piatok 17. apríla 2020

Upozorňujeme: Pozor na Skype

Aplikácie na on-line komunikáciu poskytujú v súčasnosti ľuďom jednoduchú možnosť, ako sa prostredníctvom videa, audia či písania spojiť. Kyberzločinci ale neváhajú túto skutočnosť využiť a pod maskou populárnych aplikácií sa pokúšajú šíriť rôzne kybernetické hrozby.

Medzi 1.300 skúmanými súbormi experti z Kaspersky odhalili až 200 hrozieb. Tými najrozšírenejšími boli dve rodiny advéru – DealPly a DownloadSponsor. Sú to  tzv. inštalátori, ktorí buď zobrazujú reklamy, alebo sťahujú advérové moduly. Takýto softvér sa zvyčajne vyskytuje na zariadeniach používateľov pri sťahovaní aplikácií z neoficiálnych obchodov. Aj keď advér nie je druhom škodlivého softvéru, stále môže predstavovať riziko ohrozenia súkromia. Bezpečnostné produkty ich však dokážu blokovať.

V niektorých prípadoch našli odborníci aj hrozby maskované ako súbory .lnk, čiže skratky k aplikáciám. V skutočnosti bola veľká väčšina z nich identifikovaná ako Exploit.Win32.CVE-2010-2568 – teda pomerne starý, ale stále rozšírený škodlivý kód, ktorý útočníkom umožňuje infikovať niektoré počítače dodatočným malvérom.

Skutočným „kráľom“ komunikačných platforiem z hľadiska názvu, ktorý na útok kyberzločinci využívajú najčastejšie, je Skype. Experti dokázali nájsť 120.000 rôznych podozrivých súborov, ktoré používali názov tejto aplikácie. Navyše, na rozdiel od názvov iných aplikácií sa tento konkrétny názov používa nielen na distribúciu advéru, ale aj rozličných malvérov, najmä trójskych koní.