Download Valleyはイスラエルのソフトウェア企業群で、他のソフトウェアのダウンロードと一緒にインストールされるアドウェアを製造・配信しています。 [1] 主な目的はシェアウェアとダウンロードから収益を得ることです。これらのソフトウェアは一般的にブラウザツールバー、アドウェア、 ブラウザハイジャッカー、スパイウェア、マルウェアです。別の製品群はダウンロードマネージャーで、特定のソースから希望するソフトウェアやモバイルアプリをダウンロードする際に、ユーザーを誘導または騙してアドウェアをインストールさせるように設計されている可能性があります。
この用語はシリコンバレーを指していますが、特定の谷や地理的な地域を指すものではありません。企業の多くはテルアビブとその周辺地域にあります。この用語はイスラエルのメディア[2]やITビジネスに関連する他のレポートでも使用されています。 [3]
ダウンロードバレー企業のダウンロードマネージャーは、 CNETのDownload.com [4]、Softonic.com、SourceForgeなどの主要なダウンロードポータルやソフトウェアホストで使用されています。
経済
小規模なアドウェア会社である SweetPacks と SmileBox は、それぞれ 4,100 万ドルと 3,200 万ドルで、より大規模な会社である Perion Networks に買収されました。iBarioは2014 年初頭に1 億ドルの価値があると主張しました[5]。Conduitは2012 年にJP Morganによって 14 億ドルと評価されました[6]。
大企業の収益は1億ドルから数億ドルに及ぶことが多く(Perion社:2013年に8,700万ドル、Conduit社:2012年に5億ドルと主張[6])、営業利益と純利益ははるかに低くなっています(Perion社:2013年の営業利益388万ドル、純利益31万ドル)。
これらの数字はすべて、技術的および法的前提条件によって収益機会が急速に変化するため、非常に不安定です。2013年と2014年には、不要なツールバーのインストールを防止するためのWebブラウザーの変更と、広告に対するMicrosoftの新しいポリシー[7]により、企業の主な収益手段がすぐに機能しなくなるという予想が生まれました。Perionの株価は、2014年中に約3分の2の価値を失い、1月の13.25ドル以上から12月29日の4.53ドルになりました。[8]
アドウェア
多くの製品は、希望する製品をダウンロードするユーザーに勧誘されることなくインストールされ、通常は無料で配布されるソフトウェアから収益を得るように設計されている可能性があります。このために、侵入的で有害な技術が使用される場合があります。
インストールを実現するために、インストーラーは次のようなことを行う可能性があります。[9] [10]
- 潜在的に有害なアクションに関する情報を表示しないか、細かい文字やEULAの中に隠して、希望するプログラムのみを期待するほとんどのユーザーが見落としてしまうようにします。
- アドウェアがメイン プログラムまたはその一部であると示唆したり、メイン プログラムの EULA を表示するように見せかけたりして、不正なメニューを使用し、「同意する」クリックを促し、不要なソフトウェアをインストールします。
- メイン プログラムのインストールに必要であることを示唆する、完全なシステム アクセスの権限を要求します。
- ユーザーが許可なく、またはユーザーがインストールを拒否したにもかかわらず、不要なソフトウェアをインストールする。[11]
- ハッキング[12]やエクスプロイト[13]を利用して機密データへの不正アクセスやシステム改変を行う。
インストールされたアドウェアは、その正体を隠したり、無効化、削除、または以前の設定の復元を阻止したり、ユーザーのシステムや閲覧習慣を監視したり、さらに不要なソフトウェアをダウンロードしてインストールしたり、悪意のある攻撃の可能性のあるバックドアを開いたりすることがよくあります。
多くのセキュリティソフトウェアベンダーは、これらの製品を潜在的に望ましくないプログラム[14] [15](PUP、PUSまたはPUA [16]とも呼ばれる)またはグレーウェア[17]のカテゴリに分類し、検出と削除を提供しています。このカテゴリは本物のマルウェアとは異なり、犯罪的な地下プログラマーとは対照的に、訴訟で脅迫したり、訴訟を起こしたりする可能性のある企業のソフトウェアに使用されます。
2013年、ダウンロードバレーの企業であるiBarioは、セキュリティソフトウェアベンダーのトレンドマイクロから、インストーラーを通じてSefnit/ Mevadeマルウェアを配布し、マルウェアの直接の責任者とみなされているウクライナの企業と関係があると非難された。[18] [19]
セキュリティソフトウェアの回避
ダウンロードバレー社の匿名の幹部はウォールストリートジャーナル[7]に対し、自社のソフトウェアをブロックしようとするセキュリティスイートを突破するために最大15人の開発者チームを雇用している企業もあると認めた。
この用語に関連する企業
- Babylon(ソフトウェア)[20]、翻訳ソフトウェア、ツールバー、リダイレクト検索エンジン。
- Conduit(会社) / Perion Network、DIYモバイルアプリプラットフォーム。ConduitとPerionは2013年に合併しました。[21]
- Genieo Innovation、ユーザー追跡ソフトウェアおよびアドウェア。インストーラーは自動クリックを使用してセキュリティ許可ダイアログを回避しました。[12] 2014年にSomoto Israel Ltd.に買収されました。[22]
- iBario [5]は、 InstallBrainダウンローダー/インストーラーを担当し、Sefnit/Mevadeマルウェアを拡散させたとして告発されています(上記参照)。
