Magazine
Quantsマガジン
アドウェアとは?危険性や感染経路と削除の対策方法を解説!
アドウェアとは、閲覧者の画面に広告を表示させるソフトウェアを指します。アドウェアの中には有害なソフトウェアであるマルウェアにあたるものもあるため、閲覧時には注意が必要です。本記事では、アドウェアの仕組みや危険性、感染経路、削除の対策方法を丁寧に解説します。
アドウェアとは
アドウェアとは、閲覧者の画面上に広告を表示させるソフトウェアの総称です。「Advertising-Supported Software」を省略して、アドウェア(Adware)と呼ばれています。
アドウェアは、無償でソフトウェアを配布する代わりに広告の表示や閲覧者によるクリックから広告収入を得ることを主な目的としています。
中には、端末内の情報を不正に収集し外部に持ち出すといった動きをする危険で有害なアドウェアも存在します。
アドウェアの仕組み
アドウェアは、便利なフリーソフトなどを装ってインストールを誘い、インスールされた端末上で広告を表示する仕組みです。
アドウェアの配信元は、閲覧者が表示された広告を閲覧したり、クリックしたりすることで広告収入を得ます。
アドウェアの危険性
アドウェアは、必ずしもユーザーにとって危険なマルウェアとは限りません。広告収入が目的であり無害なアドウェアも存在します。一方で、インストールされた端末内の情報を不正に収集し外部に流出させる仕組みをもったものも存在します。
また、アドウェア内にランサムウェアなどのマルウェアが埋め込まれており、クリックすることで情報漏えいや端末の乗っ取りなどの被害につながるような悪質なアドウェアもあります。
広告が表示されるだけと捉えて放置していると、情報漏えいやランサムウェア感染といった二次被害につながるかもしれません。
そのため、アドウェアの中には攻撃を目的とした危険なものもあると認識し、有害なアドウェアに感染しないように対策を行いましょう。
アドウェアの感染経路
こちらでは、アドウェアの感染経路を説明します。
感染経路1:クリックジャッキング
アドウェアは、クリックジャッキングが感染経路となり、Webサイトの利用者などが気づかぬうちに感染するケースがあります。
クリックジャッキングとは、一見無害に見えるWebサイト上にポップアップやバナーなどを隠したり偽装したりすることで、閲覧者の意図しないクリックを誘導する攻撃です。
具体的には、Webページ上に透明のページやボタンを被せるといった手口が用いられます。Webサイトの閲覧者が視覚的に見えている表示をクリックすると、意図せず透明化されたボタンやリンクをクリックしてしまうという仕組みでアドウェアに感染します。
感染経路2:広告やポップアップのクリック
広告やポップアップなどは、感染経路として狙われやすいです。
閲覧者が利用している端末にセキュリティ上の問題が見つかったとして、セキュリティ対策ツールの導入をすすめる警告メッセージを表示させる手法があります。
そして警告メッセージをクリックすると、悪質で危険なアドウェアに感染するケースがあります。
感染経路3:ブラウザのアドオンのインストール
ブラウザにおける「アドオン」とは、ChromeやSafariなどのWebブラウザの利用をより便利にするために追加できる拡張機能です。
アドオンのインストール時に、アドオンにパッケージされたアドウェアがあわせてインストールされる場合があるため、注意が必要です。
感染経路4:無料ソフトのインストール
無料ソフトのインストールは、感染経路として狙われやすいです。無料ソフトをインストールする際に、無料ソフトにパッケージされたアドウェアがあわせてインストールされるケースがあります。
便利な無料ソフトを装ったアドウェアが存在するため、無料であるからといって不用意にソフトウェアをインストールしないように注意が必要です。
感染経路5:Webサイトへのアクセス
Webサイトへのアクセス時に、不審な広告やURLを感染経路としてアドウェアに感染するケースがあります。
過去には、Webサイトの右上に通知の許可を求めるポップアップが表示され、クリックするとアドウェアに感染する事例が報告されています。
