ESET··8 min

Hrozby pro macOS: Investice i Spotify, útočníci šíří škodlivé kódy v napodobeninách populárních aplikací

ESET

ESET

ESET spol. s r.o. je slovenská softwarová firma, která se specializuje na kybernetickou bezpečnost. ESET vyvíjí a poskytuje bezpečnostní software ve více než 200 zemích světa. Společnost vznikla formálně v roce 1992 v Bratislavě v Československu, nicméně první antivirový program vyvinuli její později spoluzakladatelé Miroslav Trnka a Peter Paško již v roce 1987. V současnosti je ESET pravidelně oceňován jako nejúspěšnější slovenská firma roku.

Tisková zpráva

Adware Pirrit a malware PSW.Agent zůstávají nejčastěji detekovanými hrozbami pro platformu macOS v Česku a na Slovensku. Jejich přítomnost opět potvrdila pravidelná statistika kybernetických hrozeb od společnosti ESET, tentokrát za období od července do září 2024. Zatímco adware je kybernetickou hrozbou, kterou útočníci využívají především k instalaci škodlivých doplňků do prohlížeče či zobrazovaní nebezpečného či podvodného reklamního obsahu, škodlivý kód PSW.Agent využívají ke krádeži našich dat, a to jak přihlašovacích údajů do různých účtů, tak citlivých osobních dat, která poté dále mohou přeprodávat. Již několik měsíců jej útočníci také používají k získání přístupů do kryptopeněženek. Útočníci šíří oba typy škodlivých kódů prostřednictvím napodobenin legitimních aplikací, naposledy například prostřednictvím falešné aplikace pro investování Meta Trader či přehrávače Spotify.

Ve třetím čtvrtletí letošního roku se na předních příčkách pravidelné statistiky opět objevily adware Pirrit a malware PSW.Agent. Zatímco adware Pirrit zobrazuje uživatelům na napadeném zařízení agresivní vyskakující okna s reklamou, má negativní vliv na výkon zařízení a rizikem se stává především ve chvíli, kdy prostřednictvím reklamy může odvést uživatele na nebezpečné webové stránky, malware PSW.Agent je již přímým rizikem pro naše data. Útočníci jej totiž využívají k jejich krádeži.

„Za poslední čtvrt rok vidíme, že detekce adwaru Pirrit jsou o něco vyšší než za posledně sledované období. Stále se nám tak potvrzuje, že se jedná o škodlivý kód, který mají útočníci v oblibě. Adware Pirrit se tentokrát nejčastěji šířil jako falešná verze aplikace pro investiční obchodování, MetaTrader,“ říká Jiří Kropáč, vedoucí výzkumné pobočky společnosti ESET v Brně. „Malware PSW.Agent, který je součástí širší rodiny malwaru Atomic Stealer, se vedle adwaru také pomalu stává stálicí mezi škodlivými kódy pro platformu macOS a jeho detekce zatím stabilně zůstávají okolo 11 procent. V minulém čtvrtletí se vydával především za cracky či warez programy různých komerčních aplikací. Tuto strategii útočníci stále neopustili. Při bližší analýze jsme například zjistili, že se tento škodlivý kód naposledy vydával za crack pro komerční aplikaci Adobe Illustrator. Útočníci však v jeho případě zvolili i další osvědčený postup a škodlivý kód ukryli do falešné verze známého přehrávače Spotify,“ doplňuje Kropáč.

„Malwaru se uživatelé mohou bezpečně vyhnout tak, že budou aplikace a programy stahovat výhradně z App Store a vyvarovat se různých internetových fór a pochybných obchodů třetích stran. V jejich případě mají jistotu, že spolu s domnělou aplikací stáhnou jako bonus také nějaký škodlivý kód. Malware bývá dnes také součástí propracovaných manipulativních útoků, při kterých útočníci sázejí na naše emoce, především na strach a zvědavost. K šíření adwaru i spywaru mohou využívat komunikaci prostřednictvím e-mailu i chatovacích aplikací. V nevyžádaných zprávách bychom nikdy neměli otevírat přiložené soubory, stahovat je do zařízení a klikat na odkazy,“ varuje Kropáč.

Kybernetické útoky mají za cíl odcizit data a peníze, a to i ty virtuální

Jsou to právě zvučná jména populárních aplikací, která lákají útočníky k tomu, aby je zapojili do svých útočných kampaní proti uživatelům. Podle zprávy Threat Report H1 2024 se již v první polovině letošního roku objevily případy, při kterých útočníci zneužili jména nástrojů generativní umělé inteligence. Malware vydávali za napodobeniny služeb Midjourney, Sora nebo Gemini. Tyto falešné aplikace inzerovali také prostřednictvím legitimních nástrojů na sociální síti Facebook.