- IronSourceは、 InstallCoreおよびMobileCoreダウンロードマネージャ[23] 、およびそれらを通じて配布されるFunmoods [24]やFoxTab [25]などの多数のアドウェア製品を担当しています。
- ソモト
- 2007年にテルアビブで設立されたSimilarWebは、2017年に人気のオープンソースブラウザ拡張機能Stylishを買収し、180万人のユーザーの閲覧履歴と個人情報を収集するスパイウェアを追加しました。その結果、この拡張機能はセキュリティ上のリスクとしてGoogle ChromeとMozilla Firefoxによって削除され、ブロックされました。[26] [27]
- Superfish [28]は、Lenovoのノートパソコンにプリインストールされていた製品に関する論争の後、2015年にこの名前での運営を停止した広告会社です。論争の中で、米国国土安全保障省は、コンピュータが深刻なサイバー攻撃に対して脆弱になるとして、 Superfishと関連するルート証明書をアンインストールするよう勧告しました。
参照
参考文献
- ^ ポップアップ広告が嫌い?マイクロソフトが線引きを試みる - ウォールストリートジャーナル、2014年6月4日
- ^ ダウンロードバレーでゲームオーバー?Haaretz、Inbal Orpaz、Orr Hirschauge、2013年8月22日
- ^ コンデュイットが「ダウンロードバレー」から脱却、多角化へ ウォールストリートジャーナル、オー・ヒルショージ、2014年5月15日更新
- ^ 3. IronSource、Downloads Ltd Calcalist、Assaf Gilad。2013年4月15日
- ^ ab イスラエルの 1 億ドル規模のインターネット帝国 iBario を紹介 Times of Israel、David Shamah、2014 年 5 月 19 日
- ^ ab Conduit、イスラエル初の10億ドル規模のインターネット企業 2014年12月9日アーカイブ、Wayback MachineにてPandodaily、Mick Weinstein、2012年4月9日
- ^ ab ポップアップ広告が嫌い?マイクロソフトが線引きを試みる ウォール・ストリート・ジャーナル、オー・ヒルショージ、2014年6月4日
- ^ 「株価パフォーマンス」。
- ^ ダウンロード ラッパーと不要なソフトウェアは完全に悪です。Scott Hanselman、2014 年 2 月 12 日
- ^ Download.com が Nmap やその他のソフトウェアにマルウェアを追加していることが判明 insecure.org
- ^ CNET がダークサイドに加わり、同社の Download.com があなたのコンピュータをクラップウェアで埋め尽くそうとしている Groovypost、Austin Ruthruff、2013 年 7 月 21 日
- ^ ab Genieo インストーラー トリック キーチェーン Malwarebytes 解凍、Thomas Reed、2015 年 8 月 31 日
- ^ DYLD_PRINT_TO_FILE エクスプロイトが発見される Malwarebytes unpacked、Thomas Reed、2015 年 8 月 3 日
- ^ 潜在的に不審なプログラムはマルウェア作成者のトリックを借用、Malwarebytes unpacked (ブログ)、Jérôme Segura、2014 年 12 月 31 日
- ^ 潜在的に迷惑なプログラム、スパイウェア、アドウェア アーカイブ済み 2015年1月2日Wayback Machine McAfee Whitepater、2005年10月
- ^ 潜在的に望ましくないアプリケーションとは何ですか? ESET Home サポート、2014 年 9 月
- ^ グレイウェア:モバイルソフトウェア市場に影を落とす シマンテック、ディック・オブライエン、2014 年 2 月 26 日
- ^ アドウェアが悪用されるとき: InstallBrain と Sefnit の関係 Trend Micro、2014 年 7 月 7 日
- ^ 調査により、Sefnit/Mevade マルウェアがウクライナ/イスラエルの iBario と関連していることが判明 Trend Micro、2014 年 8 月 8 日更新
- ^ 「Bitdefender プレミアムテクニカルサービス」。Bitdefender。
- ^ ブッチャー、マイク(2013年9月16日)。「価値14億ドルのコンデュイットが電子メール大手のペリオン(価値1億5300万ドル)と合併し、ナスダックに上場」
- ^ Genieo がインターネットユーザーの行動を分析する人工知能を開発 Globes、Aviv Levy、2014 年 7 月 27 日
- ^ Shavit, Ilan (2014年8月11日). 「イスラエルのIronSourceが10人の投資家から8,500万~1億ドルを調達」
- ^ 「Funmoods ツールバー」。www.pcrisk.com。2021年7月6日。
- ^ Installcore インストール技術と機能一覧
- ^ Google と Firefox がユーザーのあらゆる動きを追跡するスタイリッシュなブラウザ拡張機能を削除 - alphr、2018 年 7 月 9 日
- ^ Chrome と Firefox が履歴を盗むブラウザ拡張機能を削除 - Sophos、2018 年 7 月 5 日
- ^ Hirschauge, Orr (2013 年 12 月 25 日)。「Google がツールバーを禁止、イスラエルの「ダウンロード バレー」にさらなる打撃」。Haaretz.com。2015年9月 11 日閲覧。
ダウンロード バレーの企業の中で、今回の変更で最も打撃を受ける可能性が高いのは、新興企業の Revizer、Superfish、CrossReader、および Conduit 社のクライアント コネクト部門です。
