Stav hrozeb pro macOS: Počítače od Apple nejčastěji ohrožuje reklamní malware. V zařízeních na platformě macOS ESET v Česku nejčastěji detekuje adware. Ten může dále stáhnout vážnější škodlivé kódy nebo vést uživatele na podvodné stránky.
Kybernetické hrozby se navzdory zažitým představám nevyhýbají ani zařízením Apple s operačním systémem macOS. V květnu je nejčastěji ohrožoval adware, neboli škodlivý kód, který šíří nevyžádanou reklamu. Mezi nejčastější detekce proniknul také malware, který se zaměřuje na těžbu kryptoměn pomocí výpočetního výkonu zařízení oběti. Vyplývá to ze statistiky společnosti ESET pro Česku republiku.
„V případě platformy macOS se mnohdy setkáváme s názorem, že je bezpečná, což ale bohužel již delší dobu není pravda a potvrzují to i aktuální vyjádření zástupců společnosti Apple. Obecně platí přímá úměra mezi popularitou operačního systému a aktivitou útočníků. Uživatelé by proto měli věnovat důkladnou pozornost zabezpečení svého zařízení včetně instalace bezpečnostního softwaru,” říká Jiří Kropáč, vedoucí brněnského viruslabu společnosti ESET.
Rizikem je zejména adware
Za třetinou detekcí v České republice stál malware Bundlore. Jedná se o tzv. on-line installer, tedy kód, který kromě legitimní aplikace stahuje i reklamní či jinak sponzorovaný obsah. Tento obsah, většinou ve formě další aplikace nebo doplňku internetového prohlížeče, bude následně uživateli zobrazovat nevyžádanou inzerci, která přináší útočníkům zisk. Není ale výjimkou, že inzeráty z adwarových aplikací vedou také na falešné či podvodné webové stránky, jejichž cílem je například získat od uživatele jeho osobní údaje, které může útočník rovněž velice snadno zpeněžit.
„Dominance adwaru nás nepřekvapuje. Jedná se o poměrně jednoduchý monetizační model, jak mohou útočníci své aktivity zpeněžit. Při pohledu na globální statistiky se potvrzuje předpoklad, že situace v Česku kopíruje trendy ve světě,“ vysvětluje Kropáč.
Na druhém místě skončil malware Pirrit, což je adware, který stahuje sponzorovaný obsah, a to prostřednictvím škodlivého kódu nebo nelegitimního rozšíření v prohlížeči. Velmi podobně se chová i třetí nejčastěji detekovaný malware MaxOfferDeal.
„I z těchto závěrů je patrné, že malware pro platfomu macOS je velice podobný tomu pro ostatní platformy. V rámci statistik detekcí převažuje adware a malware pro těžbu kryptoměn, setkáváme se ale i s jinými druhy škodlivého kódu jako je třeba ransomware. Nutno ale říci, že s ohledem na architekturu macOS je zde menší destrukční potenciál než například Windows. To ale rozhodně není důvod pro absolutní rezignaci na jakoukoliv snahu o ochranu zařízení,“ říká Kropáč z brněnské pobočky společnosti ESET.
Jak chránit zařízení s macOS?
S tím, jak roste oblíbenost zařízení s macOS, roste také snaha útočníků infikovat tento systém. V dlouhodobém měřítku tak objem malware pro počítače od Applu spíše roste. Škodlivý kód se nejčastěji šíří aplikacemi z neoficiálních zdrojů.
„Z tohoto důvodu doporučuji využívat oficiální AppStore, kde je obsah revidovaný a počet potenciálně rizikových aplikací bude minimální. Vážné riziko představuje stahování nelegálních verzí software skrze torrenty či neoficiální fóra. Varoval bych také před instalací falešné aplikace Adobe Flash Player, za kterou útočníci často adware maskují. Jediná legitimní verze aplikace byla vývojáři na konci loňského roku ukončena,“ radí Kropáč.
Obezřetnost je na místě i při prohlížení internetu, práci či běžnému používání poštovního klienta. Řada podvodů – například phishing či falešné e-shopy – nezávisí na platformě uživatele a představuje stejnou hrozbu pro majitele chytrých telefonů, zařízení s Windows i macOS. Proto je na místě i na počítač s macOS nainstalovat bezpečnostní program, který uživatele varuje před webovými hrozbami i rizikovými aplikacemi.
Jak probíhala analýza
Analytici společnosti ESET analyzovali aktuální hrozby, se kterými se mohou uživatelé na zařízeních s operačním systémem macOS v České republice setkat. Pro detekci rizik si nastavili přísná kritéria. „V rámci přehledu jsme z detekcí vyřadili tzv. PUA, tedy potenciálně nechtěné a nebezpečné aplikace, které mohou obsahovat rizikové funkce, ale přímou hrozbu pro uživatele nepředstavují,“ uzavírá Kropáč.
Nejčastější kybernetické hrozby v České republice pro platformu macOS za květen 2021:
- OSX/Adware.Bundlore application (29,79 %)
- OSX/Adware.Pirrit application (27,66 %)
- OSX/Adware.MaxOfferDeal application (10,64 %)
- OSX/CoinMiner trojan (6,38 %)
- OSX/Adware.Synataeb application (6,38 %)