アドウェアの被害
こちらでは、悪質なアドウェア感染による被害例を紹介します。
被害1:個人情報の窃取
アドウェアの中には、インスト―ルされた端末内で情報収集し窃取する仕組みを持ったものがあります。こうしたアドウェアに感染した場合、端末に保管されたデータを外部に持ち出される可能性があります。
持ち出されたデータはダークウェブなどで悪意のある第三者に転売されたり、端末への不正アクセスや端末の乗っ取りなどに悪用される可能性があります。
被害2:スタートページの変更
Webブラウザのスタートページを自動的に変更する仕組みをもったアドウェアへの感染被害が確認されています。
中にはWebブラウザのスタートページの変更だけでなく、検索窓など別の拡張機能を同時に追加するアドウェアも存在します。
被害3:ソフトウェア購入メッセージの表示
アドウェアに感染すると、有害なソフトウェアの購入をすすめる広告が繰り返し表示されることがあります。
アドウェアそのものは無害であっても、広告メッセージでインストールを促されるソフトウェアが有害である可能性があるため注意が必要です。
また、有料のソフトウェアのインストールを促され、購入時に入力した個人情報やクレジットカード情報などが攻撃者に盗まれる可能性があります。
被害4:ツールバーや拡張機能の強制追加
Webブラウザ上にツールバーやブラウザの機能を拡張するアドオンを強制追加する仕組みをもったアドウェアがあります。
強制的に追加された機能は、アドウェアそのものを削除して自身で設定を修復しない限り元に戻らない点が特徴です。
被害5:バックグラウンドでの情報送信
アドウェア感染によって、端末内に保管された情報や検索履歴などの操作情報が外部に送信された被害が確認されています。
こうした被害をもたらすアドウェアは、一度インストールされるとバックグラウンドで起動して情報送信するため、端末の利用者がアドウェアに感染していることに気づきづらいという特徴があります。
被害6:ホームページの変更
アドウェア感染によって、パソコンを起動した際に最初に立ち上がるホームページが強制的に別のWebサイトに変更される被害が確認されています。
ホームページを変更する仕組みをもったアドウェアに感染すると、元の設定に戻すことが難しい点が特徴です。端末の利用者がWebブラウザの設定を元に戻す設定をしても、そのブラウザセッションでしか設定変更が反映されないといった修復を妨げる工夫がされています。
強制的に設定されたホームページ上で検索などの操作を行うと、情報が不正に外部に送信される可能性があるため、こうしたアドウェアは削除したほうがよいでしょう。
被害7:ポップアップ広告や警告の表示
アドウェアの代表的な被害例として、ポップアップ広告や警告文を繰り返し表示することがあります。
中には、端末上にセキュリティ上の問題が発見されたなどとユーザの不安をあおるようなメッセージを表示し続け、ウイルス対策ソフトやセキュリティ診断ツールに偽装したマルウェアのインストールを誘導するケースがあります。
アドウェアの削除方法
アドウェアに感染した場合、端末の利用者自身で削除可能なケースが多いです。そこでこちらでは、アドウェアの削除方法を説明します。
アドウェア駆除ツールで削除
アドウェア駆除用のアプリケーションを利用し、アドウェアを一括で削除することが可能です。以下二つのソフトウェアは、アドウェアやスパイウェアなどを検出・削除できる専用ツールになります。日本語で利用方法が紹介された記事があるため、利用しやすくおすすめです。
- AdwCleaner
- SuperAntiSpyware
セキュリティ対策ソフトで削除
セキュリティ対策ソフトは、アドウェアを含む不審なソフトウェアの検出・削除機能をもっています。そのため、セキュリティ対策ソフトを導入しておくことで、悪意のあるアドウェアのインストールを検出し、ブロックすることができます。
ただし、セキュリティ対策ソフト側の検知ロジックで悪意のあるソフトウェアとみなされなかった場合は、アドウェアのインストールを検出・ブロックできません。
OS別アドウェア削除法
