ウルトラアプリケーション アドウェア
当社の研究者は、新しいファイル サンプルを調査しているときに、AdLoad マルウェア ファミリに属するアドウェアとして識別されるソフトウェアの一部である UltraApplication を発見しました。このアプリケーションは、煩わしい広告キャンペーンを実施するために特別に設計されています。
アドウェアは、広告サポート型ソフトウェアの略で、アクセスした Web サイトやその他のインターフェイス上にサードパーティのグラフィック コンテンツ (ポップアップ、クーポン、アンケート、オーバーレイなど) を表示することによって機能します。これらの広告は、オンライン詐欺、信頼できないまたは危険なソフトウェア、場合によってはマルウェアを宣伝することがよくあります。特定の広告をクリックすると、ユーザーの同意なしにダウンロードまたはインストールを開始するスクリプトがトリガーされる場合があります。
これらの広告を通じて正規のコンテンツが表示される場合もありますが、実際の開発者や公式関係者によって承認されている可能性は低いことに注意することが重要です。このようなプロモーションの背後にある動機は、承認された製品に関連付けられたアフィリエイト プログラムを悪用して、不当な手数料を獲得することである可能性があります。
アドウェアは、互換性のあるブラウザ/システム、ユーザーの地理位置情報、特定のサイトへの訪問など、侵入的な広告キャンペーンを配信するために特定の条件を必要とする場合があります。 UltraApplication が広告を表示するかどうかに関係なく、依然として潜在的な脅威です。
多くの AdLoad アプリケーションはブラウザ ハイジャック機能を示しますが、UltraApplication の場合、私たちの分析ではそのような特性は明らかになりませんでした。
このアドウェア タイプのアプリケーションには、広告をサポートするソフトウェアでは一般的なデータ追跡機能が含まれている可能性があります。対象となる情報には、訪問した URL、閲覧したページ、検索クエリ、インターネット Cookie、アカウントのログイン認証情報、個人を特定できる詳細が含まれる場合があります。
アドウェア亜種の AdLoad グループとは何ですか?
AdLoad グループは、侵入的な広告動作で知られるアドウェアの亜種ファミリーを指します。 AdLoad はアドウェアの一種であり、広告をサポートするソフトウェアを表します。アドウェアは、多くの場合、ポップアップ、バナー、またはその他の種類のオンライン広告の形式で、ユーザーのデバイスに広告を表示するソフトウェアです。アドウェアの主な目的は、広告のインプレッションやクリックを通じて開発者に収益をもたらすことです。
アドウェア亜種の AdLoad グループは、特に次の特徴で注目を集めました。
煩わしい広告キャンペーン: AdLoad バリアントは、積極的で煩わしい広告キャンペーンを実行するように設計されています。これには、ユーザーが訪問する Web サイトやインターフェイス上に、不要なポップアップ、クーポン、アンケート、オーバーレイ、その他の形式のグラフィック コンテンツを表示することが含まれる場合があります。
信頼できないコンテンツの宣伝: AdLoad 広告は、オンライン詐欺、迷惑プログラム (PUP)、さらにはマルウェアなど、さまざまな種類のコンテンツを宣伝することが知られています。これらの広告をクリックすると、ユーザーの明示的な同意なしにソフトウェアがダウンロードまたはインストールされる場合があります。
アフィリエイト プログラムの悪用:攻撃的な広告キャンペーンの背後にある動機は、多くの場合、アフィリエイト プログラムの悪用に関連しています。 AdLoad などのアドウェアの開発者は、特定の製品やサービスへのトラフィックを宣伝し、誘導することでコミッションを得ることがあります。
データ追跡: AdLoad の亜種には、他の多くの種類のアドウェアと同様に、データ追跡機能が組み込まれている場合があります。これには、訪問した URL、閲覧したページ、検索クエリ、インターネット Cookie、ログイン資格情報、その他の個人を特定できる詳細などのユーザー情報の収集が含まれる場合があります。収集されたデータは、第三者への販売を通じて収益化できます。
AdLoad ファミリを含むアドウェア グループの詳細は、新しい亜種が開発されたり、脅威アクターの戦術が変化したりするにつれて、時間の経過とともに進化する可能性があることに注意することが重要です。ユーザーは、アドウェアに関連するリスクを軽減するために、信頼できるウイルス対策ツールまたはマルウェア対策ツールを使用し、ソフトウェアを最新の状態に保ち、オンラインでコンテンツをダウンロードしたり操作したりする際には注意することをお勧めします。





