VirtualDock アドウェア
私たちの研究チームは、VirusTotal プラットフォーム上で最近送信されたファイルを調査しているときに、VirtualDock アプリケーションを発見しました。このプログラムは AdLoad マルウェア ファミリのメンバーであり、侵入的な広告キャンペーンを調整することで機能し、アドウェアとして分類されます。
アドウェアは、Advertising-Supported Software の略で、ポップアップ、クーポン、アンケート、オーバーレイなどのさまざまな種類の広告を Web サイトやその他のインターフェイスに表示することによって動作します。アドウェアを通じて宣伝されるグラフィック コンテンツは、多くの場合、オンライン詐欺、疑わしいソフトウェア、場合によってはマルウェアを推奨します。特定の煩わしい広告をクリックすると、秘密のダウンロードまたはインストールが引き起こされる可能性があります。
これらの広告を通じて本物のコンテンツに遭遇する可能性はありますが、そのようなプロモーションが元の開発者や正当な関係者によって承認されている可能性はほとんどありません。より多くの場合、詐欺師は、宣伝されている商品に関連付けられたアフィリエイト プログラムを悪用して、違法な手数料を獲得します。
アドウェアが意図したとおりに機能するには、互換性のあるブラウザやシステム、特定の Web サイトへのアクセスなど、特定の条件が必要になる場合があります。 VirtualDock が侵入的な広告キャンペーンを積極的に配信するかどうかに関係なく、デバイスとユーザーのセキュリティにリスクをもたらします。
さらに、この不正なアプリケーションは、AdLoad アドウェアによくあるブラウザ ハイジャック機能を備えている可能性があります。しかし、私たちの分析ではそのような特徴は検出されませんでした。
通常、広告をサポートするソフトウェアは機密情報を収集し、VirtualDock にはデータ追跡機能が組み込まれている可能性があります。この収集されたデータには、閲覧履歴と検索履歴、インターネット Cookie、ログイン認証情報、個人を特定できる情報、財務データなどが含まれる場合があります。かかる情報は第三者と共有したり、第三者に販売したりする可能性があります。
アドウェアはどのようにしてコンピュータに侵入するのでしょうか?
アドウェアはさまざまな手段を通じてコンピュータに侵入し、多くの場合、アクセスを得るために欺瞞的または非倫理的な戦術を採用します。アドウェアがコンピュータに侵入する一般的な方法には次のようなものがあります。
ソフトウェアのバンドル:アドウェアは、正規のソフトウェアのダウンロードに便乗することがよくあります。インターネットから無料のプログラムをダウンロードしてインストールすると、通常は知らないうちに、または同意なしに、アドウェアが追加コンポーネントとして含まれる場合があります。これは通常、ソフトウェアの利用規約の細かい部分に記載されていますが、ユーザーはそれを見落とすことがよくあります。
偽のソフトウェア アップデート:悪意のある Web サイトやポップアップ広告は、ソフトウェアが古くてアップデートが必要であるとユーザーに信じ込ませる可能性があります。これらの偽の更新プロンプトをクリックすると、正規のソフトウェア更新を装ったアドウェアがインストールされる可能性があります。
感染した電子メールの添付ファイル:アドウェアは電子メールの添付ファイル、特に信頼できるソースからの正規の通信を装ったフィッシングメールを介して配布される可能性があります。感染した添付ファイルを開くと、システムへのアドウェアのインストールが開始される可能性があります。
ドライブバイ ダウンロード:侵害された Web サイトや悪意のある Web サイトにアクセスすると、コンピュータがドライブバイ ダウンロードにさらされる可能性があります。ドライブバイ ダウンロードでは、サイトにアクセスするだけで、アドウェアが同意なしに自動的にダウンロードされ、インストールされます。これらの Web サイトは、ブラウザまたはオペレーティング システムの脆弱性を悪用して、アドウェア ペイロードを配信する可能性があります。
ピアツーピア (P2P) ファイル共有:ピアツーピア ネットワークまたは torrent サイトからファイルをダウンロードすると、アドウェアにさらされる可能性があります。これらのネットワークを通じて共有されるファイルには、ダウンロードしたファイルを実行するとインストールされる、隠れたアドウェア ペイロードが含まれている場合があります。
悪意のある広告をクリックする:一般にマルバタイジングとして知られる、誤解を招く広告または悪意のある広告をクリックすると、アドウェアが誤ってインストールされる可能性があります。これらの広告は、アドウェアをコンピュータに自動的にダウンロードする Web サイトにユーザーをリダイレクトする場合があります。





