InfoDnes.cz » Zpravodajství » Magazín » TechMag

Hrozby pro macOS: Loňský rok potvrdil, že adware je hlavním rizikem pro počítače od Apple v Česku

10.01.2023
Adware Pirrit, který se na předních místech pravidelné statistiky hrozeb pro platformu macOS v Česku objevoval po celý rok 2022, byl také v prosinci detekován ve více než třetině všech případů. V posledním měsíci loňského roku ho doplnily adwary Proxy.Agent a Downloader.Adload. Bezpečnostní experti ze společnosti ESET očekávají, že s ohledem na rostoucí počet uživatelů zařízení od společnosti Apple porostou i v následujícím roce útoky na platformu macOS, a to i v České republice.
Ilustrační snímek | Foto: pixabay.com
Adware Pirrit byl nejčastějším škodlivým kódem pro platformu macOS v roce 2022 - na předních místech ho bezpečnostní specialisté z ESETu detekovali průběžně celý minulý rok a prosincová statistika to opět potvrdila.

"Samotný adware Pirrit jsme v prosinci detekovali ve více než třetině všech případů. Je součástí dlouhodobě přítomné adware rodiny a ani v následujícím roce nepředpokládáme, že by z českého prostředí úplně zmizel," říká Jiří Kropáč, vedoucí virové laboratoře společnosti ESET v Brně. "Podle aktuálně dostupných přehledů a statistik počet uživatelů zařízení od společnosti Apple stále roste a s nimi se přirozeně bude zvyšovat i počet útoků. Očekáváme, že příští rok uvidíme jak jednodušší útoky na uživatele platformy macOS, jako může být nedovolené těžení kryptoměn či krádeže citlivých informací prostřednictvím infostealerů, tak pokročilejší útoky na zranitelnosti operačního systému, za kterými stojí vlády a organizované skupiny. Již nyní se také objevují typy útoků prostřednictvím trojanizovaných aplikací nebo hacknuté klony softwarových balíků, které mohou stahovat a instalovat zadní vrátka, takzvaný backdoor, se schopnostmi vzdálené správy. Následující měsíce tak ukáží, jak se všechny tyto hrozby projeví v našich statistikách," doplňuje Kropáč.

Adware jako zdroj podvodů a malwaru


Hranici desetiny všech případů v prosinci překročily také další dvě rodiny - trojský kůň Proxy.Agent, který se začal na předních místech statistiky pravidelně objevovat ve druhé polovině loňského roku, a pro české uživatele dobře známý trojský kůň Downloader.Adload. Ačkoli adware nepatří mezi nebezpečné škodlivé kódy a v mnoha případech se jedná o legitimní reklamy, které mají zajistit finanční příjem vývojářům bezplatných aplikací, i prostřednictvím agresivních reklamních bannerů se může šířit daleko nebezpečnější malware nebo podvody.

"V loňském roce jsme mohli vidět, jak útočníci zneužívají legitimní a dostupné nástroje z oblasti online marketingu a maskují adware za známé aplikace. Za jeho rostoucími detekcemi může být zkrátka úspěšnost v útocích na uživatele - adware si často můžeme stáhnout sami v domnění, že stahujeme nějakou legitimní a známou aplikaci nebo hru. Můžeme při vyhledávání například kliknout na sponzorovaný odkaz, jehož autory jsou ale útočníci. Jakmile je adware jednou přítomný v zařízení, je poměrně obtížné ho odhalit, protože si nemusíme varovných ukazatelů hned všimnout nebo je zaměníme za nějaký jiný problém," říká Kropáč.

Mezi varovné signály, které by nás měly na přítomnost adwaru upozornit, patří například výrazný pokles výkonu zařízení, velké množství vyskakovacích reklamních oken, která nejdou zavřít, nebo nové doplňky v internetovém prohlížeči, jejichž stažení jsme ale nepovolili. V konečném důsledku může adware sledovat naše chování na internetu a pomoci útočníkům lépe zacílit další kampaně.

Aplikace a hry za plnou cenu se vyplatí

Častým zdrojem adwaru bývají neoficiální obchody třetích stran či veřejná fóra. Na nich mohou uživatelé najít aplikace a hry zdarma či za výhodnou cenu v balících s jiným softwarem. Bezpečnostní specialisté opakovaně upozorňují, že by uživatelé měli stahovat aplikace a programy pouze z App Store.

"Pokud budou uživatelé aplikaci využívat dlouhodobě, je rozhodně bezpečnější, a v konečném důsledku výhodnější, stáhnout aplikaci v oficiálním obchodu i za plnou cenu. Jakmile je adware v zařízení přítomný, může se dlouho skrývat a představovat tak riziko pro naše osobní údaje či vystavit zařízení útokům jiným typem malwaru," říká Kropáč z ESETu a dodává: "Uživatelům bych také doporučil položit si už před stahováním otázku, zda danou aplikaci opravdu potřebují a budou ji využívat. Pokud aplikaci přesto stáhnou a využijí jen krátkodobě, je namístě ji poté ze zařízení odinstalovat."

Adware spolehlivě detekuje bezpečnostní software, který uživatele včas varuje také před potenciálně nechtěnými aplikacemi (tzv. PUA) a podvodnými webovými stránkami, které mohou být právě zneužity k různým podvodům a k šíření malwaru.

Nejčastější kybernetické hrozby v České republice pro platformu macOS za prosinec 2022:


- OSX/Adware.Pirrit (37,6 %)
- OSX/TrojanProxy.Agent (15,1 %)
- OSX/TrojanDownloader.Adload (10,8 %)
- OSX/Adware.Bundlore (5,4 %)
- OSX/Adware.InstallCore (2,2 %)

Uživatelé produktů ESET jsou před těmito hrozbami chráněni.

Zdroj: ESET software

Další články z rubriky TechMag

Škodlivý kód Rescoms nahrává záznamy přes mikrofon a webkameru

V únoru se v Česku vedle spywaru Agent Tesla a spywaru Formbook nově objevil škodlivý kód Rescoms. Tento malware se podobně jako spyware zaměřuje na odcizení našich dat a nabízí útočníkům řadu špionážních funkcí - kromě zaznamenávání stisků kláves, ...

Výzkumníci z Brna vyvíjejí způsob, jak měřit škodlivost nočního světla

Rostlinám, hmyzu i živočichům velké množství intenzivního osvětlení škodí. Jak ale rozpoznat míru škodlivosti umělého světla na živé organismy a život ...

Starfish Prime: Američané v roce 1962 odpálili atomovku ve výši 400 kilometrů nad povrchem

Dne 9. července 1962 se odehrála jedna z nejvýznamnějších událostí v historii jaderných zkoušek. Americká raketa Thor, nesoucí hlavici o síle zhruba 1 ...

Hrozby pro macOS: V lednu se nově objevila falešná aplikace slibující prolomení zabezpečení iPhonu

V lednu letošního roku zaznamenali bezpečnostní specialisté pokles detekcí hrozeb pro platformu macOS v Česku a na Slovensku. I přesto se nově objevil ...

Československý obrněný transportér OT-64 patřil mezi světovou špičku

Český OT-64 SKOT byl nejmodernějším transportérem na světě. Toto tvrzení se může zdát přehnané, ale ve skutečnosti je založeno na faktech. V tomto člá ...

Doporučujeme



Čtvrtek 28.3.2024
Počasí v ČR
Počasí v regionech »