Loading article…
これはスパイウェアプログラムのリストです。
これらの一般的なスパイウェア プログラムは、これらの攻撃に見られる動作の多様性を例示しています。コンピュータ ウイルスと同様に、スパイウェア プログラムには研究者が名前を付けますが、その名前は作成者が使用していない可能性があります。プログラムは、共通のプログラム コードではなく、共通の動作、または明らかな金融またはビジネス上のつながりによる「金銭の追跡」に基づいて「ファミリー」にグループ化される場合があります。たとえば、Clariaによって配布されるスパイウェア プログラムの多くは、総称して「Gator」と呼ばれています。同様に、頻繁に一緒にインストールされるプログラムは、個別に機能する場合でも、同じスパイウェア パッケージの一部であると言えます。
スパイウェアプログラム
- CoolWebSearch は、Internet Explorer の脆弱性を利用するプログラム群です。このパッケージは、coolwebsearch.comなどの Web サイトの広告にトラフィックを誘導します。ポップアップ広告を表示し、検索エンジンの結果を書き換え、感染したコンピュータのホスト ファイルを変更して、これらのサイトにDNSルックアップを誘導します。[1]
- FinFisher(FinSpyとも呼ばれる)は、法執行機関や諜報機関に販売される高性能監視スイートです。トレーニングや技術アップデートなどのサポートサービスもパッケージに含まれています。[2]
- GO Keyboard、仮想Androidキーボードアプリ(GO Keyboard - Emoji keyboard [3]およびGO Keyboard - Emoticon keyboard [4])は、ユーザーの明示的な同意なしに個人情報をリモートサーバーに送信します。この情報には、ユーザーのGoogleアカウントのメール、言語、IMSI、場所、ネットワークタイプ、Androidのバージョンとビルド、デバイスのモデルと画面サイズが含まれます。また、アプリはリモートサーバーからコードをダウンロードして実行し、Google Playプライバシーポリシーの悪意のある動作セクション[5]に違反します。これらのプラグインの一部は、多くのウイルス対策エンジンによってアドウェアまたはPUPとして検出されますが、 [6]開発者である中国企業GOMO Dev Teamは、アプリの説明で、クレジットカード情報を含む個人データを収集することは決してないと主張しています。[7]合計約200万人のユーザーを持つこのアプリは、2017年9月にAdGuardのセキュリティ研究者によってスパイ行為が見つかり、その後、Googleに報告されました。[8]
- Hermit は、政府機関が iOS および Android の携帯電話をスパイするために RCS Lab が開発したツールキットです。
- HuntBar (別名 WinTools または Adware.Websearch) は、アフィリエイト Web サイトでの ActiveXドライブバイ ダウンロード、または他のスパイウェア プログラムによって表示される広告によってインストールされました。これは、スパイウェアがさらにスパイウェアをインストールする例です。これらのプログラムは、IE にツール バーを追加し、閲覧行動の集計を追跡し、アフィリエイト参照をリダイレクトし、広告を表示します。[9] [10]
- DyFuCa としても知られるインターネット オプティマイザーは、Internet Explorer のエラー ページを広告にリダイレクトします。ユーザーが壊れたリンクをたどったり、間違った URL を入力したりすると、広告のページが表示されます。ただし、パスワードで保護された Web サイト (HTTP 基本認証) は HTTP エラーと同じメカニズムを使用しているため、インターネット オプティマイザーはユーザーがパスワードで保護されたサイトにアクセスできないようにします。[11]
- Look2Me などのスパイウェアは、システムにとって重要なプロセス内に隠れ、セーフ モードでも起動します。終了するプロセスがないため、スパイウェアとルートキットの両方を組み合わせたスパイウェアを検出して削除することは困難です。ルートキット技術もますます使用されるようになっています。[12]新しいスパイウェア プログラムには、よく知られているマルウェア対策製品に対する特定の対策もあり、それらの実行やインストールを阻止したり、アンインストールしたりすることもできます。[要出典]