OSの標準機能で不要なソフトウェアを削除することが可能です。削除したいアドウェアが判明しており数が少ない場合には、後述の方法で個別に削除するとよいでしょう。
Android OSでの削除法
Android OSの場合、以下の手順で削除可能です。なお、端末のメーカーや機種によってセーフモードの起動手順が異なる可能性があるため、実施する場合は自身が利用している端末の機種における手順を調べるとよいでしょう。
- スマホの電源ボタンを長押しします
- 「電源を切る」アイコンを長押しします
- セーフモードの説明が表示されたら「OK」をタップし、セーフモードを起動します
- 「設定」を開き「アプリ」をクリックします
- 削除したいアドウェア(アプリ)を選択し、「アンインストール」をタップします
アドウェアのアンインストール後は、端末を再起動することでセーフモードを解除できます。
iOSでの削除法
iOSの場合、以下の手順で削除可能です。機種によってセーフモードの起動手順が異なる可能性があるため、実施する場合は自身が利用している端末の機種における手順を調べるとよいでしょう。
- iPhoneの電源を切ります
- 音量をあげるボタンと電源ボタンを同時に押し、iPhoneを起動します
- Appleのロゴマークが表示されたら、電源ボタンのみ離します。この時音量をあげるボタンは押し続けてください
- セーフモードが起動することを確認します
- 削除したいアドウェア(アプリ)を長押しし、「Appを削除」をタップします
アドウェアのアンインストール後は、端末を再起動することでセーフモードを解除できます。
macОSでの削除法
macOSの場合、以下の手順で削除可能です。
- 「Finder」を開きます
- 「アプリケーション」を開きます
- 削除したいアドウェア(アプリ)をゴミ箱にドラッグします
- 「Finder」にて「ゴミ箱を空にする」をクリックします
なお、アプリがバックグラウンドで動いている場合、アプリをゴミ箱に移動できないことがあります。その場合は、以下手順で事前にアプリを強制終了してください。
- 「Finder」「アプリケーション」「ユーティリティ」の順でクリックします
- 「アクティビティモニタ」をクリックします
- 終了したいアプリをダブルクリックで開き、「終了」をクリックします
Windowsでの削除法
Windowsの場合、以下の手順で削除可能です。
- スタートメニューから「設定」を開きます
- 「アプリ」「アプリ&機能」の順でクリックします
- 削除したいアプリ(アドウェア)を右クリックして、「アンインストール」をクリックします
また、WindowsではWindowsのセキュリティ機能であるWindows Defenderを用いて、悪意のあるソフトウェアがインストールされていないか端末をスキャンすることが可能です。スキャン手順は以下の通りです。
- スタートメニューから「設定」を開きます
- 「Windowsセキュリティ」「ウイルスと脅威の防止」の順でクリックします
- 「現在の脅威」にて「スキャンオプション」をクリックします
- 「Microsoft Defender オフラインスキャン」をクリックし、「今すぐスキャン」をクリックします
ブラウザ別アドウェア削除法
アドウェアの中には、ブラウザに不要な拡張機能を自動追加するものがあります。こうしたマルウェアの被害にあった場合に、ブラウザから不要なアドウェアを削除する方法を紹介します。
なお、以下の手順を実施してもアドウェア自体が端末からアンインストールされていない場合、ブラウザの再起動後に再度強制的に設定が変更されることがあります。その場合は、前述のOS別アドウェア削除法を試しましょう。
Chromeでの削除法
Chromeの場合、以下の手順で削除可能です。
- ブラウザの右上にある三点マークをクリックし、「設定」をクリックします
- 「詳細設定」をクリックします
- 「設定リセット」「設定をもとの規定値に戻す」の順でクリックします
- 確認画面で「設定のリセット」をクリックします
Firefoxでの削除法
Firefoxの場合、以下の手順で削除可能です。
