ESET··8 min

Komentář ESET: Rok 2025 bude ve znamení hrozeb pro platformu iOS a phishingových útoků generovaných AI

ESET

ESET

ESET spol. s r.o. je slovenská softwarová firma, která se specializuje na kybernetickou bezpečnost. ESET vyvíjí a poskytuje bezpečnostní software ve více než 200 zemích světa. Společnost vznikla formálně v roce 1992 v Bratislavě v Československu, nicméně první antivirový program vyvinuli její později spoluzakladatelé Miroslav Trnka a Peter Paško již v roce 1987. V současnosti je ESET pravidelně oceňován jako nejúspěšnější slovenská firma roku.

Tisková zpráva

Experti společnosti ESET reflektují vývoj hrozeb v letošním roce a nabízí výhled do aktuálních kyberbezpečnostních témat pro nadcházející měsíce roku 2025.

AI a její nástroje

„Již v letošním roce jsme zaznamenali nárůst spamů, podvodných a phisingových kampaní generovaných za použití nástrojů umělé inteligence. V kontextu očekáváných geopolitických změn v roce 2025 předpokládáme možné rozvolnění pravidel pro sociální média a technologické společnosti. Tato změna může vést k dalšímu nárůstu a zhoršení kvality obsahu spolu s dalším růstem nevyžádaných zpráv a dalších podvodných aktivit,“ říká Juraj Jánošík, vedoucí oddělení automatizovaných systémů a inteligentních řešení společnosti ESET.

„Nekvalitní obsah generovaný umělou inteligencí může sloužit také jako lákadlo pro zranitelné uživatele sociálních médií, kteří by se následně mohli stát terčem dezinformačních kampaní. Mohou být také manipulováni k tomu, aby se sami stali jejich aktivními šiřiteli. Tato taktika by mohla částečně automatizovat činnost obsahových a trollích farem, které v současnosti využívají nepřátelské státy a skupiny,“ pokračuje Jánošík.

„Předpokládáme, že útočníci mohou využít nedávný pokrok v oblasti malých open-source GPT modelů a trénovat je na datech z odcizených účtů na sociálních sítích. To by jim potenciálně umožnilo napodobovat styly komunikace a vydávat se za oběti v různých situacích, jako jsou případy nouze v rodinách nebo milostné podvody. Tím by se tyto podvodné aktivity staly uvěřitelnějšími,“ varuje Jánošík.

„V roce 2025 také předpokládáme nárůst počtu falešných nebo duplicitních účtů celebrit a dalších veřejně známých osobností na sociálních sítích. Tyto podvodné profily budou využívat deepfake videa a další obsah generovaný pomocí nástrojů umělé inteligence, aby vypadaly legitimně a důvěryhodně. Tím se zvýší význam nástrojů pro ověřování pravosti, jako jsou odznaky Ověřeno na sociálních sítích,“ doplňuje Jánošík z ESETu.

Mobilní hrozby

„V roce 2024 jsme analyzovali útoky využívající nový způsob kompromitace mobilních zařízení se systémy Android a iOS. Útočníci v něm využívají progresivní webové aplikace (PWA) a WebAPK k obejití tradičních bezpečnostních opatření. Jejich cílem je podvodem přimět uživatele k instalaci škodlivých aplikací, které kradou bankovní přihlašovací údaje. Tyto aplikace napodobují legitimní bankovní aplikace a umožňují útočníkům získat přihlašovací údaje, hesla a dvoufaktorové autentizační kódy. Ty útočníci následně použijí k získání neoprávněného přístupu k účtům obětí,“ vysvětluje Martin Jirkal, vedoucí analytického týmu v pražské pobočce společnosti ESET.

„Vzhledem k tomu, že kyberzločinci pokračují v inovacích, je pravděpodobné, že používání PWA a WebAPK ke škodlivým účelům bude narůstat i v roce 2025. Tyto technologie poskytují útočníkům pohodlný a účinný prostředek k šíření podvodných aplikací, aniž by potřebovali schválení v oficiálních obchodech s aplikacemi. Multiplatformní povaha PWA také umožňuje útočníkům cílit na širší publikum, díky čemuž jsou tyto typy útoků univerzálnější a je možné je škálovat,“ vysvětluje Jirkal.

