アドウェアはどのように機能しますか?
アドウェアは、さまざまな手段でコンピューターに配信できます。 一部のアドウェアの亜種は トロイの木馬であり、正規のプログラムになりすましたり、ダウンロード用にバンドルされたりします。 あるいは、マルウェアオペレーターは、ソフトウェアをダウンロードして実行できるようにする脆弱性を悪用して、システムにアドウェアを配信する可能性があります。
システムにインストールされると、アドウェアはユーザーに広告を配信できます。 これには、多くの場合、広告サイトを含むポップアップウィンドウの生成が含まれます。 アドウェアのオペレーターは、広告の閲覧ごとに広告主から収益を受け取るため、アドウェアはマルウェアオペレーターに収益を提供できます。
脅威
根本的には、アドウェアは悪意のあるソフトウェアではなく、単に 望ましくない ソフトウェアです。 一部のアドウェアは、正当なプログラムと見なされることさえあります。 ただし、あらゆる種類のアドウェアは、重大なセキュリティリスクをもたらす可能性があります。
アドウェアによってもたらされる脅威の例としては、次のようなものがあります。
- データの盗難: アドウェアは通常、ユーザーとその閲覧習慣に関する情報を収集して、クリックを獲得する可能性の高い、よりターゲットを絞った広告を配信します。 この収集された情報は機密性が高く、恐喝、 フィッシング、詐欺など、他の種類の攻撃にも使用される可能性があります。 たとえば、フィッシング詐欺師は、閲覧履歴に基づいてユーザーが好むことがわかっているブランドになりすます場合があります。
- マルウェア配信: アドウェアは、攻撃者が選択したページにWebブラウジングをリダイレクトするように設計されています。 これは、フィッシングページにアクセスしたり、他の種類のマルウェアをダウンロードして攻撃したりする場合に簡単に適用できます。
- 脆弱 性: アドウェアは脆弱性を悪用して配信されることが多く、脆弱性自体が含まれている可能性があります。 これらの脆弱性は、他の種類のマルウェアを配信するためにも悪用される可能性があります。
- 中間者攻撃: アドウェアは、ユーザーのトラフィックをリダイレクトするように設計されており、攻撃者が制御するシステムにトラフィックを送信する必要があります。 このリダイレクトは、中間者攻撃を実行して、宛先に向かう途中でWebコンテンツを盗聴または変更するために使用できます。
アドウェアの種類
一般に、アドウェアは、ユーザーに広告を配信するように設計されたプログラムです。 ただし、その配信と操作の手段により、次のようないくつかの方法で分類される可能性があります。
- 正規のアドウェア: すべての種類のアドウェアがマルウェアであるとは限りません。 場合によっては、ユーザーは、ソフトウェア開発者からの割引またはその他の利益と引き換えに広告が配信されることに同意する場合があります。
- スパイウェア: よりターゲットを絞った広告を配信するためにユーザーに関する情報を収集することは、アドウェアの重要な機能です。 ただし、このデータ収集がユーザーの知らないうちに、またはユーザーの同意なしに実行された場合、マルウェアは スパイウェアとして分類されます。
望ましくない可能性のあるプログラム(PUP): アドウェアは、ユーザーがダウンロードした別のプログラムにバンドルされて配信されることがあります。 この場合、アドウェアはPUPとして分類されます。
アドウェアから身を守る方法
アドウェアは主に厄介です。ただし、個人および企業のプライバシーとセキュリティに真の脅威をもたらす可能性があります。
アドウェア感染から保護するためのベストプラクティスには、次のようなものがあります。
- 評判の良いソフトウェアのみをダウンロードしてください。 アドウェアは通常、トロイの木馬として配信されるか、疑わしいソースからダウンロードされた他のソフトウェアにバンドルされています。 正当で信頼できるソースからのみソフトウェアをダウンロードすることで、アドウェア感染のリスクが軽減されます。
- アドブロッカーを使用する: アドウェアは、不要なコンテンツを広告の形でWebブラウザに提供するように設計されています。 広告ブロッカーは、このコンテンツをフィルタリングして、ポップアップウィンドウやその他の広告がWebページ内に表示されないようにブロックできます。
- 更新を定期的に適用します。 場合によっては、アドウェアはシステムの脆弱性を悪用して配信されます。 脆弱性スキャンを定期的に実行し、利用可能な更新プログラムを適用することで、アドウェアやその他の種類のマルウェアを配信するために悪用される前に、これらの脆弱性を閉じることができます。
- Deploy エンドポイント セキュリティ: アドウェアは、感染したシステムで実行されている別の種類のマルウェアまたは望ましくないソフトウェアです。 エンドポイント セキュリティ システムは、アドウェアがシステムにインストールされるのをブロックしたり、検出されたマルウェア感染に対応してアクションを実行したりできます。
チェック・ポイントによるアドウェアセキュリティ
ユーザーの同意を得てインストールされていない限り、アドウェアはマルウェアであり、重大なセキュリティ上の脅威をもたらします。 アドウェアやその他のマルウェアによる感染から保護する最善の方法の 1 つは、エンドポイント セキュリティ ソリューションをインストールすることです。
エンドポイント セキュリティ ソリューションで何を探すべきかについては 、このエンドポイント セキュリティのバイヤーズ ガイドをご覧ください。 次に、 無料のデモにサインアップ して、 チェック・ポイントHarmony Endpoint がアドウェアやその他の脅威に対する組織の防御をどのように強化できるかを確認してください。