スパム・ツール の正体とその除去方法

記入者 ライナス・キグオイス - - 更新 | タイプ: スパム・ツール
12

スパム・ツールはスパマー (スパムの発信者) がそのメッセージを何百という個別の受信者に送りつけるために使う、非合法的なプログラムです。そのようなジャンク・メールの大半はドラッグストア関連のトピックやレプリカ品を宣伝するもの、およびフィッシングです。フィッシングには通常悪意のあるリンクや感染性の添付ファイル、また似たようなコンテンツが含まれていることから、最も危険なトピックであるとみなされています。さらに、悪意のあるメール・メッセージは被害者を危険なウェブサイトや安全ではないとみなされている他のドメインにリダイレクトさせようとします。ここで主に問題となるのが、対峙している相手の正体が分からないという点であることから、信頼のおけるスパム・ブロッカー (またはメール・メッセージ・フィルタ) やアンチスパイウェア・ソフトをインストールされることをお勧めします。

一般に、スパム・ツールは大量のメール・アドレスを扱う能力を持っています。このようなプログラムは予め用意されているテキストをメッセージに差し込み、ヘッダーやフッター、その他のコンポーネントを付け加えて、別々のメール・サーバーを経由して配布するために使われています。ほとんどの国では、そのようなソフトウェアは違法であるとみなされ、これらのツールを経由して拡散される未承諾のメール・メッセージは悪意のあるメッセージと呼ばれています。しかし、マルウェア を侵入させることができるのは、そのうちの約半分ほどに留まります。後の半分には商用コンテンツが詰まっているのが一般的で、中身はカジノやダイエット・プログラム、ドラッグストア商品、その他「奇跡の」商品です。

ここで例外とすべきものに「リファーラル・スパム」があります。このニセの手口は既に多くのウェブサイト・オーナーやウェブ・マスター、また管理者の方々にとって頭の痛い問題となっています。その理由は、このウィルスが Google Analytics のデータを改ざんし、相手を騙して怪しいドメインにアクセスさせようとしているからなのです。リファーラル・スパム (またはリファーラー・スパム) 手法は参照 URL を用いて作成される反復サイト要求に基いています。正しく使われている場合、被害者の分析内で特定のドメインが目立つようにし、相手を誘導してそのドメインにアクセスさせることができます。このような戦術を使い、スパマーは目的のウェブサイトのトラフィック数を高くしようとしています。そのようなアクティビティが危険であるとは思えなくても、偽のリファレンスにより Google Analytics のデータや統計が壊されるだけでなく、ロード・タイムが長くなったり、直帰率が高くなったりする一方で、ランキングは下がることになるのです。その上、リファーラル・スパムがマルウェアの詰まったウェブサイトへの招待券ともなり得るのですから、近寄らないに越したことはありません!

スパム・ツールの主なカテゴリ:

その機能性により、スパム・ツールは一般に次のカテゴリに分類されています:

  • Eメール抽出ソフトウェア。 このタイプのスパム・ツールは、ほとんどの場合様々なウェブサイトやドキュメント、その他のリソースから Eメール・アドレスを収集するために使われます。そういった情報が集まると、メール・リストに付加して使えるようにします。
  • マス・メーリング・プログラム。 このカテゴリのスパム・ツールは通常 Eメール・メッセージを拡散するために使われます。スパマーはこれをつかって Eメールを何千という個別の受信者に送付します。
  • Eメール管理プログラム。 このタイプのソフトウェアは、メール受信者リストから不要なメール・アドレスを識別して除去するために利用されています。対象のアドレスには一般にスパム・ツールのオーナーを識別できる能力を持つ特定の組織のメールが含まれています。
  • リファーラル・スパム。 この手法はウェブサイトのリファーラーを悪用し、その URL を目的のウェブ・ページに改ざんするものです。これを使うことで、スパマーはウェブサイトのオーナーが自分の Google Analytics でこのリンクを見て、このサイトは重要なのではと思ってくれることを期待しているのです。リファーラー・スパムを利用しているウェブサイトのほとんどは危険なものであり、そのような所にアクセスするとマルウェアに感染するため、ご注意ください!

