無料のもののためにウェブを閲覧している間にあなたのウィンドウズPCに感染する方法

インターネットから多くのものをダウンロードせず、人気のあるWebサイトにアクセスするためだけにWebブラウザー(web browser)を使用する場合、ウイルス対策ソリューションは必要ないと思いますか?ウイルス対策の助けを借りずに危険なWebサイトを特定できるため、犯罪者が個人情報を盗むことはできないと思いますか?もしそうなら、私たちはあなたにいくつかの悪いニュースがあります。Webブラウザーは、マルウェア感染の最も一般的な手段の1つであり、データの盗難はインターネット上で定期的に発生します。悪意のあるWebサイト、オンライン泥棒、およびハッカーからユーザーを保護できるのは、永続的な注意と適切な安全対策だけです。この記事では、Webを閲覧しているときにどれほど簡単に感染するかを確認できる簡単な実験について説明します。うまくいけば(Hopefully)、この実験は、将来の準備を整え、悪意のあるWebサイトから逃げるタイミングを知るのに役立ちます。

私たちのセキュリティ実験(security experiment)は何についてですか?

私たちの意図は、悪意のあるWebサイトがどのように見えるか、そして感染したりデータが盗まれたりするのがいかに簡単かを示すことです。そのためには、まず、 Windows10Proを(Windows 10) インストール(Pro)した仮想マシンをセットアップする必要がありました。次に、Google Chrome Webブラウザー(web browser)を使用して、インターネットユーザーに人気のある信頼できないさまざまなWebサイトを検索してアクセスしました。たとえば、いくつかのトレントWebサイト、無料のオンライン映画を提供するWebサイト、ソフトウェアを無料でダウンロードできるWebサイト、ビデオコンテンツを含むサイトにアクセスしました。(video content)大人や多くの広告が掲載されている通常のウェブサイト向け。ユーザーが注意を払わないとクリックするすべての場所をクリックし、Webブラウザー(web browser)が別の場所にアクセスするべきではないと言ったとしても、私たちに投げられたすべての場所に「はい」と答えました。起こったことは次のとおりです。

1.[再生(Play)]ボタンをクリックして「アクションを開始」します

インターネットでビデオを探していて、それを見たいときは、大きな再生(Play)ボタンが表示されるはずです。YouTubeのようにね?ただし、すべての再生(Play)ボタンが実際にビデオを再生するわけではありません。特に、商用映画や予告編を無料で視聴できると約束しているWebサイトに表示されるものはそうではありません。

ウイルス、マルウェア、ランサムウェア

これらのウェブサイトは、人生のすべてのものと同様に、すべてが無料であると言っていますが、本当に無料のものはありません。私たちの小さな実験では、それをすぐに見つけるつもりでした。上記のWebサイトで、ムービーをクリックしてロードされるのを待ちました。それはこのように見えました:

ウイルス、マルウェア、ランサムウェア

2つの再生(Play)ボタンがあります。1つはムービーのすぐ上にあり、もう1つはムービーの右下隅にある黄色のボタンです。ルーマニア語で書かれていますが、「HDで見る」("Watch in HD")と書かれています。2つの再生(Play)ボタンのどちらをクリックしても、どちらもWebサイトに移動し、映画や予告編をオンラインでダウンロードするための「ブラウザ拡張機能」をダウンロードするように求められます。(browser extension)下のスクリーンショットでそれを見ることができます。これは、オンラインで簡単に見つけられる次の偽物である偽のブラウザ拡張機能(browser extension)に私たちをもたらします。

2.無料で映画をオンラインで見ることができる偽のWebブラウザ拡張機能をインストールする

ウイルス、マルウェア、ランサムウェア

物事はかなり明確でした。予告編や映画を無料で見たい場合は、さまざまなWebブラウザー拡張機能をインストールする必要がありました。手順は、赤ちゃんからキャンディーを取り出すのと同じくらい簡単でした。ダウンロード、追加、新しいタブページ(tab page)を開きます。「無料のオンライン映画」を掲載しているいくつかのウェブサイトにアクセスした後のGoogleChromeの外観は次のとおりです(Google Chrome)