- Movieland はMoviepass.tv や Popcorn.net としても知られ、連邦取引委員会(FTC)、ワシントン 州司法長官事務所、Better Business Bureauなどの機関に何千件もの苦情が寄せられている映画ダウンロードサービスです。消費者は、3日間の無料トライアルにサインアップしたが、トライアル期間が終了する前にキャンセルしなかったため、支払い義務があると主張し、少なくとも29.95ドルの支払いを要求する特大のポップアップウィンドウの繰り返しに人質にされたと苦情を述べています。 [13] [14] FTC は、Movieland と他の11人の被告に対して、消費者から支払いを引き出すために詐欺と強制を使用する全国的な計画に関与したとして告訴しましたが、その後和解しました。[15]
- Onavo Protectは、プライバシー重視の環境内での使用習慣を収益化するためにFacebookによって使用されており、アプリのリストにFacebookの所有権が明確に開示されていなかったため批判されました。[16] [17] [18] このアプリはApple iOS App Storeから削除されました。Appleは、アプリがユーザーのデバイス上の他のアプリからデータを収集することを禁止するガイドラインに違反していると判断しました。[19] [20] [21] [22] [23] [24]
- Pegasus は、NSO グループによって開発された iOS および Android 携帯電話用のスパイウェアであり、政府機関で使用されていることで広く知られています。
- Zwangiはブラウザのアドレスバーに入力されたURLをwww.zwangi.comの検索ページにリダイレクトします[25]。また、許可なくスクリーンショットを撮ることもあります[26] 。
スパイウェアとともに配布されるプログラム
- カザー[27]
- モーフィアス[28]
- ウェザーバグ[29]
- ワイルドタンジェント[30] [31]
かつてスパイウェアとともに配布されていたプログラム
- AOLインスタントメッセンジャー[30](AOLインスタントメッセンジャーにはViewpoint Media PlayerとWildTangentがまだパッケージ化されている)
- ディビエックス[32]
- フラッシュゲット[33] [34] [35] [36] [37] [38]
- マジックジャック[39]
参考文献
- ^ 「CoolWebSearch」。寄生虫情報データベース。2006年1月6日時点のオリジナルよりアーカイブ。2008年9月4日閲覧。
- ^ Nicole Perlroth (2012年8月30日)。「犯罪撲滅を目的としたソフトウェアが反体制派のスパイ活動に利用される」ニューヨーク・タイムズ。 2012年8月31日閲覧。
- ^ 「GO キーボード - 絵文字キーボード、スワイプ入力、GIF」。GOMO 開発チーム。
- ^ 「GO キーボード - 絵文字キーボード、無料テーマ、GIF」。GOMO 開発チーム。
- ^ 「悪意のある行為」。
- ^ 「ウイルスの検出」.ベータニュース。 2017 年 9 月 21 日。
- ^ 「プライバシーとセキュリティ」。GOMO 開発チーム。
- ^ 「GOキーボードのスパイ警告」。Betanews。2017年9月21日。
- ^ 「CA Spyware Information Center – HuntBar」. .ca.com. 2012年5月9日時点のオリジナルよりアーカイブ。2010年9月11日閲覧。
- ^ 「Huntbar または Search Toolbar とは何ですか?」 Pchell.com 。 2010 年9 月 11 日閲覧。
- ^ 「InternetOptimizer」。寄生虫情報データベース。2006年1月6日時点のオリジナルよりアーカイブ。2008年9月4日閲覧。
- ^ Roberts, Paul F. 「スパイウェアとルートキットのステルス[永久リンク切れ ]」。eweek.com。2005年 6 月 20 日。
- ^ 「FTC、ワシントン州司法長官、Movielandの不公正なダウンロードの差し止めを求めて訴訟」連邦取引委員会。2006年8月15日。
- ^ 「マッケナ司法長官、スパイウェアで Movieland.com とその関連会社を訴える」ワシントン州司法長官事務所。2006 年 8 月 14 日。
- ^ 「永久的差止命令およびその他の衡平法上の救済を求める申立書 (PDF、25 ページ)」(PDF)。連邦取引委員会。2006 年 8 月 8 日。
- ^ Perez, Sarah. 「Facebook はデータ追跡機能 Onavo VPN をメインのモバイル アプリ内で推進中」TechCrunch . 2018 年 2 月 14 日閲覧。
- ^ 「Facebook の新しい「Onavo Protect」VPN はスパイウェア アプリです」。ExtremeTech。2018年 2 月 14 日。2018 年 8 月 28 日時点のオリジナルよりアーカイブ。2018年 2 月 14 日閲覧。
- ^ 「Facebook の Protect セキュリティ機能は本質的にスパイウェアです」 。IT PRO。2018年 2 月 14 日閲覧。
