, ja päivittäinen hallussa olleiden laitteiden huippumäärä oli lähes 252 000.
CNCERT suosittelee käyttäjiä lataamaan ohjelmistoja vain luotettavista lähteistä ja tarkistamaan digitaaliset allekirjoitukset. Lisäksi suositellaan tartunnan saaneiden laitteiden perusteellista tarkistusta ja tarvittaessa järjestelmän uudelleenasennusta. Verkkojen suojauksessa tulee estää haitalliset verkkotunnukset ja IP-osoitteet, ja päätepisteiden suojausta on vahvistettava pitämällä virustorjunta ajan tasalla ja rajoittamalla järjestelmänvalvojan oikeuksia.