ウイルス、マルウェア、ランサムウェア

最終的に、ブラウザウィンドウ(browser window)の右上に「名前なし」の拡張機能、「名前なし」のツールバー、「名前なし」のホームページが表示されました。すごい(Awesome)ですね。

これらすべての拡張機能と変更により、システムに残された可能性のあるプライバシーが破壊されるだけでなく、マルウェアに感染することも確実でした。そして、それはすべて、映画や予告編をオンラインで無料で視聴できるようにすることを約束したWebサイトからこれらの偽の拡張機能をインストールするように依頼されたためです。

3.偽のFlashPlayerHDまたは偽のブラウザプラグインをインストールする

感染したファイルをダウンロードしたり、悪意のあるブラウザ拡張機能をインストールしたり、個人情報を盗んだりするために、一部の犯罪者は、偽のダウンロード(Download)リンク、偽の再生(Play)ボタン、および「元の」コンテンツを含む偽のWebサイトを作成します。多くの危険なWebサイトでは、コンテンツを表示できるように、現在有名な「 FlashPlayer」またはその「HDバージョン」をダウンロードする必要があります。(HD version)以下にそのような例の1つを見ることができます。

ウイルス、マルウェア、ランサムウェア

これは、実際のAdobe Flash Playerプラグイン(Adobe Flash Player plugin)やその他の種類のプラグインをインストールしなかったため、デマです。それがしたことは、さらに別のWebブラウザ拡張機能(web browser extension)をインストールするように依頼することでした。今回は、テレビ番組を無料で視聴するための拡張機能をインストールすることでした。右...

ウイルス、マルウェア、ランサムウェア

しかし、幸運なことに、別の「偽の」ブラウザ拡張機能(browser extension)ができあがりました。多くの場合、これらの偽のFlash Playerプラグインは、データを完全にロックするランサムウェア、またはあらゆる種類のトロイの木馬をインストールします。

4.信頼できるWebサイトでさえ、悪意のあるダウンロード(Download)広告が掲載されている可能性があります

ヘッダーにあるように、信頼できて安全であるはずのWebサイトでも、悪意のある広告が表示される可能性があります。FileHippoCNETArs TechnicaLifehackerなどの有名なWebサイトに表示される広告は、通常、それらのWebサイトの所有者によって規制されているのではなく、それらのWebサイトのコンテンツを収益化する契約を結んでいるオンライン広告代理店によって規制されています。たとえば、当社のWebサイト(Digital Citizen )の広告の多くは、 (Digital Citizen)GoogleAdSenseプラットフォーム(Google AdSense platform)を使用してGoogleによって公開されています。理論的には、すべての広告は安全である必要がありますが、 Google(Google)であっても安全でない場合があります悪意のある広告を自動的に検出して削除するためのメカニズムがいくつかあります。ウェブサイトがマルウェア、フィッシングの試み、その他のセキュリティ問題について広告をチェックしない他の広告プラットフォームと連携すると、事態はさらに悪化します。

たとえば、私たちが大好きなWebサイト(FileHippo.com )にアクセスしたとき、私たちが見た広告の1つは、ユーザーに「電子メールにアクセスする」ための簡単な方法を提供することでした。しかし、実際には、その広告をクリックすると、新しいタブが表示され、元々は「新しいタブ(New Tab)」と呼ばれていたアドウェアWebブラウザ拡張機能(adware web browser extension)をダウンロードしてインストールするように勧められました。🙂

ウイルス、マルウェア、ランサムウェア

ウェブサイトの所有者(website owner)が非常に善意であり、安全な広告プラットフォームを使おうとしているかどうかは関係ありません。それらをクリックする人々にとって何らかの形で悪意のある広告が常に存在します。マルウェア(Malware)の作成者は、広告主によるチェックを回避し、広告を表示するように仕向ける方法を常に見つけます。

5.インターネットはpr0nのためのものであり、あなたの個人データなどを収集します

ポルノコンテンツへのアクセスに使用されるインターネットトラフィック(internet traffic)の量については、多くの統計があります。このタイプのコンテンツの最大のWebサイトの1つである最近の統計(recent stats)によると、2016年には合計230億回の訪問があり、年間で合計約920億回のビデオ視聴がありました。それは巨大です!