„Na základě útoků využívajících PWA a WebAPK očekáváme v roce 2025 nárůst hrozeb zaměřených na platformu iOS. Přísné zásady obchodu App Store odjakživa ztěžují šíření škodlivých aplikací, což vede uživatele k přesvědčení, že jejich zařízení se systémem iOS jsou ze své podstaty bezpečnější. Hrozby se však mohou šířit i alternativními cestami. Jejich zdrojem mohou být škodlivé webové stránky, phishingové útoky, nebezpečné přílohy e-mailů, taktiky sociálního inženýrství a škodlivé reklamy umístěné ve vyhledávačích, na sociálních sítích a na webových stránkách. Žádný z těchto způsobů šíření přitom nepodléhá kontrole aplikací obchodu App Store. Společnost Apple se na druhou stranu samozřejmě snaží reagovat na nové hrozby a aktualizovat svá bezpečnostní opatření,“ doplňuje Jirkal.

„Pravděpodobně se zvýší také počet mobilního i nemobilního škodlivého kódu, který využívá open-source sadu pro vývoj softwaru Flutter (SDK). Flutter je určen pro vytváření multiplatformních aplikací, zjednodušuje jejich vývoj a útočníci jej mohou také využít k efektivnějšímu vytváření a šíření malwaru a trojských koní. Například některé aplikace typu SpyLoan již doplněk SDK využívaly. Útočníci využívají Flutter také jako nástroj, který komplikuje snahy odhalit škodlivé kódy. Zda se využití Flutteru pro tyto účely v roce 2025 zvýší, bude záviset na různých faktorech, včetně toho, zda se kyberzločinci naučí programovací jazyk Dart. Důležité je poznamenat, že kyberbezpečnostní komunita aktivně vytváří nové nástroje a techniky pro rozbor a pochopení složitostí aplikací Flutter,“ uzavírá Jirkal z ESETu.

Ransomware

„V roce 2024 se gang útočníků RansomHub etabloval jako vedoucí skupina na ransomwarovém trhu a nahradil rozbitý gang LockBit. Očekáváme, že RansomHub si tuto pozici udrží i v roce 2025. Prostředí RaaS (Ransomware-as-a-Service) je však velmi konkurenční a gangy zde často přicházejí s inovacemi a změnami svých partnerských programů. Snaží se přilákat více partnerů a zvýšit tak ziskovost. Pokud se ukáže, že někteří z konkurentů jsou ziskovější, zkušení partneři mohou velmi dobře upravit svá spojenectví. Alarmujícím trendem roku 2024 byl celosvětový rapidní růst útoků na sektor zdravotnictví. Pozorujeme to nyní i na konci roku. Je tak bohužel možné, že tento trend bude pokračovat i v příštím roce,“ předpovídá Jakub Souček, vedoucí pražského výzkumného týmu společnosti ESET.

„Škodlivé kódy, které se snaží vypnout bezpečnostní řešení, se staly běžnou součástí útoků ransomwarem. V roce 2025 očekáváme, že nejpokročilejší skupiny tento typ nástrojů ještě více zdokonalí. Budou tak stále sofistikovanější, lépe skryté, a tudíž hůře odhalitelné. Tento trend ukazuje, že bezpečnostní nástroje, jako je EDR, jsou kyberzločincům trnem v oku a budou se je usilovně snažit odstranit nebo alespoň vypnout,“ myslí si Souček.

„Většina nováčků, kteří se pokusí vydobýt si své místo v ekosystému RaaS, bude nejspíše kódovat své šifrovací nástroje v jazyce Rust nebo Go, jak je to trendem u zavedených skupin. Díky tomu totiž útočníci dokáží na jedno kliknutí zařídit, aby škodlivý kód fungoval v různých operačních systémech,“ uzavírá Souček z ESETu.

Více informací

Více informací o trendech v kyberbezpečnosti pro širokou veřejnost najdete například v online magazínu Dvojklik.cz nebo v online magazínu o IT bezpečnosti pro firmy Digital Security Guide. Nejčastějším rizikům pro děti na internetu se věnuje iniciativa Safer Kids Online, která má za cíl pomoci nejen jejich rodičům, ale také například učitelům či vychovatelům zorientovat se v nástrahách digitálního světa.

Společnost ESET ve spolupráci s kyberbezpečnostními odborníky dále připravuje podcast True Positive. Vysvětlení aktuálních kyberbezpečnostních pojmů a trendů najdete dále na stránkách Slovníku ESET.

O společnosti ESET

Společnost ESET již od roku 1987 vyvíjí bezpečnostní software pro domácí i firemní uživatele. Drží rekordní počet ocenění a díky jejím technologiím může více než miliarda uživatelů bezpečně objevovat možnosti internetu. Široké portfolio řešení od ESET pokrývá všechny populární platformy, včetně mobilních, a poskytuje neustálou proaktivní ochranu při minimálních systémových nárocích.

ESET dlouhodobě investuje do vývoje. Jen v České republice nalezneme tři výzkumná a vývojová centra, a to v Praze, Jablonci nad Nisou a Brně. Společnost ESET má lokální zastoupení v Praze, celosvětovou centrálu v Bratislavě a disponuje rozsáhlou sítí partnerů ve více než 200 zemích světa.

