Jaké hrozby jsou pro Apple počítače nejčastější a jak malware odstranit? Zařízeních s operačním systémem macOS v Česku nejčastěji ohrožuje reklamní adware. Ten může dále stáhnout vážnější škodlivé kódy nebo vést uživatele na podvodné stránky.
Kybernetické hrozby se navzdory zažitým představám nevyhýbají ani zařízením Apple s operačním systémem macOS. V květnu 2021 je nejčastěji ohrožoval adware. Mezi nejčastější detekce proniknul také malware, který se zaměřuje na těžbu kryptoměn pomocí výpočetního výkonu zařízení oběti. Vyplývá to ze statistiky společnosti ESET pro Česku republiku.
„V případě platformy macOS se mnohdy setkáváme s názorem, že je bezpečná, což ale bohužel již delší dobu není pravda a potvrzují to i aktuální vyjádření zástupců společnosti Apple. Obecně platí přímá úměra mezi popularitou operačního systému a aktivitou útočníků. Uživatelé by proto měli věnovat důkladnou pozornost zabezpečení svého zařízení včetně instalace bezpečnostního softwaru,” říká Jiří Kropáč, vedoucí brněnského viruslabu společnosti ESET.
V České republice je rizikem zejména adware
Za třetinou detekcí v České republice stál malware Bundlore. Jedná se o tzv. on-line installer, tedy kód, který kromě legitimní aplikace stahuje i reklamní či jinak sponzorovaný obsah. Tento obsah, většinou ve formě další aplikace nebo doplňku internetového prohlížeče, bude následně uživateli zobrazovat nevyžádanou inzerci, která přináší útočníkům zisk. Není ale výjimkou, že inzeráty z adwarových aplikací vedou také na falešné či podvodné webové stránky, jejichž cílem je například získat od uživatele jeho osobní údaje, které může útočník rovněž velice snadno zpeněžit.
Co je to adware? Adware je druh malwaru, kodlivý kód, který šíří nevyžádanou reklamu. Pokud na vašem zařízení vyskakují okna s reklamami a dochází k přesměrování stránek na nejrůznější obchody a pochybné stránky, bylo vaše zařízení pravděpodobně napadeno adwarem.
„Dominance adwaru nás nepřekvapuje. Jedná se o poměrně jednoduchý monetizační model, jak mohou útočníci své aktivity zpeněžit. Při pohledu na globální statistiky se potvrzuje předpoklad, že situace v Česku kopíruje trendy ve světě,“ vysvětluje Kropáč.
Na druhém místě skončil malware Pirrit, což je adware, který stahuje sponzorovaný obsah, a to prostřednictvím škodlivého kódu nebo nelegitimního rozšíření v prohlížeči. Velmi podobně se chová i třetí nejčastěji detekovaný malware MaxOfferDeal.
„I z těchto závěrů je patrné, že malware pro platfomu macOS je velice podobný tomu pro ostatní platformy. V rámci statistik detekcí převažuje adware a malware pro těžbu kryptoměn, setkáváme se ale i s jinými druhy škodlivého kódu jako je třeba ransomware. Nutno ale říci, že s ohledem na architekturu macOS je zde menší destrukční potenciál než například Windows. To ale rozhodně není důvod pro absolutní rezignaci na jakoukoliv snahu o ochranu zařízení,“ říká Kropáč z brněnské pobočky společnosti ESET.
Známe vaše heslo, tvrdí útočníci: Jak vytvořit silné heslo a kde ho ukládat? Častým problémem je v České republice také tzv. stalkerware, kteří lidé nejčastěji používají pro šmírování partnera.
Nejčastější hrozby pro macOS
Analytici ESETu analyzovali aktuální hrozby, se kterými se mohou uživatelé na zařízeních s operačním systémem macOS v České republice setkat. Pro detekci rizik si nastavili přísná kritéria. V rámci přehledu byly vyřazeny potenciálně nechtěné a nebezpečné aplikace (PUA).
Nejčastější kybernetické hrozby v České republice pro macOS za květen 2021:
- OSX/Adware.Bundlore application (29,79 %)
- OSX/Adware.Pirrit application (27,66 %)
- OSX/Adware.MaxOfferDeal application (10,64 %)
- OSX/CoinMiner trojan (6,38 %)
- OSX/Adware.Synataeb application (6,38 %)
Jak odstranit malware a zabezpečit počítač s macOS?
S tím, jak roste oblíbenost zařízení s macOS, roste také snaha útočníků infikovat tento systém. V dlouhodobém měřítku tak objem malware pro počítače od Applu spíše roste. Škodlivý kód se nejčastěji šíří aplikacemi z neoficiálních zdrojů.
„Z tohoto důvodu doporučuji využívat oficiální AppStore, kde je obsah revidovaný a počet potenciálně rizikových aplikací bude minimální. Vážné riziko představuje stahování nelegálních verzí software skrze torrenty či neoficiální fóra. Varoval bych také před instalací falešné aplikace Adobe Flash Player, za kterou útočníci často adware maskují. Jediná legitimní verze aplikace byla vývojáři na konci loňského roku ukončena,“ radí Kropáč.
Obezřetnost je na místě i při prohlížení internetu, práci či běžnému používání poštovního klienta. Řada podvodů – například phishing, vishing či falešné e-shopy – nezávisí na platformě uživatele a představuje stejnou hrozbu pro majitele chytrých telefonů, zařízení s Windows i macOS. Proto je na místě i na počítač s macOS nainstalovat bezpečnostní antivirový program, který uživatele varuje před webovými hrozbami i rizikovými aplikacemi.