そうです、私たちは続けて古い強力なグーグル(Google)でpr0nを検索しました:ここをクリックして、そこをクリックしてください、そして私たちはたくさんのアダルト映画のあるウェブサイトに行き着きました…(adult movies…)どんな好み、サイズ、そして期間でも:)。

これらのウェブサイトの画像をここ、デジタルシチズン(Digital Citizen)に投稿することはできませんが、ほとんどのウェブサイトが広告でいっぱいであると言えば、信頼できると信じています。特に無料コンテンツを提供するもの。残念ながら、これらの広告は、オンラインアカウントを作成し、お金を払い、最終的に私たちの「利用可能な女の子」と一致させるために、いくつかの個人情報を入力するように求められたページに私たちを導きました。領域。かっこいい(Cool)ですよね?お金の取り方(money taking)と個人情報の収集を除きます。🙂

ウイルス、マルウェア、ランサムウェア

必要な個人情報を偽のデータで埋め、ゲームを進めました。無料のアダルトウェブサイトのデータはどうなるのだろうか(Does anyone)どのように使用されますか?明らかに、多くのWebサイトで提供されていることを伝える方法や透明性はありません。

どうやら、悪いことは何も起こらなかったし、いくつかの追加のステップの後、私たちはHD品質(HD quality)で見るための「独占的な」アダルト映画を提供するウェブサイトの誇り高い所有者でした!🙂それはすべてとてもいいことですが、あなたはそのウェブサイト上の広告の数を見るべきでした。すごくでした!そして、この実験の終わりにわかるように、これらの広告の少なくとも一部はマルウェアの配布に使用されました。これ(Which)は、Webの閲覧中に感染する方法の別の例を示しています。

6.広告は、フィッシング詐欺やランサムウェアに直接つながる可能性があります

アダルトWebサイトで「楽しんで」いるときにクリックした広告の1つは、システムで見つかったウイルスについて同じダイアログウィンドウ(dialog window)を何度も開いているサイトに私たちを連れて行ってくれました。「このページが追加のダイアログを作成しないようにする」ようにGoogleChromeを設定しても効果はなく、何よりも…Webサイトも話し始めました。マイクロソフト(Microsoft)からの重大な警告についてのメッセージを繰り返し続け、前述の会社がネットワークを損傷したためにマシンをブロック(company block)して無効にしました…そしてそれは、コンピューター(実際には仮想マシン)が「ウイルスとスパイウェアに感染した」と考えられていたためです(virus and spyware)すでにクレジットカード(credit card)の詳細が盗まれていた、メールとFacebookアカウントのログイン(email and Facebook account logins)とそれに保存されている写真。楽観的ですね。🙂

ウイルス、マルウェア、ランサムウェア

このウェブサイトが私たちに持っていたと言った唯一の解決策は、フリーダイヤルのサポート電話番号(support phone number)に電話することでした。実は、そうです、ランサムウェアウイルスに感染したばかりですが、その(ransomware virus)サポート番号(support number)に電話をかけると事態はさらに悪化するだけでした。

このようなことに遭遇した場合は、知らない人に電話(phone anyone)をかけないでください。あなたができる最善のことは、あなたのPCの電源を切り、できるだけ早く良いアンチウイルスを実行することです。

7.P2Pトレント(P2P torrent)ウェブサイトからすべてを無料で入手するにはコストがかかります

インターネットトラフィック(internet traffic)の大部分は、トレントとP2PWeb(P2P)サイトからの「無料コンテンツ」のダウンロードに使用されます。トレントを使用してソフトウェア、映画、またはゲームをダウンロードした人は何(How)人いますか?トレントWebサイトから取得したファイル内でウイルスを見つけた人は何人いますか(How)きっとたくさんあります。

