Siirry suoraan sisältöön

Haittaohjelmat ja kryptolompakot – näin suojaat varasi

Table of Contents

Kryptovaluuttojen käyttö laajenee jatkuvasti, ja samalla ne kiinnostavat myös rikollisia. Hakkerit kehittävät jatkuvasti uusia haittaohjelmia, joilla he pyrkivät varastamaan kryptovaluuttoja käyttäjien lompakoista.

Tässä artikkelissa käymme läpi, millaisia keinoja hyökkääjät käyttävät ja miten voit suojata kryptovarasi. Aihe on tärkeä, sillä lohkoketjun luonteen vuoksi varastettuja kryptovaluuttoja ei yleensä saa takaisin.

Kuumat ja kylmät lompakot

Kryptovaluuttalompakot jaetaan karkeasti kahteen tyyppiin, joilla on erilainen turvallisuustaso.

Kuumat lompakot ovat yhteydessä internetiin. Näitä ovat esimerkiksi selainpohjaiset lompakot, selainlaajennukset ja lompakkosovellukset. Ne ovat käteviä päivittäiseen käyttöön, mutta juuri niihin hyökkäykset useimmiten kohdistuvat.

Kylmät lompakot pitävät yksityiset avaimet offline-tilassa. Kyseessä on tyypillisesti erillinen laitelompakko – ei mikä tahansa USB-tikku, vaan tähän tarkoitukseen suunniteltu laite. Kylmä lompakko on turvallisempi säilytykseen, joskin hieman työläämpi käyttää. Lisää aiheesta löydät Bitcoin-lompakko-sivultamme.

Kuuma vs. kylmä lompakko – ja miten hyökkääjät toimivat
🔥 Kuuma lompakko

Yhteydessä internetiin: selainlompakot, laajennukset ja sovellukset. Kätevä käyttää, mutta alttiimpi haittaohjelmille.

❄️ Kylmä lompakko

Erillinen laite, jossa avaimet pysyvät offline-tilassa. Turvallisempi säilytykseen, hieman työläämpi käyttää.

Yleisiä uhkia
Tietovaras (stealer)Varastaa yksityisiä avaimia ja salasanoja (esim. AMOS).
ClipperVaihtaa kopioidun lompakko-osoitteen hyökkääjän osoitteeksi.
Wallet drainerHuijaa allekirjoittamaan tapahtuman, joka tyhjentää lompakon.
OsoitemyrkytysIstuttaa historiaan samannäköisen osoitteen kopioitavaksi.

Miten haittaohjelmat varastavat lompakoita?

Useimmat kryptovaluuttoihin kohdistuvat haittaohjelmat ovat niin sanottuja tietovaraita (stealer). Ne varastavat tietoja, kuten yksityisiä avaimia ja salasanoja, ja siirtävät varat hyökkääjän lompakkoon. Usein ohjelma vielä peittää jälkensä varkauden jälkeen.

Esimerkiksi macOS-käyttäjiä on iskenyt Atomic- eli AMOS-niminen tietovaras, joka on ollut aktiivinen vuodesta 2023 ja kehittynyt edelleen. Se varastaa muun muassa avainketjun salasanoja, evästeitä ja kymmenien kryptolompakoiden tietoja. Sitä levitetään esimerkiksi haitallisten mainosten, väärennettyjen sovellusasennusten ja piraattiohjelmien kautta.

Yksi vaarallinen keino on clipper-haittaohjelma. Se seuraa laitteen leikepöytää ja vaihtaa kopioidun lompakko-osoitteen hyökkääjän osoitteeksi. Kun uhri liittää osoitteen ja lähettää varat, ne päätyvätkin rikolliselle. Koska osoitteet ovat pitkiä ja monimutkaisia, harva tarkistaa niitä. Clipper-toiminnallisuutta on nykyään myös yhdistetty muihin tietovaraisiin.

Tällaisia ohjelmia myydään pimeässä verkossa ja viestisovelluksissa, eikä niiden käyttö vaadi juuri teknistä osaamista. Se tekee niistä erityisen vaarallisia.

Uudemmat uhat: wallet drainerit ja osoitemyrkytys

Viime vuosina yleistyneet uhat eivät aina perustu perinteiseen haittaohjelmaan, vaan käyttäjän harhauttamiseen.