Zdroj: www.eset.com

Další články

Další články od ESET

Globální vývoj kyberhrozeb od ESET: Sociální sítě zaplavil nový typ investičního podvodu, jehož součástí je deepfake

Globální vývoj kyberhrozeb od ESET: Sociální sítě zaplavil nový typ investičního podvodu, jehož součástí je deepfake

Společnost ESET vydala svou nejnovější zprávu ESET Threat Report H2 2024. Zpráva shrnuje globální vývoj kybernetických hrozeb na základě dat z telemetrie a odborného pohledu analytiků společnosti, a to od června do listopadu 2024. Během tohoto období výrazně narostl počet investičních podvodů, a to o více než 335 % mezi prvním a druhým pololetím roku 2024. Investiční podvody v popsaném scénáři zaplavují sociální sítě a pomocí nástrojů umělé inteligence zneužívají jména známých osobností či firem. Nejvíce detekcí zachytili experti z ESETu v Japonsku, na Slovensku, v Kanadě, ve Španělsku a v České republice. Zpráva Threat Report H2 2024 se dále věnuje například rostoucím útokům na kryptoměnové peněženky, nástupu infostealeru Formbook či aktuálním proměnám ransomwarové scény.
| ESET
Přehled hrozeb pro Android: Adware doplnil v listopadu dropper v podobě falešné modifikace pro Roblox

Přehled hrozeb pro Android: Adware doplnil v listopadu dropper v podobě falešné modifikace pro Roblox

Ačkoli ještě v říjnu bezpečnostní experti zaznamenali v Česku větší příliv falešných verzí her různých žánrů, v listopadu evidovali na platformě Android v Česku výraznější útlum v počtu škodlivých kódů. Dlouhodobě přítomný adware Andreed se objevil pouze v desetině všech zachycených případů. Tentokrát na sebe spíše upozornil škodlivý kód typu dropper, který útočníci vydávali za herní modifikaci pro platformu Roblox. Ukrýval trojského koně Agent.GKE. Vyplývá to z pravidelné analýzy detekčních dat pro platformu Android v České republice od společnosti ESET.
| ESET
Komentář ESET: Rok 2025 bude ve znamení hrozeb pro platformu iOS a phishingových útoků generovaných AI

Komentář ESET: Rok 2025 bude ve znamení hrozeb pro platformu iOS a phishingových útoků generovaných AI

Experti společnosti ESET reflektují vývoj hrozeb v letošním roce a nabízí výhled do aktuálních kyberbezpečnostních témat pro nadcházející měsíce roku 2025.
| ESET
Průzkum ESET: Polovina Čechů neodkládá telefon ani na Štědrý den

Průzkum ESET: Polovina Čechů neodkládá telefon ani na Štědrý den

Ani na Štědrý den telefon Češi neodkládají, ovšem s výjimkou slavnostní večeře. U štědrovečerní tabule jej po ruce nemá 65 % Čechů, dalších 13 % jej používá pouze pro fotografování. Digitální půst je populární spíše mezi generací Z ve věku 18-24 let. Vánoční zážitky Češi nijak výrazně nesdílí, což chválí experti. Nadměrné sdílení může mít negativní dopady zejména na děti. Vyplývá to z průzkumu společnosti ESET realizovaného agenturou Median ve dnech 18. a 21. listopadu 2024 na 1020 respondentech v České republice.
| ESET
ESET: Spyware Formbook potvrdil, že je novou hrozbou číslo jedna pro české počítače

ESET: Spyware Formbook potvrdil, že je novou hrozbou číslo jedna pro české počítače

V listopadu se počet detekcí spywaru Formbook nečekaně přiblížil k podílu téměř poloviny všech zachycených případů v Česku. Vyplývá to z pravidelné statistiky kybernetických hrozeb pro operační systém Windows v České republice od společnosti ESET. V listopadu se nejvíce objevovaly nebezpečné e-mailové přílohy s českými překlady, které útočníci v některých případech vydávali i za domnělé faktury s vyúčtováním energií.
| ESET
Průzkum ESET: Češi stále raději nakupují přes chytrý telefon a v Číně, v přístupu k bezpečnosti se ale příliš nelepší

Průzkum ESET: Češi stále raději nakupují přes chytrý telefon a v Číně, v přístupu k bezpečnosti se ale příliš nelepší