また、海賊版コンテンツをオンラインでダウンロードし、コンピューターにウイルス対策ソフトウェアをインストールするなどの基本的な予防策を講じていないユーザーも多くいます。結局のところ、ウイルス対策が彼らを止めさせたり、ダウンロードしたものにお金を払ったりすることはなく、彼らが急流のダウンロード狂乱(torrent download frenzy)に入ったときに彼らを止めることはできません。ソフトウェア、映画、音楽などを(music or anything)トレントWebサイト(torrent website)からダウンロードしたとしても、そこに到達するプロセスはそれ自体が冒険であるという事実は言うまでもありません。

たとえば、私たちはそのような急流のサイトでいくつかのアニメ映画を見つけようとしました。3つの新しいタブが自動的に開かれるという検索フィールド(search field)に、必要な映画の名前を入力することすらできませんでした。そして、彼らはオンラインギャンブルやショッピング(gambling and shopping)の広告でいっぱいでした。私たちが得た結果は、私たちが望んでいた映画にすべて関連しているわけではありませんでした-いくつかはアダルト映画でした。

ウイルス、マルウェア、ランサムウェア

仮想マシンにしばらくの間トレントをダウンロードした後、それはすでに疲労の兆候を示していました。それはもっと一生懸命働いたが、それでも遅く感じた。マウスとキーボードの両方が動かなくなって、何も機能しなくなったように見える瞬間まで。これは、実験をやめなければならないと感じた瞬間でした。仮想マシンに声と才能(talent singing)のある歌があれば、今すぐこの歌を歌っていただろうに違いありません。

終わりは近づいています…それとも単なる新しい始まりですか?

この小さな実験を開始する前に、仮想マシンにBitdefender Total Security 2017をインストールし、それを使用してシステム全体のスキャンを実行しました。(Bitdefender Total Security 2017)その時点ではすべてが正常で、マルウェアは見つかりませんでした。次に、 Bitdefender(Bitdefender)を削除し、不注意にWebを閲覧したり、この記事で説明したWebサイトを閲覧したりする実験を開始しました。

実験がほぼ終了したとき、Bitdefenderのウイルス対策製品を再インストールし、それを使用してシステム全体のスキャンを実行しました。実験中、仮想マシンをアドウェアで満たすだけでなく、トロイの木馬、さらに悪いことにランサムウェアに感染させることもできました。以下は、Bitdefenderのフルシステムスキャンの結果です。これらのウイルスは、 Bitdefender(Bitdefender)のインストールおよび更新プロセス中に、リアルタイム保護によって他のいくつかのウイルスが除去された後に発見されたことを覚えておいてください。

ウイルス、マルウェア、ランサムウェア

Webを閲覧しているときに、 Windowsコンピュータ(Windows computer)にどのように感染しましたか?

私たちの実験は、サイバー犯罪者がインターネット上であなたのために何を準備したかをあなたに知らせることを目的としていました。たくさんのものを無料で入手できる人気のあるオンラインの目的地を考えて行かない場合は、だまそうとする広告や、見たいコンテンツを実際に再生しない再生(Play)ボタンを不注意にクリックします。 、あなたはほんの数分でサイバー犯罪者の犠牲者になります。トラブルに巻き込まれるのに文字通り5分もかかりません。あなたが共有したい私たち自身のホラーストーリーを持っているなら、下にコメントを残すことを躊躇しないでください。私たちはあなたがどのようにしてあなたのコンピュータを感染させたのか、そして何が起こったのか興味があります。



About the author

私は 10 年以上の経験を持つソフトウェア開発者です。私は Mac プログラミングを専門としており、TextEdit、GarageBand、iMovie、Inkscape など、さまざまな Mac アプリケーション用に数千行のコードを書いてきました。また、Linux および Windows 開発の経験もあります。開発者としての私のスキルにより、macOS から Linux まで、さまざまなソフトウェア開発プラットフォーム向けの高品質で包括的なチュートリアルを作成することができます。このチュートリアルは、使用しているツールについて詳しく知りたい人にとって最適な選択肢です。



Related posts