広告マルウェアはチェコ環境で安定して活動しており、ESETのセキュリティ専門家は、その検出数は近い将来も減少しないと予想しています。公式 App Store 以外のツールやサービスの無料版をダウンロードすることに対する警告は引き続き適用されます。 Web 検索エンジンを介してアプリケーションを検索する場合、攻撃者はスポンサー付きの最適化されたコンテンツも使用し、アドウェアが含まれる可能性のあるプログラムをユーザーにダウンロードさせようとします。これは、ESET による定期的な分析の結果です。
ESET アナリストは 11 月に、長い間 macOS オペレーティング システムを搭載したコンピュータのユーザーをターゲットにしてきた広告マルウェア Pirrit を最も頻繁に検出しました。 11月のデータによると、脅威の総量は減少していないものの、10月と比較すると、検索エンジン最適化(Search Engine Optimization、SEO)などを悪用して蔓延するアドウェア「Bundlore」や「MaxOfferDeal」が強化された。
「アドウェアの検出量はおそらく次の期間も安定したままになるでしょう。 Pirrit アドウェアの場合、今年ほぼずっとチェコ環境に出現しており、これは長期にわたって活動してきたマルウェア ファミリ全体です。検出数が減少するとは予想していません」とブルノのESETウイルス研究所所長、イジー・クロパチ氏は言う。
他の種類の悪意のあるコードとは異なり、アドウェアは直接的なリスクを引き起こしません。ただし、デバイスでの作業中にユーザーを著しく煩わしくし、詐欺的または完全に違法なオファーがそれを通じて宣伝されることがよくあります。たとえば、アドウェア Pirrit にはポップアップ機能が含まれており、よく知られたアプリケーションの違法なバージョンを介して拡散します。 Bundlore アドウェアの場合も攻撃者によって同じ戦略が使用され、追加の一方的な広告がデバイスにダウンロードされます。どちらのタイプのマルウェアも、macOS の毎月の定期統計の上位に定期的に表示されます。
「アドウェアの場合、私たちはユーザーに対し、有料のサービスやツールの無料バージョンや違法バージョンを避けるよう繰り返し推奨しています。攻撃者はターゲットを絞った方法でユーザーの行動を研究し、ユーザーを無料サービスに誘導することが成功することを知っています」とクロパチ氏は言います。 「高価なプログラムや人気のゲームが無料でダウンロードできるのを見つけたら、マルウェアも一緒にダウンロードしてしまう可能性が非常に高いです」とクロパチ氏は付け加えた。
マルウェアはスポンサー付きコンテンツを通じてユーザーもターゲットにします
アドウェア MaxOfferDeal は 11 月も引き続き好調でした。スポンサー付きコンテンツと検索エンジン最適化(SEO)を利用して拡散します。この場合、攻撃者によって名前が悪用された特定のアプリケーションをユーザーが自分のデバイスで検索すると、マルウェアは検索されたサービスやツールの広告または直接の結果をユーザーに表示しますが、この場合はそれらは偽です。これらをダウンロードすると、ユーザーには広告コンテンツのみが表示されたり、アドウェアが他の不要なアプリケーションをデバイスにインストールしたりして、一般にコンピューターの使いやすさ (ユーザー エクスペリエンス) が悪化します。
「この場合、ユーザーがアプリやツールを検索するときに表示される宣伝および最適化されたコンテンツは、悪意のあるコードの作成者によって直接提供されます。これまでのところ、これが、Easy Meme Generator、Image To Excel Converter、Unzip、または Weather Display などの人気アプリケーションに関連してアドウェアが出現した方法です」と Kropáč 氏は言います。 「ユーザーが公式ソース、できれば App Store からアプリケーションをダウンロードすれば、悪意のあるコードをダウンロードするリスクが大幅に軽減されます」と Kropáč 氏は付け加えます。
何よりも、ユーザー自身が自分のデバイスを保護します
他のオペレーティング システムと同様に、デバイスと機密データを保護する最善の方法はユーザー自身のためです。多くの場合、ユーザーはマルウェアを自分自身で、または他のソフトウェアの一部として自発的にデバイスにダウンロードします。攻撃者は悪意のあるコードを他のプログラムに添付し、さまざまなフォーラムや Web サイトで無料でダウンロードできるように提供します。したがって、ユーザーは通常、公式ストアからのダウンロードに料金がかかるサービスに誘導されます。
「オンライン環境でのあらゆる活動には注意と慎重さが必要です。重要なのは、ユーザーがどのデータをどこに入力するかを慎重に検討し、感情に影響されて性急な反応を避けることです。これはまさに、攻撃者がフィッシングなどの形で好んで悪用するものです」とクロパチ氏は言います。 「前述の注意に加えて、ユーザーは、疑わしい非公式のストアやフォーラムからツールやサービスをダウンロードしないこと、Web の脅威や危険なアプリケーションに対して警告できる高品質のセキュリティ プログラムをデバイス用に購入することによって、自分のデバイスを保護することになります。 」とクロパチは付け加えた。
2021 年 XNUMX 月にチェコ共和国で macOS プラットフォームに対して最も一般的なサイバー脅威:
- OSX/Adware.Pirrit (20,45%)
- OSX/アドウェア.バンドロア (10,61%)
- OSX/Adware.MaxOfferDeal (9,85%)
- OSX/TrojanDownloader.Adload (3,03%)
- OSX/TrojanDownloader.Agent (2,27%)