Web からソフトウェアをダウンロードする際は詐欺ソフトウェアバンドルに注意
本レポートは、アンラボコリアより発表された内容を翻訳したものです。
----------------------------------------------------------------------------------------------
Web からソフトウェアをダウンロードする際にオプションとして一緒にバンドルされるソフトウェアの半分以上 (59%) が詐欺行為をすることが明らかになった。
Google は1年にわたって、詐欺ソフトウェアインストール防止のための研究・調査をニューヨーク大学と共同で行った。
研究チームは、詐欺ソフトウェアインストールの誘導手法、望まないソフトウェアの提供およびそれに関連するビジネスについて調査し、広告インジェクタ (Web ページに広告を挿入)、ブラウザのハイジャック (ユーザーの同意なしに新しいタブページ・検索設定を変更) などを分析した。
< クイックインストールオプションに同意すると別途の説明なしに8個のプログラムが一度にインストールされる。(資料:Google)>
Google は現在、望まないソフトウェアのインストールを防ぐため、毎週6000万回以上の警告を出しており、これはマルウェア警告の3倍である。
詐欺ソフトウェアは、合法ソフトウェアにこっそりとバンドルされる。
ユーザーが Web からソフトウェアをダウンロードするためにはインストールオプションに同意しなければならないが、ほとんどのユーザーは内容をきちんと確認しないまま 「同意」 ボタンを押してしまう。この過程で本来の目的であるソフトウェア以外の複数のプログラムが一度にインストールされる。
< アンチウイルス警告プログラムを偽装した広告インジェクタ。ユーザーシステムに存在しない脅威を解決するとユーザーを騙す。(資料:Google) >
詐欺ソフトウェアは、広告主、アフィリエイトネットワーク、Web サイトパブリッシャーで構成される。
広告主は、バンドルされるすべてのインストールに対して代金を支払う。
アフィリエイトネットワークは、広告主から手数料をもらって人気ソフトウェアと結び付ける。また、Google セーフブラウジングやアンチウイルスの検知機能を無力化させるツールを提供する。
Web サイトパブリッシャーは、人気ソフトウェアに複数の広告主の製品をバンドルし再構成する役割をする。
Google の研究によると、2518のWeb サイトパブリッシャーにより、19万1372の Web ページにおいて、ユーザーが望まないソフトウェアがバンドルされ配布された。
詐欺ソフトウェアアフィリエイトネットワークは、ユーザーがソフトウェアをインストールする前に端末を確認し、アンチウイルスエンジンがあるかないかを確認する。Google がブラウジング機能を利用して防ごうとすると迂回を試みる。
< Web サイトパブリッシャーは詐欺ソフトウェアが検知されるのを防ぐために複雑な手法を使用する。(資料:Google) >