Zavrieť reklamu

Reklamný malware je v českom prostredí stabilne aktívny a bezpečnostní experti spoločnosti ESET predpokladajú, že ani v najbližšom období počet jeho detekcií nebude klesať. Naďalej platí varovanie pred sťahovaním bezplatných verzií nástrojov a služieb mimo oficiálneho obchodu App Store. Pri vyhľadávaní aplikácií cez webové vyhľadávače útočníci využívajú aj sponzorovaný a optimalizovaný obsah, ktorým sa používateľa snaží prinútiť na stiahnutie programov, ktoré môžu obsahovať práve adware. Vyplýva to z pravidelnej analýzy spoločnosti ESET.

Analytici spoločnosti ESET v novembri najčastejšie detekovali reklamný malware Pirrit, ktorý dlhodobo cieli na používateľov počítačov s operačným systémom macOS. Podľa novembrových dát celkový objem hrozieb neklesol, oproti októbru však posilnil adware Bundlore alebo MaxOfferDeal, ktorý na svoje šírenie zneužíva napríklad optimalizácia pre vyhľadávače (Search Engine Optimization, SEO).

„Objem detekcií reklamného malwaru bude aj pre nasledujúce obdobie pravdepodobne stabilný. V prípade adwaru Pirrit, ktorý sa objavuje v českom prostredí takmer celý tento rok, ide o celú malware rodinu, ktorá je dlhodobo aktívna. Nepredpokladáme tak, že počet detekcií bude klesať,“ hovorí Jiří Kropáč, vedúci vírusového laboratória spoločnosti ESET v Brne.

Adware oproti iným druhom škodlivého kódu nepredstavuje priame riziko. Výrazne ale obťažuje používateľov pri jeho práci na zariadení a často sú jeho prostredníctvom inzerované podvodné či priamo nelegálne ponuky. Adware Pirrit obsahuje napríklad funkcie na zobrazenie vyskakujúcich okien a šíri sa prostredníctvom nelegitímnych verzií známych aplikácií. Rovnakú stratégiu využívajú útočníci aj v prípade adwaru Bundlore, ktorý do zariadenia sťahuje ďalšiu nevyžiadanú reklamu. Oba dva typy malwaru sa pravidelne objavujú na popredných miestach pravidelných mesačných štatistík pre systém macOS.

„V prípade adwaru opakovane odporúčame, aby sa používatelia vyhli bezplatným a nelegálnym verziám inak platených služieb a nástrojov. Útočníci správania užívateľov cielene študujú a vedia, že nalákať ich na službu zadarmo je úspešné,“ hovorí Kropáč. „Ak uvidíte na bezplatné stiahnutie nejaký inak drahý program alebo populárnu hru, je veľmi pravdepodobné, že spolu s ňou stiahnete aj malware,“ dodáva Kropáč.

Malware na užívateľa cieli aj napriek sponzorovanému obsahu

adware MaxOfferDeal v novembri ďalej posilňoval. Na svoje šírenie zneužíva sponzorovaný obsah a optimalizácia pre vyhľadávače (SEO). Pokiaľ užívateľ vyhľadáva na svojom zariadení určité aplikácie, ktorých názvy útočníci v tomto prípade zneužili, malware mu zobrazí reklamu alebo priamo výsledky pre hľadané služby a nástroje, ktoré sú v tomto prípade ale falošné. Po ich stiahnutí sa užívateľovi zobrazuje iba reklamný obsah alebo mu adware do zariadenia inštaluje ďalšie nežiaduce aplikácie a celkovo zhoršuje použiteľnosť počítača (user experience).

"Propagovaný a optimalizovaný obsah, ktorý sa pri vyhľadávaní aplikácií a nástrojov používateľovi zobrazuje, je v tomto prípade poskytnutý priamo výrobcom škodlivého kódu. Doteraz sa takto adware objavil v súvislosti s vyhľadávanými aplikáciami Easy Meme Generator, Image To Excel convertor, Unzip alebo Weather display,“ hovorí Kropáč. „Riziko stiahnutia škodlivého kódu používatelia výrazne znížia, pokiaľ budú aplikácie sťahovať z oficiálnych zdrojov, najlepšie teda z App Store,” dodáva Kropáč.

Svoje zariadenie ochráni predovšetkým sám užívateľ

Rovnako, ako v prípade iných operačných systémov, chráni svoje zariadenie a citlivé údaje najlepšie sám používateľ. Vo veľkom počte prípadov si totiž používatelia sťahujú do zariadenia malware sami a dobrovoľne ako súčasť iného softvéru. Útočníci pripájajú škodlivý kód k iným programom a ponúka ich na rôznych fórach a webových stránkach na stiahnutie zadarmo. Užívateľ je tak väčšinou nalákaný na službu, ktorá je v prípade stiahnutia z oficiálneho obchodu spoplatnená.

„Opatrnosť a obozretnosť je na mieste pri všetkých aktivitách v online prostredí. Kľúčové je, aby používateľ starostlivo zvažoval, aké údaje kam zadáva, a vyvaroval sa unáhlených reakcií pod vplyvom emócií. Práve toho útočníci radi zneužívajú napríklad formou phishingu,“ hovorí Kropáč. „Mimo spomínanú obozretnosť ochránia používatelia svoje zariadenie aj tým, že nebudú nástroje a služby sťahovať z pochybných, neoficiálnych obchodov a fór, a zaobstarajú si do svojho zariadenia kvalitný bezpečnostný program, ktorý ich dokáže varovať pred webovými hrozbami i rizikovými aplikáciami,“ dodáva Kropáč.

Najčastejšie kybernetické hrozby v Českej republike pre platformu macOS za november 2021:

  1. OSX/Adware.Pirrit (20,45 %) 
  2. OSX/Adware.Bundlore (10,61 %) 
  3. OSX/Adware.MaxOfferDeal (9,85 %) 
  4. OSX/TrojanDownloader.Adload (3,03 %) 
  5. OSX/TrojanDownloader.Agent (2,27 %)

Dnes najčítanejšie

.