スパイウェアを回避する方法

Apr 24 2009
スパイウェアは、コンピュータでの操作を追跡し、パスワードを盗むことさえできます。しかし、それを回避することはできます。秘訣は、スパイウェアプログラマーの考え方を知ることです。
スパイウェアは、入力時にキーストロークをログに記録し、ユーザー名とパスワードをソフトウェアの作成者に送り返すことができます。コンピュータの写真をもっと見る。

パーソナルコンピューティングの簡単な歴史は、生産性、処理能力、エンターテインメントの進歩に満ちています。ワープロから電子メール、ワールドワイドウェブに至るまで、コンピューター技術は私たちの働き方や遊び方を一変させました。ただし、他の新しいテクノロジーと同様に、これらの進歩により、犯罪者が私たちをお金から切り離すための新しい方法も提供されています。それらの方法の1つはスパイウェアです。

多くの情報源によると、スパイウェアという用語が最初に使用されたのは、Microsoftのビジネスモデルに照らした1994年の投稿でした。その後、この用語は、小型カメラやマイクなど、スパイに使用されるデバイスを表すために使用されました。 2000年に、セキュリティソフトウェアプロバイダーのZone Labsからのプレスリリースで、スパイウェアの現在の意味が初めて使用され、それ以来、そのように使用されています。

スパイウェアは、コンピューター上に常駐し、その作成者に情報を送信するソフトウェアです。その情報には、サーフィンの習慣、システムの詳細、または最も危険な形式では、オンラインバンキングなどの重要なアプリケーションのパスワードとログイン情報が含まれる場合があります。多くのスパイウェアプログラムは、スパムキャンペーンで使用するためにポップアップ広告を配信したり、電子メールアドレスを収集したりするなど、危険というよりも煩わしいものです。ただし、これらのプログラムでさえ、貴重な時間とコンピューティングリソースを消費する可能性があります。

多くの場合、スパイウェアには、ゲームや想定される生産性向上機能などの無料のソフトウェアアプリケーションが付属しています。コンピュータにダウンロードされると、ソフトウェアの機能要素は約束どおりに機能し、情報収集システムは舞台裏で店を構え、個人データを本社にフィードバックし始めます。

多くの場合、ソフトウェアの隠されたアクティビティは、インストールプロセス中に表示されるエンドユーザー使用許諾契約書(EULA)に明確に記述されています。これにより、開発者は、インストール時にプログラムにこの機能が含まれていることを知っていた(または知っているはずだった)ことを証明できるため、潜在的な法的措置から開発者を保護します。ただし、EULAは長く、退屈で、理解しにくい法律で書かれているため、私たちのほとんどはEULAを読みません。最近のすべてに対応するソフトウェアアプリケーションがあることのさらなる証拠として、EULAを読み取り、キーワードまたはフレーズがスパイウェアのリスクがあることを示している場合に警告を表示するソフトウェアを入手できるようになりました。

内容
  1. 他の種類のマルウェア
  2. スパイウェアの影響
  3. スパイウェアの回避
  4. スパイウェアの削除

他の種類のマルウェア

スパイウェアに加えて、コンピューティングライフを悲惨なものにする可能性のある他の種類の侵襲的なプログラムがあるため、いくつかの用語を定義するのに少し時間をかける価値があります。

マルウェア:悪意のあるソフトウェアの略で、マルウェアは、ユーザーの知らないうちにコンピューター上で実行され、害を及ぼす所定の機能を実行するプログラムを定義するために使用される包括的なフレーズです。その意味で、スパイウェアもマルウェアになる可能性があります。

アドウェア:スパイウェアやマルウェアと同様に、ユーザーの知らないうちにコンピューター上に存在するという点で、アドウェアは特にポップアップ広告を表示するプログラムを指します。広告の主題は多くの場合サーフィンの習慣に基づいていますが、特定の広告主に関連付けられている場合もあります。

ウイルス:名前が示すように、ウイルスは、単一のコンピューターまたはネットワーク上のコンピューター(通常はインターネット)上のファイル間で自分自身を拡散するように設計されたプログラムです。多くの場合、クラッカー(悪意のあるハッカー)は、これらのプログラムを作成して、それらがどこまで広がるかを確認します。残念ながら、無害と思われるウイルスでさえ、処理とネットワーク操作に深刻な影響を与える可能性があります。