Wallet drainer on huijaus, jossa käyttäjä ohjataan väärennetylle sivustolle ja houkutellaan allekirjoittamaan tapahtuma. Allekirjoitus antaa hyökkääjälle luvan siirtää varoja, ja lompakko voidaan tyhjentää yhdellä hyväksynnällä. Siksi jokainen allekirjoituspyyntö kannattaa lukea huolellisesti.

Osoitemyrkytys (address poisoning) puolestaan hyödyntää tapaa, jolla käyttäjät kopioivat osoitteita historiastaan. Hyökkääjä lähettää lompakkoon pienen tapahtuman osoitteesta, joka muistuttaa erehdyttävästi aiemmin käyttämääsi osoitetta. Jos kopioit osoitteen historiasta tarkistamatta, varat voivat päätyä väärään paikkaan.

Molemmissa tapauksissa paras suoja on huolellisuus: tarkista osoitteet ja allekirjoituspyynnöt aina.

Näin suojaat kryptolompakkosi

Kryptovaluuttojen turvallisuus on toistaiseksi pitkälti käyttäjän omalla vastuulla. Alla olevat vinkit pienentävät varkauden riskiä merkittävästi.

Älä koskaan säilytä palautuslausetta (seed) tai yksityisiä avaimia tekstimuodossa laitteellasi, sillä se tekee varastamisesta helppoa. Kun käytät kuumaa lompakkoa, sulje selain käytön jälkeen ja katkaise yhteys sivustoihin, joilla on pääsy lompakkoosi.

Ole erityisen tarkkana osoitteita kopioidessasi ja tarkista aina niiden ensimmäiset ja viimeiset merkit. Suosi lompakoita, jotka tukevat monivaiheista tunnistautumista, ja lue kaikki ilmoitukset ja allekirjoituspyynnöt huolellisesti. Älä koskaan jaa avaimiasi kenellekään. Suurempia summia kannattaa säilyttää kylmässä lompakossa, jonka avaimet eivät ole verkossa.

Näin suojaat kryptolompakkosi
Tarkistuslista, joka pienentää varkauden riskiä.
  • ✅ Älä koskaan säilytä palautuslausetta tai avaimia tekstinä laitteella.
  • ✅ Tarkista aina liitetyn osoitteen ensimmäiset ja viimeiset merkit.
  • ✅ Lue jokainen allekirjoituspyyntö – älä hyväksy tuntematonta.
  • ✅ Käytä suurille summille erillistä laitelompakkoa (kylmä lompakko).
  • ✅ Lataa sovellukset vain virallisista lähteistä.
  • ✅ Pidä laite ja sovellukset päivitettyinä.

Riskit Android- ja iPhone-puhelimilla

Puhelimiin kohdistuvat haittaohjelmat toimivat hieman eri tavoin käyttöjärjestelmästä riippuen.

Android-puhelimilla uhriksi joutuvat usein uudet käyttäjät, joilla ei vielä ole lompakkosovellusta. Käyttäjä voidaan huijata väärennetylle sivustolle, joka näyttää viralliselta sovelluskaupalta, ja lataamaan sitä kautta haitallinen sovellus.

Applen iPhonella sovelluksia ei lähtökohtaisesti voi ladata App Storen ulkopuolelta. Hyökkääjät yrittävät kuitenkin ohjata käyttäjän kolmannen osapuolen sivustolle ja suostuttelevat ohittamaan laitteen suojaukset. Molemmissa tapauksissa varovaisuus latauksissa on paras suoja.

Yleiset haittaohjelmien torjuntavinkit

Perusasiat suojaavat myös kryptolompakoita. Lataa tiedostoja ja sovelluksia vain luotettavista lähteistä, ja lue arvioita ennen asennusta. Ole varovainen tietojenkalasteluviestien kanssa: ne voivat sisältää haittaohjelmia tai ohjata sinut haitalliselle sivustolle.

Muista, että vaarallisia linkkejä lähetetään myös viesti- ja tekstiviestisovelluksissa. Ole erityisen varuillasi, jos uusi tuttavuus pyytää lataamaan tiedoston tai avaamaan linkin.

VPN-sovellus salaa verkkoliikenteesi ja vaikeuttaa liikenteen seuraamista, mutta se ei suoraan suojaa haittaohjelmilta. Tärkeintä on pitää laite ja sovellukset päivitettyinä, sillä päivitykset korjaavat tietoturva-aukkoja. Lisää kryptovaluutoista löydät kryptovaluutat– ja osta bitcoineja-sivuiltamme.