- ブラウザの右上にあるメニューボタン(三本線マーク)をクリックします
- 「ヘルプ」「他のトラブルシューティング情報」の順でクリックします
- 「Firefox をリフレッシュ」をクリックします
- 確認画面で「Firefox をリフレッシュ」をクリックします
Safariでの削除法
Safariの場合、以下の手順で削除可能です。
- 画面右上の「Safari」をクリックし、「設定」または「環境設定」を開きます
- 「機能拡張」をクリックします
- 削除したいアドオンを選択し、「アンインストール」を選択します
アドウェアの感染対策
アドウェアに感染しないためにはどのような対策が有効でしょうか。こちらでは、すぐに実践できる対策を紹介します。
PCだけでなくスマートフォンが悪質なアドウェアに感染するケースも確認されているため、スマートフォン利用時も以下の対策を実践するとよいでしょう。
対策1:アプリケーションの信頼性チェック
信頼できるベンダが配信しているアプリか、インストールしようとしているWebサイトは正規のものかなど、アプリケーションの信頼性を確認するようにしましょう。
近年は、スマートフォン向けのアドウェアが増加しています。「Google Play」や「Apple App Store」など正規のアプリストアであってもアドウェアが実装されたアプリが配信されているケースがあるため、十分に注意しましょう。
対策2:信頼できるサイトの利用・不審なサイトにアクセスしない
ソフトウェアのインストール時は信頼のできるサイトのみ利用し、不審なサイトにはアクセスしないように対策しましょう。
近年は正規のサイトに偽装した一見無害に見えるWebサイトが増加しているため、WebサイトのデザインだけでなくURLや記載内容にも注意を払って確認するとよいでしょう。
対策3:フリーソフトのインストールは慎重に
アドウェアは、利用者のインストールを誘うために便利なフリーソフトや無料のセキュリティ対策ツールに偽装されていることがあります。
そのため、フリーソフトのインストール時には危険なものでないか慎重に情報収集するといった対策をとりましょう。
対策4:不審な広告・警告・ポップアップは無視
Webブラウザの閲覧中に表示された不審な広告や警告画面、ポップアップは不用意にクリックしないよう注意しましょう。
端末でセキュリティの問題点が見つかったため今すぐ対策が必要だ、などと不安をあおるような警告を表示するアドウェアが報告されています。
こうしたアドウェアは実際には端末のセキュリティチェックは実施しておらず、閲覧者のクリックを誘導しているだけですので、だまされないように対策しましょう。
アドウェアのまとめ
アドウェアは、インストールされた端末に広告を表示する機能をもったソフトウェアです。中には危険なアドウェアも存在し、ブラウザのアドオンやフリーソフトのインストール、クリックジャッキングなどを感染経路として感染します。
アドウェアに感染すると、個人情報の漏えいや拡張機能の自動追加、Webブラウザのスタートページの強制変更といった被害にあう可能性があります。
アドウェアの感染に気づいた場合は、OSやWebブラウザレベルで削除することが可能なため本記事で解説した対応策をお試しください。
アドウェアの感染対策としては、不審なサイトや広告、ポップアップをクリックせず、不用意にフリーソフトをインストールしないように心がけるとよいでしょう。
コンサルティングのご相談ならクオンツ・コンサルティング
コンサルティングに関しては、専門性を持ったコンサルタントが、徹底して伴走支援するクオンツ・コンサルティングにご相談ください。
クオンツ・コンサルティングが選ばれる3つの理由
②独立系ファームならではのリーズナブルなサービス提供
③『事業会社』発だからできる当事者意識を土台にした、実益主義のコンサルティングサービス
クオンツ・コンサルティングは『設立から3年9ヶ月で上場を成し遂げた事業会社』発の総合コンサルティングファームです。
無料で相談可能ですので、まずはお気軽にご相談ください。
関連記事
サイバーセキュリティ
多層防御とは?仕組みや多重防御との違いと導入メリットを解説!