ワーム:ウイルスと同様に、ワームはネットワーク全体に広がります。ただし、ワームは、拡散するときに自分自身のコピーを作成することによってこれを行います。また、検出を回避するためにプロファイルを変更できる場合もあります。

トロイの木馬:ギリシャ神話の悪名高い馬のように、コンピューターバージョンは、実際のプログラムの更新やアドオンなど、害のないもののように見えます。コンピュータに接続すると、ハードディスクの消去やすべての画像ファイルの削除などの有害な機能を実行する可能性があります。スパイウェアと同様に、トロイの木馬も情報を収集して開発者に送信する可能性があります。

クッキー:ながらクッキーは本当にマルウェアではありません、彼らは同様の方法で使用することができます。Cookieは、Webサイトがコンピューターに情報を保存するために使用する小さなデータファイルです。たとえば、ショッピングサイトでは、見たが購入していないアイテムを特定したり、チェックアウトに向かうまで現在の購入に関するデータを保存したりすることができます。ただし、それほど慎重ではないサイトでは、最近アクセスしたサイトなどの個人情報についてCookieを調べることを決定する場合があります。

スパイウェアの影響

右のジュリー・アメロと彼女の夫のウェス・ヴォルは、2007年2月7日に彼らの居間に座っています。

最も害のない形式では、スパイウェアはWebサーフィンの習慣に関するデータを収集し、特定の製品またはサービスの広告を配信できます。また、コンピュータをゾンビシステムに変えて、スパム電子メールメッセージを連絡先やそれをはるかに超えて送信することもできます。システムは、電子メールリスト、個人情報、違法な画像などのデータを保存するためにも使用できます。一部のスパイウェアプログラムは、すべてのキーストロークとマウスクリックをキャプチャするように設計されており、銀行口座やその他の重要なサイトにログインするときに、ハッカーがWeb上でリアルタイムにあなたをフォローできるようにします。

スパイウェアは1人の代用教師に彼女の仕事を要し、ほとんど彼女を刑務所に入れました。 2004年10月、37歳のジュリーアメロは、コネチカット州ノーウィッチのケリー中学校の7年生のクラスで代用教師を務めていました。アメロは、経験豊富なコンピューターユーザーではないと述べ、個人の電子メールのチェックを終了しました。トイレを使うために少しの間部屋を出た。彼女が戻ったとき、何人かの子供たちは、画面上のさまざまなウィンドウにポップアップしている一連のセミポルノ画像を笑いながらコンピューターの周りに立っていました。

アメロ氏は、マシンの電源を切る方法すら知らず、画像を停止させようとして失敗したと述べました。彼女が学校の副校長に援助を求めたとき、彼女はそれについて心配しないように言われました。一日の終わりに、怒った両親は子供たちから事件を知らされて学校に電話をかけ始めました。必死の呼びかけに警戒し、学校はアメロを逮捕した警察に警告した。検察官は、未成年者の負傷のリスクについて数件の罪で彼女を起訴した。

検察は、陪審員にアメロが危険な画像を表示するリンクを明確にクリックしたと語った目撃者に依存していました。その結果、彼女は4つの罪で有罪判決を受け、最大40年の懲役に直面しました。SunbeltSoftwareのCEOであるAlexEckelberryはこの事件について聞き、事件がスパイウェアの結果であることを証明しようと試みました。他のコンピューター専門家の助けを借りて、Eckelberryは裁判官が有罪判決を覆し、新しい裁判を命じることを確信しました。

検察官が彼女を再試行するかどうかについて悩んだとき、アメロは、さらなる法廷時間を避けるために、2008年11月に無秩序な行為の単一のカウントに対して有罪を認めることに同意しました。この記事の執筆時点で、アメロは教師として働くことを許可されておらず、他の仕事を見つけることができませんでした[出典:ABCニュース]

PandaLabsは最近、個人情報盗難スパイウェアに関する調査研究を実施しました。レポートには、いくつかの驚くべき統計が含まれていました。

  • PandaLabsが2008年にスキャンした6,700万台のデバイスのうち、1,000万台以上が個人データを盗むように設計された何らかのスパイウェアを持っていました。すべてのデバイスの35%のみが、更新されたウイルス対策ツールをインストールしていました。
  • 米国では、2008年に個人データ検索スパイウェアが300万人以上に影響を及ぼしました。
  • 2008年下半期の感染は、上半期と比較して、信じられないほど800%増加しました。
  • PandaLabsは、14か月間の傾向に基づいて、2009年にID盗難スパイウェアの感染率が月に339%増加すると予測しています。