Infostealery přitom i v České republice patří mezi největší současná rizika pro běžné uživatele. Právě k tomuto typu hrozby se řadí již zmíněný škodlivý kód PSW.Agent.

„Na základě naší analýzy můžeme potvrdit, že se malware PSW.Agent cíleně zaměřuje na informace a data kolem kryptoměn a kryptoměnových peněženek. Z účtů a ze zařízení dokáže odcizit soubory kryptoměnových peněženek, jako je například Electrum, Binance či Exodus. Odcizí ale také dokumenty programů Word či Excel. Jeho cílem jsou dále i přihlašovací údaje z prohlížečů nebo soubory cookies, které může zneužít pro ověření na webu poskytovatele kryptoměn,“ vysvětluje Kropáč.

Jako v řadě jiných případů, i malware PSW. Agent útočníci šíří přes sponzorované odkazy ve vyhledávačích, a to hlavně v případě internetového vyhledávače Chrome a služby Google AdSense, nebo obecně prostřednictvím podvodných aktualizací a bannerů. Využívají tak legitimní nástroje online marketingu pro účely kyberkriminální činnosti.

Útoky na zařízení od značky Apple nejsou výjimkou

Počítače a chytré telefony od značky Apple se dlouhodobě těší pověsti bezpečných zařízemí, kterým se kybernetické útoky vyhýbají. Jak ale potvrzují bezpečnostní experti, i útoky na tyto platformy existují. Na rozdíl od jiným operačních systémů nejsou ale tak časté.

„Platformu macOS si můžeme představit jako konkurenci k operačnímu systému Windows. Oproti operačnímu systému iOS, se kterým se uživatelé setkávají v případě mobilních telefonů iPhone, je také daleko otevřenější a útočníci se na ni více zaměřují. Je však důležité dodat, že uživatelů s touto platformou je daleko méně než uživatelů s operačním systémem Windows. Nové útoky se tak objevují většinou se zpožděním a není jich tolik,“ říká Kropáč z ESETu.

S ohledem na hrozby v podobě adwaru a infostealerů pak doporučuje dávat pozor na manipulativní komunikaci, která uživatelům přijde bez předchozího vyžádání, a pečlivě volit, odkud stahujeme aplikace a programy. Kvalitní bezpečnostní software je pak další pojistkou pro případy, kdy přes všechnu opatrnost stáhneme malware do svého zařízení. Pokud bezpečnostní program rozpozná škodlivý kód v nějakém souboru, dokáže spuštění souboru zablokovat a přesunout ho do tzv. karantény, o čemž jsou uživatelé vždy informováni prostřednictvím dialogového okna.

Nejčastější kybernetické hrozby v Česku a na Slovensku pro platformu macOS v období od července do září 2024

  1. OSX/Adware.Pirrit (22,2 %)
  2. OSX/PSW.Agent (11,1 %)
  3. OSX/KeyLogger.AoboKeylogger (7,4 %)
  4. OSX/Adware.MacSearch (5,6 %)
  5. OSX/Adware.MaxOfferDeal (5,6 %)

Uživatelé řešení ESET jsou před těmito hrozbami chráněni.

Více informací

Více informací o trendech v kyberbezpečnosti pro širokou veřejnost najdete například v online magazínu Dvojklik.cz nebo v online magazínu o IT bezpečnosti pro firmy Digital Security Guide. Nejčastějším rizikům pro děti na internetu se věnuje iniciativa Safer Kids Online, která má za cíl pomoci nejen jejich rodičům, ale také například učitelům či vychovatelům zorientovat se v nástrahách digitálního světa.

Společnost ESET ve spolupráci s kyberbezpečnostními odborníky dále připravuje podcast True Positive. Vysvětlení aktuálních kyberbezpečnostních pojmů a trendů najdete dále na stránkách Slovníku ESET.

O společnosti ESET

Společnost ESET již od roku 1987 vyvíjí bezpečnostní software pro domácí i firemní uživatele. Drží rekordní počet ocenění a díky jejím technologiím může více než miliarda uživatelů bezpečně objevovat možnosti internetu. Široké portfolio řešení od ESET pokrývá všechny populární platformy, včetně mobilních, a poskytuje neustálou proaktivní ochranu při minimálních systémových nárocích.

ESET dlouhodobě investuje do vývoje. Jen v České republice nalezneme tři výzkumná a vývojová centra, a to v Praze, Jablonci nad Nisou a Brně. Společnost ESET má lokální zastoupení v Praze, celosvětovou centrálu v Bratislavě a disponuje rozsáhlou sítí partnerů ve více než 200 zemích světa.

