インストールで報酬支払うアフィリエイト型アドウェアが蔓延
インストールさせることにより報酬が発生するアフィリエイト方式を採用したアドウェアが出回っているとしてセキュリティベンダーのウェブルートは注意を促している。
同社が提供するスパイウェア検索ツールにより4月に検出したアドウェアの傾向としては、P2PソフトへのバンドルやActiveXによりインストールするものが減少する一方、「SnapInstalls」をはじめ、インストールさせることによりサイト運営者に報酬が入るタイプのアドウェアが蔓延しているという。
またアドウェアは、ウェブ経由でインストールされるだけでなく、トロイの木馬経由で侵入する可能性もあることから、アドウェアが検出された場合はトロイの木馬に感染していないか確認することが重要だとしている。さらにアニメーションカーソルの脆弱性を狙うトロイの木馬が目立っており、ウェブ経由で感染することも多いからセキュリティパッチの適用などを訴えている。
同社が発表したカテゴリーごとの検出数トップテンは以下のとおり。
アドウェア
1位:CnsMin
2位:Cydoor
3位:DriveCleaner
4位:System Doctor 2006
5位:GAIN
6位:SearchTool
7位:180search Assistant/Zango
8位:VirusBurst FakeAlert
9位:WhenU
10位:WhenU SaveNow
トロイの木馬
1位:Trojan-Downloader-Zlob
2位:Trojan Hachilem
3位:Trojan-Downloader-Ruin
4位:UkVideo
5位:Trojan Downloader Matcash
6位:Trojan Agent Winlogonhook
7位:Trojan Backdoor FlyYu
8位:Trojan Rbot
9位:Trojan Backdoor us15info
10位:Trojan Busky
システムモニタ
1位:Any@Web
2位:Skin98
3位:Win-Spy Monitor
4位:Active Keylogger
5位:Sc-Keylog
6位:Captain Mnemo
7位:Sword Keylogger
8位:Trojan Keylogger Lineage
9位:ICUSurf
10位:ChatWatch
(Security NEXT - 2007/05/09 )
ツイート
関連リンク
PR
関連記事
調査票発送時の宛名に本来不要な国籍を記載 - 杉並区
企業サイト侵害か、問い合わせ情報流出の可能性 - セントラルコンサルタント
クラフトビール通販サイトで個人情報流出の可能性
委託先の患者支援システムで個人情報流出 - 旭化成セラピューティクス
アクセス制限に不備、個人情報流出の可能性 - エリッツHD子会社
広報紙配布の宛名シール、別人宛名に重ね貼り - 大阪市
「PostgreSQL」が脆弱性28件や多数バグを修正
Mozilla、ブラウザ「Firefox 154」を公開 - 脆弱性58件に対応
NVIDIAのネットワークOSに複数の脆弱性 - アップデートを提供
「Docker Desktop」などに脆弱性 - ファイル作成や上書きのおそれ