スパムの歴史:

スパムは 1978 年に、Digital Equipment Corporation (DEC: デジタル・イクイップメント・コーポレーション) という企業の新しい広告モデルとして導入されました。自らを宣伝するために初めてメール・スパムを使用した人物はゲイリー・サーク氏。彼とアシスタントのカール・ガートレイは約 400 人の相手に自身のスパム・メッセージを送信することに成功しました。彼らはそれまで使われたことのなかった単独のマス・メールを利用して行ったのです。

初めて表立ってスパムが使われた日は 1994 年に 2 人の弁護士が入管手続き代行サービスの宣伝をマス・メールを通じて開始した時だと言われています。どうやら、後に「グリーン・カード・スパム」と呼ばれるようになったこれらのメールは、これらの弁護士の名声を高めることに一役買ったようです。というのも、数年後に彼らは『How to Make a Fortune on the Information Superhighway』 (参考訳:インターネットで 10 万ドル稼ぐ方法) という書籍を発行したからです。

今日、ほとんどの人が攻撃的なスパム・キャンペーンやリファーラル・スパムに対処せざるを得なくなりました。そのようなスパム手法は一般に特定のウェブサイトを宣伝し、アクセス・トラフィック数を伸ばすために使われています。リファーラル・スパムの中でも最大のものは WordPress ウェブサイトで捕獲されています。

スパム・メッセージによくみられる共通の特長:

  • メッセージ送信者の紛らわしいアドレス。 スパマーは、メールの受信者が、本人のよく知っている相手からのメールを受け取ったと勘違いさせようとします。
  • 目を引くようなテーマの件名。
  • コンテンツ。 スパム・ツールは、広告コンテンツ満載のメールを拡散するように設定されているのが一般的です。そのようなメッセージには、サード・パーティ (合法、非合法あり) のウェブサイトへのリンクの宣伝が載っていたり、悪意のある添付ファイルも付いていたりする場合があります。
  • No Reply (返信無用) アドレス。
  • 購読中止ボタン。 このボタンはマルウェアの拡散に積極的に使われているため、「絶対にクリックしない」でください。

スパム・ツールとスパムの例:

1st Mass Mailer はスパム・ツールの 1 つであり、Mass Mailer という名前でも知られています。個別化されたメール・メッセージの拡散に特化した効果的なソフトウェアとして提示されています。しかし、これがスパマーの手に渡ると、これを悪用して悪意のあるメッセージの配布に使われる場合があるのです。このプログラムでは内部データベースを作成し、そこに購読者のリストをインポートします。 

‘You are cordially invited to celebrate our wedding’ (どうぞ私たちの結婚式のお祝いにご参加ください)。 これは最新のスパム・キャンペーンで、スパム・ツールを利用して始められたものです。このキャンペーンは Kuluoz と呼ばれるワームの拡散に使われたことが知られていますが、これは個人情報を盗む能力を持つ、たいへん重大なサイバー脅威とみなされているものです。セキュリティの専門家は、この誤解を招くようなメール・メッセージに騙された人びとが何千にもいると考えています。もし自分もそうかも知れないと思われる方は、今すぐに信頼のおけるセキュリティ・ツールで PC をスキャンすべきです。その場合、最もお勧めなのは、アンチスパイウェアを利用することです。

Copyrightclaims.org は Google Analytics に現れて、そのデータを改ざんするリファーラー・スパムです。これは訪問者のトラフィック数を集め、ユーザーを他のドメインにリダイレクトさせるために使われるニセモノのサイトであるため、このようなドメインにアクセスするのは止めておいた方がいいでしょう。Copyrightclaims.org リファーラー・スパムはスパム・ボット経由で拡散される場合がほとんどです。このリンクは何の著作権クレームにも抵触しませんが、ユーザーのウェブサイトのロード・タイムが長くなり、直帰率が上がる一方でランキングが下がることになります。 

スパム・ツールから身を護るには:

結局のところ、私たちは誰もがインターネット上に自分のメール・アドレスを載せているのですから、1 人としてそのようなメールを回避することができる者はいないのです。セキュリティの専門家は、ユーザーの PC にマルウェアを感染させようと目論む悪意のあるメールを受け取るリスクは誰にでもあると予測しています。同じことがウェブサイトのオーナーやリファーラー・スパムにも言えるのです。だからこそ、専門家は信頼のおけるアンチスパイウェアのインストールを強く勧めているわけです。アンチスパイウェアなら悪意のあるファイルを見つけ出し、それらについてユーザーに警告を発することができます。PC を保護するには、ReimagePlumbytes Anti-MalwareWebroot SecureAnywhere AntiVirus のいずれのツールもご利用いただけます。これらのプログラムはスパム・ツールと共に拡散されたウィルスの除去にも利用できます。ほとんどの場合、スパマーは次のような脅威を推進しています:

データベースに追加された最新のウィルス

Locky ランサムウェアを削除する

Locky ウィルスはどうやって脆弱な PC への入り口を見つけるの? Locky はスパムの Eメールに添付された悪意のある Word ドキュメントとして広まっているランサムウェアです。< a class="more_link" href="http://uirusu.jp/locky-%e3%83%a9%e3%83%b3%e3%82%b5%e3%83%a0%e3%82%a6%e3%82%a7%e3%82%a2/">もっと見る

Pc Optimizer Proを取り除く

PC Optimizer Pro とは? PC Optimizer Proは不正なシステム最適化ソフトで、マルウェアに位置づけられています。< a class="more_link" href="http://uirusu.jp/pc-optimizer-pro/">もっと見る
ウイルス マルウエア   8月 16, 2017

AdChoices削除のステップ

AdChoices とは? AdChoices は「ウィルスではありません」。インターネット広告に使用される合法的なサービスです。サード・パーティが必要なコンテンツを表示して、このような方法で宣伝するために使うものです。しかしながら、インターネットでの Ad Choices の評判をチェックすると、ほとんどの PC ユーザーがこの宣伝広告を消去しようと試みていることが分かります。なぜこのような情報を知りたがっているかと言うと、インターネットの閲覧を始めたとたんに、これらの広告が邪魔をしてくるからというのが、最も大きな理由のようです。 残念ながら、AdChoices の広告は、システムに関連するブラウザ・アドオンをインストールした後に表示されるため、この責を負うべきは当の本人しかあり得ないのです。その上、そういったアドオンはその人... < a class="more_link" href="http://uirusu.jp/adchoices/">もっと見る

スパム・ツール データベース

8月 15, 2017

Yeabests.cc ウィルス

Yeabests.cc ウィルスと TopYea Search。その違いは? TopYea Search と同様に、Yeabests.cc ウィルスは従来どおりの検索サイトのように見えます。あなたのお気に入りのウェブサイトへの便利なリンクが満載の便利な検索エンジンであると、思わず信じてしまいそうになりますね。ですが、この検索エンジンが危険なウェブサイトや怪しいプログラムの宣伝に使われることがあると考えてみたことがありますか?恐らく答えは「いいえ」でしょう。その上、Yeabests.cc のリダイレクトの問題の後に、あなたの個人を特定しない個人情報の収集が続くのです。 ユーザーの最もよくアクセスするウェブサイトやその検索クエリ、また同様のデータに関する情報を追跡することで、このブラウザ・ハイジャッカーはあなたの関心事について知るこ... < a class="more_link" href="http://uirusu.jp/yeabests-cc-%e3%82%a6%e3%82%a3%e3%83%ab%e3%82%b9/">もっと見る
8月 15, 2017

System Care Antivirus

System Care Antivirus はコンピューターユーザーに見せかける機能とはかけ離れた、危険なアプリケーションです。< a class="more_link" href="http://uirusu.jp/system-care-antivirus/">もっと見る
8月 14, 2017

Startpage.com ウィルス

Startpage.com の簡単なレビュー: Startpage.com ウィルスは悪意のある脅威ではなく、評判の良い検索エンジンの振りをしてはいるものの、ユーザーを騙して見知らぬサイトや実に怪しいサイトにアクセスさせようとする、広告収入に焦点を当てただけのプログラムです。 < a class="more_link" href="http://uirusu.jp/startpage-com-%e3%82%a6%e3%82%a3%e3%83%ab%e3%82%b9/">もっと見る
8月 14, 2017

NotPetya ランサムウェア・ウィルス

NotPetya と呼ばれるマルウェアが世界をカオスに NotPetya ウィルスは、Windows OS システムを停止させた後で表舞台に出て来た、ランサムウェアの新しいバージョンであると判明しました。最も攻撃を受けた国はアメリカ、イギリス 、スペイン、そして何と言ってもウクライナです 。< a class="more_link" href="http://uirusu.jp/notpetya-%e3%83%a9%e3%83%b3%e3%82%b5%e3%83%a0%e3%82%a6%e3%82%a7%e3%82%a2%e3%83%bb%e3%82%a6%e3%82%a3%e3%83%ab%e3%82%b9/">もっと見る
8月 14, 2017