Zdroj: www.eset.com

Další články

Další články od ESET

Přehled hrozeb pro Android: Adware doplnil v listopadu dropper v podobě falešné modifikace pro Roblox

Přehled hrozeb pro Android: Adware doplnil v listopadu dropper v podobě falešné modifikace pro Roblox

Ačkoli ještě v říjnu bezpečnostní experti zaznamenali v Česku větší příliv falešných verzí her různých žánrů, v listopadu evidovali na platformě Android v Česku výraznější útlum v počtu škodlivých kódů. Dlouhodobě přítomný adware Andreed se objevil pouze v desetině všech zachycených případů. Tentokrát na sebe spíše upozornil škodlivý kód typu dropper, který útočníci vydávali za herní modifikaci pro platformu Roblox. Ukrýval trojského koně Agent.GKE. Vyplývá to z pravidelné analýzy detekčních dat pro platformu Android v České republice od společnosti ESET.
| ESET
Komentář ESET: Rok 2025 bude ve znamení hrozeb pro platformu iOS a phishingových útoků generovaných AI

Komentář ESET: Rok 2025 bude ve znamení hrozeb pro platformu iOS a phishingových útoků generovaných AI

Experti společnosti ESET reflektují vývoj hrozeb v letošním roce a nabízí výhled do aktuálních kyberbezpečnostních témat pro nadcházející měsíce roku 2025.
| ESET
Průzkum ESET: Polovina Čechů neodkládá telefon ani na Štědrý den

Průzkum ESET: Polovina Čechů neodkládá telefon ani na Štědrý den

Ani na Štědrý den telefon Češi neodkládají, ovšem s výjimkou slavnostní večeře. U štědrovečerní tabule jej po ruce nemá 65 % Čechů, dalších 13 % jej používá pouze pro fotografování. Digitální půst je populární spíše mezi generací Z ve věku 18-24 let. Vánoční zážitky Češi nijak výrazně nesdílí, což chválí experti. Nadměrné sdílení může mít negativní dopady zejména na děti. Vyplývá to z průzkumu společnosti ESET realizovaného agenturou Median ve dnech 18. a 21. listopadu 2024 na 1020 respondentech v České republice.
| ESET
ESET: Spyware Formbook potvrdil, že je novou hrozbou číslo jedna pro české počítače

ESET: Spyware Formbook potvrdil, že je novou hrozbou číslo jedna pro české počítače

V listopadu se počet detekcí spywaru Formbook nečekaně přiblížil k podílu téměř poloviny všech zachycených případů v Česku. Vyplývá to z pravidelné statistiky kybernetických hrozeb pro operační systém Windows v České republice od společnosti ESET. V listopadu se nejvíce objevovaly nebezpečné e-mailové přílohy s českými překlady, které útočníci v některých případech vydávali i za domnělé faktury s vyúčtováním energií.
| ESET
Průzkum ESET: Češi stále raději nakupují přes chytrý telefon a v Číně, v přístupu k bezpečnosti se ale příliš nelepší

Průzkum ESET: Češi stále raději nakupují přes chytrý telefon a v Číně, v přístupu k bezpečnosti se ale příliš nelepší

Drtivá většina českých uživatelů a uživatelek dnes nakupuje online (97 %). Oproti minulým letům navíc roste obliba online nákupů prostřednictvím chytrého telefonu a mimo klasické české e‑shopy. Češi stále častěji nakupují online také v zemích EU a v Asii. Na známém čínském tržišti Temu nakoupila podle výsledků průzkumu již třetina dotázaných. Stále častěji také nakupujeme na bazarových platformách, na kterých se však můžeme setkat s propracovanými podvody. Ačkoli již věnujeme větší pozornost bezpečným platbám kartami na internetu, obecně se v přístupu k zabezpečení našich zařízení, hesel a v posuzování bezpečnosti e-shopů meziročně nelepšíme. Vyplývá to z průzkumu společnosti ESET připraveném agenturou Median, který probíhal v období od 18. do 21. listopadu 2024.
| ESET
ESET objevil zranitelnosti v produktech Mozilla a ve Windows, zneužívají je útočníci napojení na Rusko

ESET objevil zranitelnosti v produktech Mozilla a ve Windows, zneužívají je útočníci napojení na Rusko

