Złośliwe oprogramowanie reklamowe jest stale aktywne w środowisku czeskim, a eksperci ds. bezpieczeństwa ESET przewidują, że liczba jego wykryć nie zmniejszy się w najbliższej przyszłości. Ostrzeżenia przed pobieraniem bezpłatnych wersji narzędzi i usług spoza oficjalnego sklepu pozostają w mocy App Store. Podczas wyszukiwania aplikacji za pomocą wyszukiwarek internetowych atakujący wykorzystują również sponsorowaną i zoptymalizowaną treść, próbując nakłonić użytkowników do pobrania programów, które mogą zawierać oprogramowanie reklamowe. Wynika to z regularnej analizy firmy ESET.
W listopadzie analitycy ESET najczęściej wykrywali adware Pirrit, który od dawna atakował użytkowników systemu macOS. Według danych z listopada całkowita liczba zagrożeń nie zmniejszyła się, ale adware Bundlore lub MaxOfferDeal, który wykorzystuje na przykład optymalizację pod kątem wyszukiwarek (SEO) do rozprzestrzeniania się.
„Liczba wykrytych programów typu adware prawdopodobnie pozostanie stabilna również w następnym okresie. W przypadku oprogramowania reklamowego Pirrit, które pojawiało się w czeskim środowisku niemal przez cały ten rok, jest to cała rodzina szkodliwego oprogramowania, która jest aktywna od dłuższego czasu. Nie spodziewamy się spadku liczby wykryć” – mówi Jiří Kropáč, kierownik laboratorium wirusowego ESET w Brnie.
Adware, w przeciwieństwie do innych typów złośliwego oprogramowania, nie stwarza bezpośredniego zagrożenia. Jednak znacząco denerwuje użytkowników podczas pracy na ich urządzeniach i często reklamuje oszukańcze lub nawet nielegalne oferty. Na przykład adware Pirrit zawiera funkcje wyświetlania wyskakujących okienek i rozprzestrzenia się za pośrednictwem nielegalnych wersji znanych aplikacji. Tę samą strategię stosują atakujący w przypadku adware Bundlore, który pobiera dodatkowe niechciane reklamy na urządzenie. Oba typy złośliwego oprogramowania regularnie pojawiają się na szczycie regularnych miesięcznych statystyk dla systemu macOS.
„W przypadku oprogramowania reklamowego wielokrotnie zalecamy użytkownikom unikanie bezpłatnych i nielegalnych wersji płatnych usług i narzędzi. Atakujący w ukierunkowany sposób badają zachowanie użytkowników i wiedzą, że zwabienie ich do bezpłatnej usługi zakończy się sukcesem” – mówi Kropáč. „Jeśli zobaczysz do bezpłatnego pobrania drogi program lub popularną grę, jest bardzo prawdopodobne, że pobierzesz wraz z nim złośliwe oprogramowanie” – dodaje Kropáč.
Złośliwe oprogramowanie atakuje również użytkowników za pośrednictwem sponsorowanych treści
Adware MaxW listopadzie spółka OfferDeal nadal się umacniała. Do rozprzestrzeniania wykorzystuje sponsorowane treści i optymalizację pod kątem wyszukiwarek (SEO). Jeśli użytkownik wyszuka na swoim urządzeniu określone aplikacje, których nazwy zostały w tym przypadku niewłaściwie wykorzystane przez atakujących, złośliwe oprogramowanie wyświetli reklamy lub wyniki bezpośrednio dotyczące usług i narzędzi, których użytkownik szuka, które w tym przypadku są fałszywe. Po ich pobraniu użytkownikowi wyświetlane są wyłącznie treści reklamowe lub adware instaluje na urządzeniu inne niechciane aplikacje i ogólnie pogarsza użyteczność komputera (doświadczenie użytkownika).
„ProPłatna i zoptymalizowana treść wyświetlana użytkownikowi podczas wyszukiwania aplikacji i narzędzi jest w tym przypadku dostarczana bezpośrednio przez producenta złośliwego kodu. Do tej pory ten adware pojawiał się w połączeniu z wyszukiwanymi aplikacjami: Easy Meme Generator, Image To. Excel „konwerter, rozpakuj lub wyświetlacz pogody” – mówi Kropáč. „Użytkownicy znacznie zmniejszą ryzyko pobrania złośliwego kodu, jeśli będą pobierać aplikacje z oficjalnych źródeł, najlepiej z App Store„– dodaje Kropáč.
Może cię zainteresować
Przede wszystkim sam użytkownik będzie chronił swoje urządzenie
Podobnie jak w przypadku innych systemów operacyjnych, najlepszym sposobem ochrony urządzenia i wrażliwych danych jest sam użytkownik. W dużej liczbie przypadków użytkownicy sami pobierają złośliwe oprogramowanie na swoje urządzenia lub dobrowolnie w ramach innego oprogramowania. Osoby atakujące dołączają złośliwy kod do innych programów i oferują je do bezpłatnego pobrania na różnych forach i stronach internetowych. Użytkownik jest w ten sposób zazwyczaj zwabiony do usługi, która pobiera opłatę za pobranie z oficjalnego sklepu.
„We wszystkich działaniach w środowisku internetowym należy zachować ostrożność i ostrożność. Kluczem jest, aby użytkownik dokładnie przemyślał, jakie dane gdzie wprowadza i unikał pochopnych reakcji pod wpływem emocji. Właśnie to lubią wykorzystywać napastnicy, na przykład w formie phishingu” – mówi Kropáč. „Oprócz wspomnianej ostrożności użytkownicy będą również chronić swoje urządzenia, nie pobierając narzędzi i usług z podejrzanych, nieoficjalnych sklepów i forów oraz kupując wysokiej jakości program zabezpieczający swoje urządzenie, który może ostrzegać ich przed zagrożeniami internetowymi i ryzykownymi aplikacjami – dodaje Kropač.
Najczęstsze zagrożenia cybernetyczne w Czechach dla platformy macOS w listopadzie 2021 r.:
- OSX/Adware.Pirrit (20,45%)
- Pakiet OSX/Adware.Bundlore (10,61%)
- OSX/Adware.MaxOfertaOferta (9,85%)
- OSX/TrojanDownloader.Adload (3,03%)
- Agent OSX/TrojanDownloader.Agent (2,27%)