スパイウェアは法律に違反しています-ある種の。連邦政府と多くの州は、ユーザーの同意なしにコンピューターにソフトウェアをインストールし、パスワードなどの個人情報を収集するためにスパイウェアを使用することを禁止する法律を可決しました。問題は、多くのユーザーが無料のユーティリティやゲームをダウンロードしてインストールするときにスパイウェアが含まれることに実際に同意していることです。前述のように、[次へ]ボタンをクリックしてソフトウェアをインストールし、エンドユーザー使用許諾契約書を読んで理解したことを示すと、スパイウェアがコンピューター上で動作することを許可します。

スパイウェアの回避

スパイウェアに関して言えば、最善の防御策は大きな攻撃です。そもそもコンピュータにスパイウェアが侵入しないように行動を起こすことは、被害者になるのを防ぐのに役立ちます。それはもちろん、言うのは簡単です。ただし、スパイウェアの脅威から保護するために実行する必要のあるアクションがいくつかあります。

  • コントロールパネルで自動更新を設定して、Windowsを最新の状態に保ちます。マイクロソフトは、少なくとも月に1回は重要な更新プログラムを発行しています。それらの多くは、特定のスパイウェアの脅威を排除または回避するように設計されています。
  • ウイルス対策ソフトウェアパッケージをインストールし、常に最新の状態に保ちます。これらの多くは利用可能であり、そのうちのいくつかは無料です。最も人気のあるブランドには、Norton、Microsoft Defender、McAfee、Spybot、Search&Destroy、Pest Control、Grisoftなどがあります。インターネットサービスプロバイダーがユーティリティを提供したり、推奨されるソリューションを案内したりする場合もあります。
  • 未知のソースからシェアウェア(またはそれ以外のもの)をダウンロードしないでください。download.comなどの無料ユーティリティの信頼できるプロバイダーを探してください。
  • ソフトウェアをダウンロードするときは、インストールを確定する前にエンドユーザー使用許諾契約書をお読みください。疑わしい場合は、ソフトウェアをインストールしないでください。
  • 無料のスパイウェア対策ソフトウェアのポップアップや広告をクリックしないでください。これらは、有名な出版社の名前とロゴが付いていても、ほとんどの場合偽物です。皮肉なことに、これはスパイウェアやその他のマルウェアを配布するために使用される非常に一般的な方法です。ウイルス対策ソフトウェアをお探しの場合は、会社のWebサイトに直接アクセスして、自分がいると思う場所にいることを確認してください。
  • 最良の結果を得るには、ブラウザとオペレーティングシステムのセキュリティレベルを少なくとも中程度(またはそれ以上)に設定してください。さらにいくつかの警告メッセージが表示される場合がありますが、セキュリティのために支払うのは少額です。
  • ファイアウォールをインストールし、ホームネットワークがある場合は、コンピューターの1つを介してインターネット接続を共有するのではなく、別のルーターを使用します。これはあなたと悪者の間にもう一つの障壁を置きます。
  • 疑わしいWebサイトは避けてください。奇妙に思えるサイトにアクセスした場合、そこにいるべきではない可能性が高くなります。
  • Webサイトにアクセスしたときに画面にウイルス警告が表示された場合は、閉じてもクリックしないでください。代わりに、control-alt-deleteと入力してタスクマネージャーを起動し、[タスクの終了]コマンドを使用してウィンドウを閉じます。次に、独自のウイルス対策ソフトウェアを使用して、システムの完全なスキャンを実行します。
  • 送信元がわからない場合は、電子メールの添付ファイルを絶対に開かないでください。

スパイウェアの削除

すべての努力にもかかわらず、コンピューターにスパイウェアがインストールされていることに気付いた場合は、すぐに作業を停止し、コンピューターをインターネットから切断して、悪意のあるユーザーに情報が渡されないようにしてください。ウイルス対策ソフトウェアを使用して包括的なスキャンを実行します。また、コンピュータを製造した会社のヘルプデスクに連絡して、進め方についてアドバイスを受けることをお勧めします。あなたのインターネットサービスプロバイダーも役に立つかもしれません。