Bezpečnostní experti společnosti ESET objevili dosud neznámou zranitelnost CVE-2024-9680 v produktech organizace Mozilla, kterou v praxi pro své útoky využívá APT skupina RomCom napojená na Rusko. APT (Advanced Persistent Threat) je označení pro uskupení kybernetických útočníků, kteří se zaměřují na pokročilé přetrvávající hrozby a obvykle mají podporu států. Následující analýza pak odhalila další zranitelnost typu zero-day v operačním systému Windows. Jedná se o tzv. chybu eskalace oprávnění (privilege escalation bug), nyní označenou jako CVE-2024-49039. Kritická zranitelnost v případě produktů Mozilla, kterou ESET objevil 8. října 2024, má dle klasifikace zranitelností CVSS skóre 9,8 z 10. Ruskem podporovaná skupina RomCom útočila během letošního roku na Ukrajině, v Evropě i v USA. Podle dat společnosti ESET oběti, které od 10. října 2024 do 4. listopadu 2024 navštívily webové stránky obsahující škodlivý kód, pocházely převážně z Evropy, včetně České republiky, a Severní Ameriky.
| ESET
Přehled hrozeb pro Android: Česko v říjnu zasypaly falešné hry různých žánrů

Přehled hrozeb pro Android: Česko v říjnu zasypaly falešné hry různých žánrů

Zdrojem adwaru Andreed a trojského koně Agent.FBE byly v říjnu závodní, strategické i bojové a dobrodružné mobilní hry. K šíření škodlivé aplikace FakeApp.AFZ útočníci opět zneužili popularitu nástrojů umělé inteligence. Vyplývá to z pravidelné analýzy detekčních dat společnosti ESET. Bezpečnostní experti varují, že snahou útočníků může být přesměrovat uživatele na nebezpečné webové stránky nebo je prostřednictvím škodlivého kódu přihlásit k falešnému investování. Upozorňují také, že cílem těchto kybernetických hrozeb mohou být i nejmenší uživatelé z řad dětí.
| ESET
ESET: Útočníci využívají nejsilnější nákupní sezónu roku k šíření spywaru

ESET: Útočníci využívají nejsilnější nákupní sezónu roku k šíření spywaru

Již třetím měsícem zůstává v čele pravidelné statistiky kybernetických hrozeb pro operační systém Windows v Česku spyware Formbook. Ve větším útoku jej v říjnu i nadále doplňoval spyware Agent Tesla. Bezpečnostní experti z ESETu v říjnu opět zachytili zvýšené množství nebezpečných e-mailových příloh s českými překlady, které útočníci dlouhodobě využívají k šíření těchto škodlivých kódů. Není podle nich pochyb, že se útočníci připravují na každoroční hlavní sezónu nakupování, a to právě i zacílením přímo na české uživatele a uživatelky. Vyplývá to z pravidelné statistiky kybernetických hrozeb společnosti ESET.
| ESET
Průzkum ESET: Se svými daty Češi riskují, podceňují zálohy i jejich bezpečnost

Průzkum ESET: Se svými daty Češi riskují, podceňují zálohy i jejich bezpečnost

Bezpečnostní experti opakovaně upozorňují na nutnost zálohovat si data, přesto třetina Čechů zálohuje méně než jednou měsíčně a desetina dokonce nikdy. Osobní vzpomínky a cenné dokumenty mohou být přitom cílem hackerů. Zálohování je klíčové pro jejich ochranu. Češi pro zálohování preferují cloudová úložiště a velkokapacitní paměťové disky, naopak flash disky a CD už jsou spíše raritou. Více než třetina lidí si svá zálohovaná data již nijak dále nechrání. Vyplývá to z posledního průzkumu společnosti ESET. Odborníci doporučují pravidelně zálohy dat kontrolovat, používat silná hesla a vícefázové přihlášení i šifrování dat na zařízeních.
| ESET
Přehled hrozeb pro Android: Útočníci v září lákali na falešné investice, využili jména firem OpenAI a IBM

Přehled hrozeb pro Android: Útočníci v září lákali na falešné investice, využili jména firem OpenAI a IBM

Na platformě Android v Česku vzrostly v září především detekce adwaru Andreed, a to na více než 18 procent všech zachycených případů. Zatímco detekce bankovního trojského koně Cerberus v září klesly, do popředí pravidelné statistiky se vyšplhaly škodlivá aplikace FakeApp.AFZ a trojský kůň Agent.FBG. V případě škodlivého kódu FakeApp.AFZ pak útočníci opět využili strategii, při které jej vydávali za investiční aplikace zneužívající jména služeb IBM a OpenAI. Tyto falešné aplikace pak obětem nabízely možnosti investování do kryptoměn, přičemž cílem útočníků bylo pouze odcizit jejich peníze. Vyplývá to z pravidelné analýzy detekčních dat společnosti ESET.
| ESET