多層防御とは入口だけでなく、侵入された後の経路でも防御を施策する手法です。不正アクセスされたとしても、出口を対策することで情報漏洩のリスクが防げます。本記事では、多層防御の仕組みや具体的な対策内容を紹介するので、ぜひ参考にしてください。
サイバーセキュリティ
アンチウイルスとは?被害防止の仕組み・機能や必要性と選び方を解説!
アンチウイルスとは、悪意あるプログラムから自社を守るための対策全般を指します。ウイルスに感染すると、金銭被害や情報漏洩、信用の失墜といった重大な損失を被り、企業活動ができなくなるおそれがあります。アンチウイルスは、現代において必須ともいえる対策です。
サイバーセキュリティ
ダークウェブとは?アクセスの危険性・違法性と仕組みや対策を解説!
ダークウェブは匿名性の高い特殊なインターネット空間です。言論の自由の場であると同時に、違法な活動や犯罪行為の温床としても知られています。ダークウェブへのアクセスの危険性と違法性やダークウェブの仕組みを理解し、十分な対策を行うことが重要です。
サイバーセキュリティ
エンドポイントセキュリティとは?種類ごとの特徴や対策の仕組みを解説!
エンドポイントセキュリティは、ネットワークに接続するエンドポイント(パソコン、スマートフォンなど)の保護対策です。データ漏洩やサイバー攻撃の増加に伴い、エンドポイントセキュリティの主な種類や特徴、仕組みについて詳しく解説します。
サイバーセキュリティ
ボットネットとは?仕組みや感染経路と被害にあわないための対策を解説!
本記事では、ボットネットについて解説しています。仕組みや感染経路、被害にあわないための対策を詳しく説明しています。サイバー犯罪が複雑化する現代において、企業のセキュリティ対策の参考になる内容となっていますので、ぜひ役立ててください。
サイバーセキュリティ
IPスプーフィングとは?IPアドレス偽装攻撃の仕組みや被害事例と対策を解説!
IPスプーフィングとは、本来のIPアドレスを偽造して、別のIPアドレスになりすます違法行為です。正常な送信元IPアドレスになりすますため、フィルタリングの検知を回避して攻撃します。本記事では、IPスプーフィングの仕組み、被害事例、対策について解説します。
サイバーセキュリティ
ワームとウイルスの違いとは?ワームの被害事例や対策方法も解説!
この記事では、ワームの特徴や被害、予防策について解説しています。ワームは自己複製して、操作不要で迅速に拡散するマルウェアです。本記事ではワームに対する具体的な予防対策を提案しており、これにより大規模なセキュリティリスクの防止が可能です。
サイバーセキュリティ
BlueBorne(ブルーボーン)とは?Bluetoothから乗っ取り遠隔操作する攻撃の特徴と対策を解説!
BlueBorneとは、Bluetoothに関する脆弱性を総称したものです。BlueBorneを悪用されると端末の乗っ取りや遠隔操作の被害にあう可能性があり、身近なサイバー攻撃です。本記事では、BlueBorneの特徴や被害、対策についてわかりやすく解説します。
サイバーセキュリティ
ゼロトラストとは?セキュリティの仕組みや7要素と導入メリットを解説!
この記事ではゼロトラストについて説明しています。セキュリティの仕組みや7つの要素、導入するメリットについて詳しく解説しています。企業のセキュリティ対策に役立つ内容となっていますので、ぜひ参考にしてください。
サイバーセキュリティ
ドライブバイダウンロードとは?攻撃の仕組みや被害事例と対策を解説!
ドライブバイダウンロードの攻撃は、ウェブサイトの閲覧時、自動的にパソコンへマルウェアをダウンロードさせる仕組みです。この攻撃により個人情報の盗難や金銭被害などのリスクがあります。これらの手口や有効な対策について、事例を用いて解説します。