DominantNetwork Mac アドウェア
私たちの研究チームは、VirusTotal Web サイトに提出された新しいファイルを調査中に、DominantNetwork アドウェア タイプのアプリケーションを発見しました。このソフトウェアは AdLoad マルウェア ファミリに属しており、侵入的な広告キャンペーンを実行するように設計されています。
アドウェアは、広告サポート型ソフトウェアの略で、ポップアップ、クーポン、バナー、オーバーレイ、アンケートなどのサードパーティのビジュアル コンテンツをさまざまなインターフェイス上で表示しやすくすることで機能します。
これらの広告は主に、オンライン詐欺、信頼できないまたは有害なソフトウェア、さらにはマルウェアを宣伝しています。これらの広告の一部をクリックすると、ユーザーの同意を得ることなくダウンロードやインストールを開始するスクリプトがトリガーされる可能性があります。
これらの手段を通じて宣伝される正規の製品やサービスが、そのような方法で正式に承認される可能性は低いことに注意することが重要です。おそらく、詐欺師は、コンテンツに関連付けられたアフィリエイト プログラムを悪用して、違法な手数料を獲得します。
広告をサポートするソフトウェアは、互換性のないブラウザやシステム、特定の Web サイトにアクセスしていない、その他の不適切な状況など、特定の条件下では広告キャンペーンを表示できない場合がありますが、システム上に DominantNetwork が存在すると、依然としてデバイスとユーザーのセキュリティにリスクが生じます。
AdLoad アプリケーションはブラウザ ハイジャック機能を備えていることがよくありますが、DominantNetwork を調査した際にはこれらの機能は観察されませんでした。
通常、アドウェアは個人情報を収集しますが、これは DominantNetwork にも当てはまる可能性があります。収集されるデータには、訪問した URL、閲覧した Web ページ、検索クエリ、インターネット Cookie、ユーザー名、パスワード、個人を特定できる情報、クレジット カード番号などが含まれる場合があります。この収集されたデータは、第三者に販売されたり、金銭的利益を得るために悪用される可能性があります。
アドウェアはどのようにして Mac に侵入するのでしょうか?
アドウェアはさまざまな手段で Mac に侵入する可能性があり、多くの場合、正規のソフトウェアを装ったり、欺瞞的な戦術でシステムに侵入したりします。アドウェアが Mac に感染する一般的な方法は次のとおりです。
バンドルされたソフトウェア:アドウェアは、インターネットからの正規のソフトウェアのダウンロードにバンドルされることがよくあります。一見安全なプログラムをダウンロードしてインストールすると、アドウェアが追加コンポーネントとして含まれる可能性があり、多くの場合、インストール プロセスに隠されています。
フリーウェアまたはシェアウェア:多くの無料または低コストのソフトウェア アプリケーションには、開発者に収益をもたらすためのアドウェアがバンドルされていることがよくあります。未検証のソースからソフトウェアをダウンロードする場合は、常に注意してください。
欺瞞的な広告とポップアップ: Web サイト上で誤解を招く広告やポップアップ、特に無料ダウンロードを提供したり、Mac のパフォーマンスを向上させると主張したりする広告をクリックすると、アドウェアがインストールされる可能性があります。
偽のアップデート:アドウェアの中には、Adobe Flash アップデートやブラウザ拡張機能などのソフトウェア アップデートを装うものがあります。ユーザーはソフトウェアを最新の状態に保とうとしているときに、知らず知らずのうちにアドウェアをダウンロードしてインストールしてしまう可能性があります。
悪意のある Web サイト:悪意のある Web サイトまたは侵害された Web サイトにアクセスすると、ドライブバイ ダウンロードがトリガーされる可能性があります。ドライブバイ ダウンロードでは、ユーザーの同意なしにアドウェアが自動的にダウンロードされ、Mac にインストールされます。
フィッシングメールと添付ファイル:メールに悪意のあるコンテンツが含まれている場合、メールの添付ファイルを開いたり、フィッシングメール内のリンクをクリックすると、アドウェアがインストールされる可能性があります。
海賊版ソフトウェア:クラックされたソフトウェアまたは海賊版ソフトウェアを信頼できないソースからダウンロードすると、アドウェア感染のリスクが高まります。これらのダウンロードはアドウェアを含むように変更される場合があります。
ソーシャル エンジニアリング:アドウェアの作成者は、ソーシャル エンジニアリング技術を使用して、多くの場合、信頼できる組織や技術サポートを装い、ユーザーをだまして悪意のあるソフトウェアをダウンロードしてインストールさせることがあります。





