脅威データベース Mac Malware ハードドライブスレッド

ハードドライブスレッド

情報セキュリティ研究者は、潜在的に侵入的なアプリケーションをレビューしているときに、HardDriveThread に遭遇しました。専門家はこのソフトウェアを徹底的に調査した結果、アドウェアとして機能することを発見しました。具体的には、HardDriveThread は開発者によって Mac デバイス上で侵入的な広告キャンペーンを配布および実行するように設計されました。HardDriveThread のようなアドウェア アプリケーションには、追加の有害な機能が含まれていることが多いことに注意することが重要です。さらに、HardDriveThread はAdLoadマルウェア ファミリーに属していることが確認されています。

HardDriveThread はユーザーの Mac にインストールされると有害な影響を及ぼす可能性があります

アドウェアは広告サポート ソフトウェアの略で、広告活動を通じて開発者に収益をもたらすことを主な目的として動作します。通常、これにはオーバーレイ、バナー、ポップアップ、クーポンなどのサードパーティのグラフィック コンテンツがさまざまなインターフェイスに表示されます。ただし、アドウェアによって生成される広告は、オンライン戦略、信頼性の低いソフトウェアや有害なソフトウェア、さらにはマルウェアを宣伝することがよくあります。場合によっては、これらの広告を操作すると、ユーザーの同意なしにダウンロードやインストールを開始するスクリプトがトリガーされることがあります。

こうしたチャネルを通じて合法的な製品やサービスが宣伝されることはあっても、実際の開発者が宣伝している可能性は低いことを理解することが重要です。むしろ、こうした宣伝は、アフィリエイト プログラムを悪用して不正な手数料を得ることを目指す詐欺師によって仕組まれていることが多いのです。

アドウェアは、広告を表示するだけでなく、閲覧履歴や検索履歴、個人を特定できる情報、インターネット クッキー、ユーザー名とパスワード、クレジットカード番号など、ユーザーの機密データを収集することがよくあります。そのため、HardDriveThread にこのようなデータ追跡機能が組み込まれていると考えられます。収集された情報は、サイバー犯罪者を含む可能性のある第三者に販売され、金銭的利益を生み出す可能性があることに留意してください。

新しいソースや検証されていないソースからアプリケーションをインストールするときは常に注意してください

潜在的に不審なプログラム (PUP) やアドウェアは、インストールを隠して検出を回避するために、欺瞞的な配布手法を採用することがよくあります。使用される一般的な手法には、次のようなものがあります。

  • フリーウェアとのバンドル: PUP やアドウェアは、フリーソフトウェアのダウンロードにバンドルされることがよくあります。インストール プロセス中にインストール プロンプトやオプトアウト オプションを注意深く確認しないと、ユーザーは、正規のソフトウェアと一緒に、これらの不要なプログラムを無意識のうちにインストールしてしまう可能性があります。
  • 誤解を招くインストール プロンプト: PUP やアドウェアは、ユーザーを混乱させたり、誤解させたりするために設計されたインストール プロンプトを表示することがあります。これらのプロンプトでは、誤解を招くような言葉、わかりにくいチェックボックス、または事前に選択されたオプションが使用され、ユーザーを騙して追加ソフトウェアのインストールに不注意で同意させようとします。
  • 偽のソフトウェア アップデート: 詐欺師は、ソフトウェア アップデートやセキュリティ パッチを装った PUP やアドウェアを配布することがよくあります。ユーザーは、誤解を招くポップアップ広告や偽の通知を通じて、これらの偽のアップデートが正当なものであると信じ、ダウンロードしてインストールするように促される可能性があります。
  • マルバタイジング: マルバタイジングには、PUP やアドウェア インストーラーをホストする Web サイトにユーザーをリダイレクトする悪質な広告の配信が含まれます。これらの疑わしい広告は、正当な Web サイトに表示され、広告ネットワークの脆弱性を悪用して、疑いを持たないユーザーに悪質なコンテンツを配信する可能性があります。
  • フィッシング メールとソーシャル エンジニアリング: PUP やアドウェアは、フィッシング メールやソーシャル エンジニアリングの手法を通じて配布されることもあります。詐欺師は評判の良い企業や個人になりすまし、ユーザーを誘導して不正なリンクをクリックさせたり、感染した添付ファイルをダウンロードさせたりして、不要なプログラムを不注意にインストールさせることがあります。
  • 全体的に、PUP とアドウェアは、インストールを隠蔽し、その影響範囲を最大化するために、さまざまな疑わしい配布方法を採用しています。 不要なプログラムを誤ってインストールしないようにするには、ユーザーはソフトウェアをダウンロードする際に注意を払い、インストール プロンプトを慎重に確認し、ソフトウェアとセキュリティ アプリケーションを最新の状態に保ち、危険なアクティビティの兆候に常に注意する必要があります。

    トレンド

    最も見られました

    読み込んでいます...