Eset: Uživatele macOS nejvíce ohrožuje kód, který špehuje jejich internetovou aktivitu

15. 5. 2023
Doba čtení: 2 minuty

Sdílet

Autor: Adobe Stock
Škodlivý kód Proxy.Agent se v dubnu objevil ve více než pětině všech detekcí. Se stejnou silou se opět vrátil také adware Pirrit.

Společnost Eset zveřejnila svoji pravidelnou statistiku hrozeb pro platformu macOS v České republice, v níž odborníci upozorňují na přetrvávající aktivitu škodlivého kódu Proxy.Agent, který sleduje chování a internetovou komunikaci uživatelů počítačů od společnosti Apple.

Počet detekcí škodlivého kódu Proxy.Agent dle Esetu výrazně narostl v letošním březnu a v dubnu se pak objevoval ve více než pětině všech zachycených detekcí. Proxy.Agent je typ škodlivého kódu, který dokáže sledovat online komunikaci a aktivity uživatele na internetu.

Úkolem škodlivého kódu Proxy.Agent je sledovat odchozí webovou komunikaci a aktivitu uživatele na internetu – jaká vyhledává slova nebo jaké navštěvuje stránky,“ vysvětluje Jiří Kropáč, vedoucí virové laboratoře společnosti Eset v Brně.

I když se to nemusí na první pohled zdát, tyto informace o uživatelích jsou stejně hodnotné jako například hesla a přihlašovací údaje. Útočníkům slouží k poskládání celkového obrázku o uživatelích a o jejich chování,“ podotýká.

Získané informace mohou pak podle něj využívat k úpravě příchozí webové komunikace, například tak, že změní výsledky vyhledávání ve vyhledávači. Jednoduše upřednostní svůj obsah nebo přesměrují uživatele na preferovanou webovou stránku, například do nějakého e-shopu.

Znovu rostou detekce adwaru Pirrit

Eset rovněž zjistil, že na první příčku kyberhrozeb pro macOS se po menší pauze opět vrátil adware Pirrit. I přes pokles detekcí v minulých měsících tak podle bezpečnostních specialistů nelze počítat s tím, že by z českého prostředí úplně vymizel.

Adware Pirrit je typickým zástupcem kódů, které zobrazují agresivní reklamu – projevuje se množstvím vyskakujících reklamních oken, které nejdou zavřít, zvýrazněním některých slov při surfování, vkládáním odkazů do webového obsahu a negativním dopadem na výkon zařízení,“ říká Kropáč.

Analytici také upozorňují na skutečnost, že útočníci mohou adware využívat k šíření celé řady podvodných reklamních nabídek. Příprava podvodné komunikace je pak často doplněna používáním legitimních nástrojů online marketingu a pro uživatele je pak o to těžší se adwaru vyhnout.

Nejčastější kybernetické hrozby v České republice pro platformu macOS za duben 2023:

1. OSX/Adware.Pirrit (26 %)

2. OSX/TrojanProxy.Agent (22 %)

3. OSX/Adware.Bundlore (9 %)

4. OSX/TrojanDownloader.Adload (4 %)

5. OSX/Adware.Pirrit_AGen (2 %)

Zdroj: Eset

Čtěte dále

Šest značek ovládá více než polovinu světového internetového provozu
Šest značek ovládá více než polovinu světového internetového provozu
Ruské vojenské jednotky vedou kyberkampaň proti podporovatelům Ukrajiny, varuje NÚKIB
Ruské vojenské jednotky vedou kyberkampaň proti podporovatelům Ukrajiny, varuje NÚKIB
Firmy by se měly připravovat na Wi-Fi 7, nejde jen o generační obměnu
Firmy by se měly připravovat na Wi-Fi 7, nejde jen o generační obměnu
Arrow posiluje nabídku úložišť, podepsalo smlouvu s Object First
Arrow posiluje nabídku úložišť, podepsalo smlouvu s Object First
Pavel Cvetler je novým produktovým a IT ředitelem Shoptetu
Pavel Cvetler je novým produktovým a IT ředitelem Shoptetu
Podnikatele děsí krádež dat i identity, do zabezpečení ale investují minimálně
Podnikatele děsí krádež dat i identity, do zabezpečení ale investují minimálně