Falešná aktualizace Zoomu útočí na Macy: Jak neskočit na špek rafinovaným hackerům
Letitý mýtus o tom, že na počítače od Applu viry neútočí, už dávno vzal za své. S rostoucí popularitou macOS roste i apetit kyberzločinců, kteří moc dobře vědí, že majitelé Maců často spravují citlivá firemní data, cloudové služby nebo třeba kryptoměnové peněženky. Poslední dny přinesly varování před útokem, který zneužívá naši každodenní rutinu a nepozornost. Terčem se stala oblíbená videokonferenční platforma Zoom.
Útočníci na to jdou chytře. Nesnaží se prolomit složité šifrování Applu, ale útočí na nejslabší článek řetězce – na nás, uživatele. Celý podvod začíná celkem nevinně. Na internetu, často při běžném procházení webu nebo po kliknutí na podvodný odkaz, na vás vyskočí výzva, že vaše aplikace Zoom je zastaralá a je potřeba ji okamžitě aktualizovat, abyste se mohli připojit k hovoru.
Jak funguje psychologická past
Grafika vyskakovacího okna vypadá profesionálně. Kopíruje designový jazyk macOS i samotného Zoomu. Člověk ve spěchu, který se snaží stihnout ranní poradu, snadno klikne na tlačítko "Aktualizovat". Místo užitečného balíčku se však do systému stáhne škodlivý kód, takzvaný malware.
Tento konkrétní škůdce má za úkol jediné – otevřít útočníkům zadní vrátka do vašeho systému. Jakmile získá vzdálený přístup, může sledovat vaše stisky kláves, pořizovat snímky obrazovky nebo prohledávat soubory. Pro lidi z technologického světa, kteří mají v Macu uloženy přístupy k cloudovým konzolím nebo privátní klíče, to může znamenat absolutní katastrofu.
Proč zrovna Zoom a cloudové nástroje?
Pandemie nás naučila pracovat na dálku a nástroje jako Zoom, Teams nebo Slack se staly pevnou součástí našich životů. Bereme je jako samozřejmost. A právě v tom tkví největší nebezpečí. Když nám systém oznámí, že prohlížeč nebo komunikační appka potřebuje update, nepřemýšlíme nad tím. Je to pro nás mechanická záležitost.
Apple sice do macOS integroval skvělé bezpečnostní mechanismy jako Gatekeeper, které brání spuštění nepodepsaných aplikací. Útočníci však často využívají rafinované metody sociálního inženýrství, kdy uživatele krok za krokem navedou, jak tyto ochrany v nastavení systému ručně obejít. A ruku na srdce, když spěcháme, občas odklikneme i varování, kterému úplně nerozumíme.
Tři zlatá pravidla pro klidný spánek
Ochrana před tímto typem útoku přitom nevyžaduje instalaci drahých antivirů, které jen zbytečně zatěžují procesor vašeho Macu. Stačí změnit pár drobných návyků.
- Ignorujte výzvy v prohlížeči: Žády legitimní program, včetně Zoomu, vás nebude o aktualizaci žádat prostřednictvím náhodného vyskakovacího okna na cizím webu.
- Aktualizujte pouze uvnitř aplikace: Pokud máte podezření, že je Zoom zastaralý, otevřete přímo aplikaci, klikněte na její název v horní liště a zvolte možnost zkontrolovat aktualizace. Případně navštivte oficiální web výrobce.
- Sledujte varování systému: Pokud vám macOS při instalaci tvrdí, že aplikace pochází od neznámého vývojáře, zbystřete. V drtivé většině případů to znamená, že se chystáte spustit něco, co na vašem disku nemá co dělat.
Digitální bezpečnost dnes není o složitém nastavování firewallů. Je to o zdravém skepticismu a o tom, že si v digitálním světě udržíme stejnou ostražitost, jako když zamykáme dveře od bytu.

Vybrali jsme pro Vás
- Modrý mimozemšťan v šuplíku aneb Jak malá radost promění ranní shon
- Kouzlo skromnosti: Jak zařídit malou kuchyni po vzoru našich babiček
- Chytrá organizace v garáži: Jak i obyčejný držák na nářadí může mít skvělé UX
- Jak vyřešit nekompatibilitu sedlovky za pár korun: Srovnání redukcí Redshift
- Vůně domova a lžíce majonézy: Jak najít klid u vánočního stolu