更新されたウイルス対策またはスパイウェア対策ソフトウェアは、おそらく誤ったプログラムをキャッチし、警告を表示して、問題を処理します。繰り返しになりますが、これは、しっかりした保護パッケージがあり、それとオペレーティングシステムを常に更新している場合に限ります。

他のすべてが失敗した場合は、ハードドライブを再フォーマットし、オペレーティングシステムとソフトウェアを再インストールして、データをドライブにコピーし直す必要がある場合があります。このソリューションは、手間と時間がかかりますが、システムをクリーンアップして、未使用のアプリケーションとデータを排除するのにも役立ちます。これにより、マシンの実行速度が向上し、ハードドライブで使用可能なスペースが増えることはほぼ確実です。思い切って実行する前に、データの最新のクリーンなバックアップがあることを確認してください。

コンピュータに対する脅威の数はほぼ毎日増加しているように見えますが、コンピュータを保護するために利用できる防御メカニズムも数が増え、高度化しています。今日、ほとんどのユーザーは、オペレーティングシステムと信頼できるウイルス対策ソフトウェアの注意深いアプリケーションとメンテナンスを通じて、スパイウェアから身を守ることができます。

ウイルス、スパイウェア、トロイの木馬、およびその他の悪質なソフトウェアの詳細については、次のページにスキャンしてください。

Macはどうですか?

Macintoshコンピュータは、これまでスパイウェアやその他のマルウェアの侵入に関する問題をほとんど抱えていませんでした。理由は単純です。Windowsコンピューターは使用中のシステムの90%以上を占めています。つまり、MacOS用のスパイウェアを開発するのに必要な時間と労力を費やすだけの価値はありません。「Macをクラックする」コンテストの結果は、この見解を支持しているように見えます。

毎年、CanSecWestセキュリティ会議にはPwn2Ownと呼ばれる競争があり、専門家はAppleとWindowsの両方のコンピュータの防御を破ろうとします。2009年3月、Charlie Millerという名前のコンピュータセキュリティの専門家が、AppleのSafariブラウザを実行している完全にパッチが適用されたMacBookコンピュータをわずか数秒で制御できるようになりました。ミラー氏は、数日間にわたって開発されたユーティリティを使用して、賞金$ 10,000を請求し、クラックしたコンピューターを保管することを許可されました。

多くの詳細情報

関連記事

  • スパイウェアのしくみ
  • スパイウェアをスキャンして削除する方法
  • コンピュータウイルスを削除する方法
  • コンピュータウイルスのしくみ
  • 史上最悪の10のコンピュータウイルス
  • ハッカーのしくみ
  • ウイルスやワームはどのように電子メールで拡散しますか?
  • ゾンビコンピュータのしくみ
  • トロイの木馬のしくみ

ソース

  • ダン、アラン。「Pwn2Ownの裏側:チャーリーミラーとの独占インタビュー。」トムのハードウェア。2009年3月25日。(2009年4月6日)http://www.tomshardware.com/reviews/pwn2own-mac-hack,2254.html
  • イバンガ、イマエエン。「先生:間違ったコンピュータークリックが私の人生を台無しにしました。」ABCニュース。2009年1月27日。(2009年4月6日)http://abcnews.go.com/GMA/Story?id=6739393
  • マジッド、ラリー。「ライセンス契約を読むことは報われます。」PCピットストップ。(2009年4月15日)http://www.pcpitstop.com/spycheck/eula.asp
  • パンダセキュリティ。PandaLabsブログ。「PandaLabs四半期レポート2009年1月から3月。」(2009年4月7日)http://www.pandasecurity.com/img/enc/Quarterly_Report_PandaLabs_Q1_2009.pdf
  • Scambusters.org。「偽のウイルス対策ソフトウェアから身を守りましょう。」(2009年4月2日)http://www.scambusters.org/fakeantivirus.html
  • spamlaws.com。「スパイウェアと法」。(2009年4月7日)http://www.spamlaws.com/spyware-laws.html
  • スパイウェアの戦士。「スパイウェアウォリアーの不正/疑わしいスパイウェア対策製品とWebサイトのリスト。」(2009年4月8日)http://www.spywarewarrior.com/rogue_anti-spyware.htm
  • 米国連邦取引委員会。「スパイウェアに関する連邦取引委員会の情報」。(2009年4月7日)http://www.ftc.gov/bcp/edu/microsites/spyware/index.html