Drtivá většina českých uživatelů a uživatelek dnes nakupuje online (97 %). Oproti minulým letům navíc roste obliba online nákupů prostřednictvím chytrého telefonu a mimo klasické české e‑shopy. Češi stále častěji nakupují online také v zemích EU a v Asii. Na známém čínském tržišti Temu nakoupila podle výsledků průzkumu již třetina dotázaných. Stále častěji také nakupujeme na bazarových platformách, na kterých se však můžeme setkat s propracovanými podvody. Ačkoli již věnujeme větší pozornost bezpečným platbám kartami na internetu, obecně se v přístupu k zabezpečení našich zařízení, hesel a v posuzování bezpečnosti e-shopů meziročně nelepšíme. Vyplývá to z průzkumu společnosti ESET připraveném agenturou Median, který probíhal v období od 18. do 21. listopadu 2024.
| ESET
ESET objevil zranitelnosti v produktech Mozilla a ve Windows, zneužívají je útočníci napojení na Rusko

ESET objevil zranitelnosti v produktech Mozilla a ve Windows, zneužívají je útočníci napojení na Rusko

Bezpečnostní experti společnosti ESET objevili dosud neznámou zranitelnost CVE-2024-9680 v produktech organizace Mozilla, kterou v praxi pro své útoky využívá APT skupina RomCom napojená na Rusko. APT (Advanced Persistent Threat) je označení pro uskupení kybernetických útočníků, kteří se zaměřují na pokročilé přetrvávající hrozby a obvykle mají podporu států. Následující analýza pak odhalila další zranitelnost typu zero-day v operačním systému Windows. Jedná se o tzv. chybu eskalace oprávnění (privilege escalation bug), nyní označenou jako CVE-2024-49039. Kritická zranitelnost v případě produktů Mozilla, kterou ESET objevil 8. října 2024, má dle klasifikace zranitelností CVSS skóre 9,8 z 10. Ruskem podporovaná skupina RomCom útočila během letošního roku na Ukrajině, v Evropě i v USA. Podle dat společnosti ESET oběti, které od 10. října 2024 do 4. listopadu 2024 navštívily webové stránky obsahující škodlivý kód, pocházely převážně z Evropy, včetně České republiky, a Severní Ameriky.
| ESET
Přehled hrozeb pro Android: Česko v říjnu zasypaly falešné hry různých žánrů

Přehled hrozeb pro Android: Česko v říjnu zasypaly falešné hry různých žánrů

Zdrojem adwaru Andreed a trojského koně Agent.FBE byly v říjnu závodní, strategické i bojové a dobrodružné mobilní hry. K šíření škodlivé aplikace FakeApp.AFZ útočníci opět zneužili popularitu nástrojů umělé inteligence. Vyplývá to z pravidelné analýzy detekčních dat společnosti ESET. Bezpečnostní experti varují, že snahou útočníků může být přesměrovat uživatele na nebezpečné webové stránky nebo je prostřednictvím škodlivého kódu přihlásit k falešnému investování. Upozorňují také, že cílem těchto kybernetických hrozeb mohou být i nejmenší uživatelé z řad dětí.
| ESET
ESET: Útočníci využívají nejsilnější nákupní sezónu roku k šíření spywaru

ESET: Útočníci využívají nejsilnější nákupní sezónu roku k šíření spywaru

Již třetím měsícem zůstává v čele pravidelné statistiky kybernetických hrozeb pro operační systém Windows v Česku spyware Formbook. Ve větším útoku jej v říjnu i nadále doplňoval spyware Agent Tesla. Bezpečnostní experti z ESETu v říjnu opět zachytili zvýšené množství nebezpečných e-mailových příloh s českými překlady, které útočníci dlouhodobě využívají k šíření těchto škodlivých kódů. Není podle nich pochyb, že se útočníci připravují na každoroční hlavní sezónu nakupování, a to právě i zacílením přímo na české uživatele a uživatelky. Vyplývá to z pravidelné statistiky kybernetických hrozeb společnosti ESET.
| ESET
Průzkum ESET: Se svými daty Češi riskují, podceňují zálohy i jejich bezpečnost

Průzkum ESET: Se svými daty Češi riskují, podceňují zálohy i jejich bezpečnost

Bezpečnostní experti opakovaně upozorňují na nutnost zálohovat si data, přesto třetina Čechů zálohuje méně než jednou měsíčně a desetina dokonce nikdy. Osobní vzpomínky a cenné dokumenty mohou být přitom cílem hackerů. Zálohování je klíčové pro jejich ochranu. Češi pro zálohování preferují cloudová úložiště a velkokapacitní paměťové disky, naopak flash disky a CD už jsou spíše raritou. Více než třetina lidí si svá zálohovaná data již nijak dále nechrání. Vyplývá to z posledního průzkumu společnosti ESET. Odborníci doporučují pravidelně zálohy dat kontrolovat, používat silná hesla a vícefázové přihlášení i šifrování dat na zařízeních.
| ESET