Sääntely lisää jäljitettävyyttä

Kryptovaluuttojen sääntely on tiukentunut EU:ssa. Niin sanottu varainsiirtoasetus (Travel Rule) tuli voimaan 30. joulukuuta 2024 yhdessä MiCA-sääntelyn kanssa.

Käytännössä tämä velvoittaa kryptopalveluntarjoajat keräämään ja välittämään tietoja siirtojen osapuolista. Tavoitteena on parantaa siirtojen jäljitettävyyttä ja torjua rahanpesua sekä muuta rikollista toimintaa. Sääntely ei kuitenkaan korvaa käyttäjän omaa huolellisuutta lompakoiden suojaamisessa.

Yhteenveto

Kryptovaluuttalompakot ovat houkutteleva kohde rikollisille, ja hyökkäystavat kehittyvät jatkuvasti. Tietovaraat, clipperit, wallet drainerit ja osoitemyrkytys ovat kaikki keinoja, joilla varoja pyritään varastamaan.

Paras suoja on yhdistelmä huolellisuutta ja hyviä tapoja: säilytä avaimet turvassa, tarkista osoitteet ja allekirjoituspyynnöt, lataa sovellukset vain luotettavista lähteistä ja käytä suurille summille kylmää lompakkoa. Koska varastettuja kryptovaluuttoja ei yleensä saa takaisin, ennaltaehkäisy on ratkaisevan tärkeää.

Usein kysytyt kysymykset (UKK)

Mikä on kuuman ja kylmän lompakon ero?
Kuuma lompakko on yhteydessä internetiin (esimerkiksi selainlaajennus tai sovellus) ja on kätevä mutta alttiimpi hyökkäyksille. Kylmä lompakko on erillinen laite, jonka avaimet pysyvät offline-tilassa, mikä tekee siitä turvallisemman säilytykseen.

Voiko varastettuja kryptovaluuttoja saada takaisin?
Yleensä ei. Lohkoketjuun kirjattuja siirtoja ei voi peruuttaa, joten varastettuja varoja on hyvin vaikea saada takaisin. Siksi ennaltaehkäisy on tärkeintä.

Mikä on clipper-haittaohjelma?
Clipper seuraa laitteen leikepöytää ja vaihtaa kopioidun lompakko-osoitteen hyökkääjän osoitteeksi. Jos et tarkista osoitetta ennen lähettämistä, varat voivat päätyä rikolliselle.

Mikä on wallet drainer?
Wallet drainer on huijaus, jossa käyttäjä houkutellaan allekirjoittamaan tapahtuma väärennetyllä sivustolla. Allekirjoitus antaa hyökkääjälle luvan tyhjentää lompakko, joten allekirjoituspyynnöt kannattaa aina lukea huolellisesti.

Suojaako VPN kryptolompakkoani haittaohjelmilta?
Ei suoraan. VPN salaa verkkoliikenteen ja vaikeuttaa sen seuraamista, mutta se ei estä haittaohjelmatartuntaa. Tärkeämpää on ladata sovelluksia vain luotettavista lähteistä ja pitää laite päivitettynä.

Miten suojaan lompakkoni parhaiten?
Säilytä avaimet ja palautuslause turvassa, älä koskaan tekstitiedostona laitteella. Tarkista osoitteet ja allekirjoituspyynnöt, käytä monivaiheista tunnistautumista ja säilytä suuremmat summat kylmässä lompakossa.

Mitä EU:n varainsiirtoasetus (Travel Rule) tarkoittaa?
Se velvoittaa kryptopalveluntarjoajat keräämään ja välittämään tietoja siirtojen osapuolista. Sääntely tuli voimaan joulukuussa 2024 ja parantaa siirtojen jäljitettävyyttä rahanpesun torjumiseksi.


Vastuuvapauslauseke

Tämä artikkeli on tuotettu ainoastaan tiedotus- ja koulutustarkoituksiin. Se sisältää yleisluontoisia tietoturvavinkkejä, mutta ei takaa suojaa kaikkia uhkia vastaan. Kryptovaluuttoihin ja niiden säilyttämiseen liittyy aina riskejä, ja vastuu turvallisuudesta on viime kädessä käyttäjällä. Jos epäilet joutuneesi rikoksen uhriksi, ota yhteyttä poliisiin. Ajantasaisia tietoturvaohjeita tarjoaa myös Kyberturvallisuuskeskus (Traficom).

Viimeisimmät artikkelit

Kategoriat