1708155624
2024-02-17 05:16:00
「MinaUSB パッチャー アプリは、iPod、iPhone、iPad などの Apple デバイスのセキュリティ機能を突破できることをユーザーに約束しました。 このメーカーの数値ロックの解除はジェイルブレイクと呼ばれており、この手順のおかげで、ユーザーはとりわけ、Apple が標準的な状況下では許可していないアプリケーションを App Store の外から自分のデバイスにダウンロードできるようになります。」ブルノのEsetウイルス研究所所長、イジー・クロパチ氏はこう説明する。
したがって、脱獄はオペレーティング システムの変更です。 「ユーザーは最高の特権を得る一方で、デバイスの機密部分へのアクセスのロックが解除されるため、デバイスが攻撃にさらされることになります。 脱獄により、ユーザーは公式 App Store で入手できないアプリを iPhone または iPad にインストールできますが、これは、そのようなアプリが安全でない場合、保護されなくなることを意味します。 さらに、ジェイルブレイクの実行はライセンス契約への違反とみなされます」とセキュリティ専門家は述べています。
ピリットが劇的に強化、セキュリティ専門家が警鐘を鳴らす
それにもかかわらず、チェコ共和国とスロバキアではここ数週間、サイバー犯罪者がジェイルブレイクを悪用することに決めたため、人々はジェイルブレイクに非常に関心を持っています。 「攻撃者が macOS プラットフォームのユーザーをターゲットにしたのは、おそらく公式ストア以外でのダウンロードが可能であり、すべての Apple 製品を簡単にリンクできるためです。しかし、偽のアプリケーションは想定される機能を偽装しただけで、デバイスのロックを解除できませんでした。彼女はインストールしただけです」コンピュータ上のアドウェアは、インターネット上でのユーザーのアクティビティを追跡することができます」とクロパチ氏は述べています。
同時に同氏は、Pirrit アドウェアがチェコ共和国とスロバキアで長い間、macOS プラットフォームに対して最も蔓延している悪意のあるコードの 1 つであると指摘しました。 これは、この国で 2 番目に広範囲にわたる脅威であり、シェアが 3.27% であった先月にも当てはまりませんでした。
アドウェアを過小評価しないでください
「Adware Pirrit は、攻撃的な広告を表示するコードの古典的な代表例です。ユーザーは通常、これを自分でデバイスにダウンロードし、自発的に、攻撃者がサードパーティ ストアやさまざまなインターネット リポジトリで無料またはさまざまなインターネット リポジトリで提供する他のプログラムやゲームの一部としてダウンロードします。有利なパッケージだ」とセキュリティ専門家は指摘した。
これは、ユーザーがアドウェアをそれほど有害とは考えておらず、同様の種類の招かれざる訪問者にあまり注意を払っていないことも原因である可能性があります。 アドウェアの場合の過剰な広告の表示は、ランサムウェア ウイルスなどによって行われる暗号化されたディスクほど不快なものではありません。
アドウェアはその存在を通じて、プライバシーとデータに対する現実のリスクとなる可能性があります。
ブルノのESETウイルス研究所所長、イジー・クロパチ氏
しかし、このアプローチは長期的には人々に逆効果になる可能性があります。 「アドウェアはデバイス内で検出するのが難しく、通常、デバイスのパフォーマンスに問題があり、表示される広告の量のせいで作業が不快になったときにのみ表示されます」とクロパッチ氏は述べた。
「しかし、アドウェアはその存在を通じて、私たちのプライバシーとデータに対する現実のリスクとなる可能性があります。アドウェアは、サイバー犯罪グループによって非常に高く評価されている非常に人気のある商品です。 したがって、ユーザーは高品質のセキュリティに投資し、データを適切に保護する必要があります」とセキュリティ専門家は結論づけています。
詐欺師はジャーナリストを演じている
ユーザーは、攻撃者がニュース サーバー Novinky.cz の名前を悪用するさまざまな投資詐欺に注意する必要があります。 詐欺師は通常、有名な人物と結びついて簡単に収入を得ることができます。 たとえばここ数カ月、ペトル・パブロ大統領や司会者のヤン・クラウスを特集した偽記事が登場した。
ただし、これは典型的なフィッシング詐欺であり、攻撃者は簡単に利益を得るという名目で人々から金銭を脅し取ろうとします。 ただし、この詐欺は非常に巧妙で、偽の記事内のリンクはすべて別の詐欺 Web サイトに誘導されます。
サイバー犯罪者は、信頼する人をできるだけ混乱させるために、すぐにクレジット カード番号を入力したり、送金したりすることを望まない場合があります。 すべては特定のプラットフォームへの登録から始まり、その後、ユーザーにはプラットフォーム管理者から連絡が届きます。 彼の助けがあってこそ、信頼からお金をだまし取ることができるのです。 電子メールだけでなく、電話でも連絡を取ることができます。
新年とともに、チェコ共和国でのサイバー事件の数が増加した
#彼らはiPhoneのロックを解除すると約束しました #管理委員が自らウイルスをインストールした