Bing-mainoskampanja levittää valeviestinnällä SectopRAT-haittaohjelmaa valepalvelimen kautta. Päivitetty heinäkuussa 2026.
Tuoreen havainnon mukaan Bing-hakupalvelun mainoskampanja ohjaa käyttäjiä lataamaan valheellisen työpöytäsovelluksen. Kyseinen asennuspaketti näyttää leviävn aidolta vaikuttavalta domaineilta, mutta toimittaa suoraan päätelaitteille SectopRAT-etähallintatroijalaisen. Hyökkäys hyödyntää hakukonemainonnan luotettavuutta, mikä tekee siitä vaarallisen kohdeyrityksille ja tietämättömille loppukäyttäjille.
Tällaiset valeasennukset ovat nousseet merkittäväksi tietoturvariskiksi MSP-asiakkaille, sillä työntekijät luottavat helposti hakukoneiden kautta löytyviin työkaluihin. SectopRAT kykenee varastamaan arkaluonteisia tietoja, suorittamaan etäkomentoja ja kiertämään monia perinteisiä virustorjuntaratkaisuja. Hyökkäysketjun tekniset yksityiskohdat osoittavat, että kyberturvallisuudessa on tarkkailtava tarkasti myös hakukonemainonnan kautta tapahtuvaa ohjelmistojen lataamista.
TM-Tieto Oy:n kaltaisten palveluntarjoajien on syytä ohjeistaa mikroyritysten asiakkaita lataamaan sovellukset ainoastaan virallisista lähteistä tai yrityksen keskitetyn laitehallinnan kautta. Mainosten esto- ja suodatinkäytännöt on suositeltava ottamaan käyttöön yritysympäristöissä vastaavien haittakampanjoiden estämiseksi. Varmuuskopioiden ja verkkoliikenteen monitoroinnin tulee olla kunnossa siltä varalta, että haittaohjelma pääsee organisaation verkkoon.
Tilanne korostaa jatkuvan käyttäjäkoulutuksen tärkeyttä erityisesti tekoälysovellusten ja muiden suosittujen työkalujen asennuksessa. IT-ammattilaisten tulee seurata aktiivisesti tietoturvavaroituksia ja päivittää organisaatioiden suojakäytäntöjä uusia kampanjoita vastaan. Vuoden 2026 aikana nähdyt vastaavat tapaukset vahvistavat, että hakukonemainonnasta on tullut merkittävä haittaohjelmien levityskanavien alusta.
Tärkeimmät pointit
- Bing-hakumainonta levittää haitallista Claude-työpöytäsovelluksen asennusta
- Mukana toimitettava SectopRAT (etähallintatroijalainen) vaarantaa yrityksen tietoturvan
- Kampanja käyttää hyväkseen aidonkaltaisia verkkotunnuksia ja luotettuja hakumainoksia
- Kohteena ovat yritykset ja käyttäjät, jotka etsivät työkaluja hakukoneiden kautta
- Torjuntatoimena suositellaan keskitettyä sovellusasennusta ja mainosten estoa
Lähde: Bleeping Computer — alkuperäinen artikkeli julkaistu 23.7.2026