- ^ 「Apple、アプリデータを収集していたためFacebookのOnavoをApp Storeから削除」TechCrunch 2018年8月23日閲覧。
- ^ 「Facebook、プライバシーの懸念からデータ収集VPNアプリをApp Storeから削除へ」The Verge 2018年8月23日閲覧。
- ^ Grothaus, Michael (2018年8月23日). 「Apple、FacebookにスパイウェアっぽいVPNをApp Storeから削除させる」Fast Company . 2018年9月3日閲覧。
- ^ McKay, Tom (2018-08-22). 「Facebook、Appleの規則違反の疑いでデータ収集型VPN「Onavo」をApp Storeから削除」Gizmodo . 2018年9月3日閲覧。
- ^ Miller, Chance (2018年8月22日). 「Appleの要請により、FacebookはスパイウェアのようなOnavo VPNアプリをApp Storeから削除」9to5Mac . 2018年9月3日閲覧。
- ^ Morse, Jack (2018-08-22). 「Facebook、Appleの反発を受けて不気味なVPN OnavoをApp Storeから削除へ」Mashable 2018年9月3日閲覧。
- ^ 「BrowserModifier:Win32/Zwangi 脅威の説明 - Windows Defender セキュリティ インテリジェンス」www.microsoft.com。2016 年 4 月 1 日時点のオリジナルよりアーカイブ。2019 年2 月 4 日閲覧。
- ^ 「Spyware.Screenspy - Symantec」。Symantec。2007年1月7日時点のオリジナルよりアーカイブ。
- ^ Edelman, Ben (2004). 「Claria ライセンス契約は 56 ページに及ぶ」。2005 年 7 月 27 日閲覧。
- ^ Edelman, Ben (2005). 「P2P プログラムによってインストールされる不要なソフトウェアの比較」。2005 年 7 月 27 日閲覧。
- ^ 「WeatherBug」。寄生虫情報データベース。2005年2月6日時点のオリジナルよりアーカイブ。2008年9月4日閲覧。
- ^ ab "Adware.WildTangent". Sunbelt Malware Research Labs. 2008 年 6 月 12 日. 2008 年9 月 4 日閲覧。[永久リンク切れ ]
- ^ 「Winpipe」。Sunbelt Malware Research Labs。2008 年 6 月 12 日。2008 年 10 月 5 日時点のオリジナルよりアーカイブ。2008年9 月 4 日閲覧。
このスパイウェアは、アドウェア バンドラー WildTangent とともに配布されるか、そのバンドラーに含まれる脅威から配布される可能性があります。
- ^ 「How Did I Get Gator?」PC Pitstop . 2005 年 7 月 27 日閲覧。
- ^ 「eTrust スパイウェア百科事典 – FlashGet」。Computer Associates。2005年 7 月 27 日閲覧。2007 年 5 月 5 日、Wayback Machineにアーカイブ。
- ^ 「Jotti による FlashGet 3 のマルウェア スキャン」。Virusscan.jotti.org。2010 年 3 月 23 日時点のオリジナルよりアーカイブ。2010年9 月 11 日閲覧。
- ^ FlashGet 3 の VirusTotal スキャン。
- ^ 「Jotti による FlashGet 1.96 のマルウェア スキャン」。Virusscan.jotti.org。2011 年 5 月 10 日時点のオリジナルよりアーカイブ。2010 年9 月 11 日閲覧。
- ^ FlashGet 1.96 の VirusTotal スキャン。
- ^ FlashGet 3 の EULA ではサードパーティ ソフトウェアについて言及していますが、サードパーティのソフトウェア製造元の名前は挙げられていないため、注意が必要です。ただし、2009 年 11 月 20 日に FlashGet 3 をインストールした後に実行した SpyBot Search & Destroy によるスキャンでは、すでにスパイウェア対策が施されているシステム (SpyBot および SpywareBlaster による) でマルウェアは検出されませんでした。
- ^ 「Gadgets boingboing.net、MagicJack の EULA には、スパイ行為が行われ、仲裁を強いられると記載されています」。Gadgets.boingboing.net。2008 年 4 月 14 日。2010年9 月 11 日閲覧。
