Pozor na to, čo sťahujete. Hackeri sa zameriavajú na macOS aj Windows a zaujímajú ich vaše heslá.

Pavol
3 Min Read

Bezpečnostné varovanie: Hackeri cielia na MacOS aj Windows

Už od začiatku roka 2026 sa objavujú varovania o vzrastajúcom nebezpečenstve kybernetických útokov na operačné systémy MacOS a Windows, pričom hlavnou zbraňou útočníkov sú rôzne vírusy a podvodné reklamy. Odborníci z Microsoftu varovali pred novými metódami, ako sú techniky sociálneho inžinierstva, ktoré sú zamerané na krádež citlivých osobných údajov, ako sú heslá a prístupové kódy.

Útočné techniky a ich implementácia

Podľa správy z bezpečnostného tímu Defender Security Research Team od Microsoftu sa útočníci zameriavajú na MacOS prostredníctvom kampaní využívajúcich jazyk Python. To im umožňuje rýchlo adaptovať svoje kódy a zasiahnuť rôzne platformy s minimálnym úsilím.

Pri týchto útokoch sa objavila metóda ClickFix, ktorá pre používateľov vytvára ilúziu bezpečnosti prostredníctvom klamlivých rozhraní. Keď používateľ klikne na tieto rozhrania, zadávajú mu špeciálne povolenia pre škodlivé skripty, ktoré sa tak dostávajú do systému ako legitimné aplikácie.

Malvertising a podvodné kampane

Hlavným spôsobom, ako sa tieto hrozby dostávajú k používateľom, je prostredníctvom malvertisingu. Tieto podvodné reklamy cieľajú na používateľov, ktorí vyhľadávajú nástroje pre umelú inteligenciu alebo špecifický softvér, ako je DynamicLake. Po kliknutí užívateľ prejde na podvodné stránky, ktoré vyžadujú stiahnutie infikovaných inštalačných súborov vo formáte DMG.

Zameranie na citlivé údaje

Podľa analýzy Microsoftu sú cieľom útočníkov predovšetkým citlivé informácie, vrátane údajov uložených v webových prehliadačoch, ako sú prístupové údaje, cookies a informácie uložené v iCloud Keychain. Okrem toho, útoky sú známe aj pre zameranie sa na kryptomenové peňaženky, pričom výsledkom sú vážne úniky dát a ohrozenie používateľov.

Ochrana a prevencia

Odborníci odporúčajú, aby sa používatelia dôsledne ubezpečili, že programy a aplikácie sťahujú len z oficiálnych stránok vývojárov alebo osvedčených zdrojov, ako sú Apple Store a Microsoft Store. Rovnako je nevyhnutné monitorovať podozrivú aktivitu v systéme, ako aj prístupy k databázam citlivých údajov.

Používatelia by tiež mali venovať pozornosť klasickým podvodom, ako sú phishingové e-maily, ktoré môžu viesť k stiahnutiu nebezpečného obsahu. To môže mať za následok nielen stratu osobných údajov, ale aj neoprávnený prístup k interným systémom organizácií či vydieračské útoky typu ransomware.

Technológie ako hrozby a riešenia

Hoci technológie prinášajú na jednej strane pokrok a inováciu, na druhej strane ich zneužitie môže viesť k vážnym hrozbám. Nezabúdajme, že ochrana svojich údajov a systémov je prioritou, ktorá si vyžaduje neustálu pozornosť a vzdelávanie používateľov o nových hrozbách a prevencii. Cieľom je predchádzať potenciálnym narušeniam bezpečnosti a chrániť sa pred podvodnými praktikami.

Share This Article