Search.fbdownloader.com

Search.fbdownloader.comはブラウザハイジャッカーのカテゴリーに入る資格が随分あるサイトだ。我々の専門家たちがこれをブラウザハイジャッカーに仕分ける最も重要な理由は簡単です。< a class="more_link" href="http://uirusu.jp/search-fbdownloader-com/">もっと見る
8月 14, 2017

eBay ウィルス

eBay ウィルスは不注意なオンライン・ショッピング・ファンをターゲットに eBay ウィルス は、このオンライン・ショッピング・サイトを愛するユーザーをターゲットにする悪意のある PC プログラムです。< a class="more_link" href="http://uirusu.jp/ebay-%e3%82%a6%e3%82%a3%e3%83%ab%e3%82%b9/">もっと見る
8月 14, 2017

Gmail ウィルス

Gmail ウィルスについて知っておくべきこと Gmail ウィルスというのは幅広い意味を持つ用語です。様々な Gmail 詐欺やフィッシング攻撃、捏造メール、およびユーザーのアカウントに感染する明らかなマルウェアなどを網羅する言葉です。< a class="more_link" href="http://uirusu.jp/gmail-%e3%82%a6%e3%82%a3%e3%83%ab%e3%82%b9/">もっと見る
8月 14, 2017

Facebook Friend Request ウィルス

Facebook Friend Request ウィルスとは? Facebook Friend Request ウィルスとは、無防備なソーシャル・メディア・ユーザーを騙すために詐欺師たちが利用する詐欺的手法を表すコトバです。< a class="more_link" href="http://uirusu.jp/facebook-friend-request-%e3%82%a6%e3%82%a3%e3%83%ab%e3%82%b9/">もっと見る
8月 14, 2017

WeChat ウィルス

サイバー犯罪者が WeChat のユーザーをターゲットにお金と貴重な個人情報を求めている WeChat ウィルスというのは、合法的なインスタント・メッセージ・ソフトを経由する様々なマルウェアの亜種を表すために使われる総称です。< a class="more_link" href="http://uirusu.jp/wechat-%e3%82%a6%e3%82%a3%e3%83%ab%e3%82%b9/">もっと見る
8月 14, 2017

Sage 2.2 ランサムウェア・ウィルス

Sage の叙事詩は続く: Sage 2.2 ランサムウェア健在 Sage ランサムウェア および Sage 2.0 について聞いたことがあるという方には、残念なお知らせです。< a class="more_link" href="http://uirusu.jp/sage-2-2-%e3%83%a9%e3%83%b3%e3%82%b5%e3%83%a0%e3%82%a6%e3%82%a7%e3%82%a2%e3%83%bb%e3%82%a6%e3%82%a3%e3%83%ab%e3%82%b9/">もっと見る
8月 14, 2017

Scarab ランサムウェア・ウィルス

Scarab ランサムウェア、.scorpio ファイル・ウィルスと共に戻る Scarab ランサムウェアはランサムウェア のように機能しますが、どうやら HiddenTear ウィルス・ファミリーの新しいバージョンのようです。< a class="more_link" href="http://uirusu.jp/scarab-%e3%83%a9%e3%83%b3%e3%82%b5%e3%83%a0%e3%82%a6%e3%82%a7%e3%82%a2%e3%83%bb%e3%82%a6%e3%82%a3%e3%83%ab%e3%82%b9/">もっと見る
8月 11, 2017

Reimage Express

Reimage Express はウィルスなの? Reimage Express は「ウィルスではありません」ので、信頼できます。< a class="more_link" href="http://uirusu.jp/reimage-express/">もっと見る
8月 10, 2017

“Windows Detected ZEUS Virus” テクニカル・サポート詐欺

“Windows Detected ZEUS virus” アラートの隠れた真実 オンラインで閲覧中に、「Windows Detected ZEUS virus 」や「You have a Zeus virus 」と書かれたウェブサイトに遭遇したら、テクニカル・サポート詐欺 に出会ったということになります。< a class="more_link" href="http://uirusu.jp/windows-detected-zeus-virus-%e3%83%86%e3%82%af%e3%83%8b%e3%82%ab%e3%83%ab%e3%83%bb%e3%82%b5%e3%83%9d%e3%83%bc%e3%83%88%e8%a9%90%e6%ac%ba/">もっと見る
8月 10, 2017

WannaCry ランサムウェア・ウィルス

大規模サイバー攻撃: WannaCry ランサムウェアは世界中で 23 万台以上の PCを攻撃 WannaCry ウィルスはランサムウェア・タイプのプログラムであり、EternalBlue の脆弱性 を利用して Microsoft Windows オペレーティング・システムを実行する PC に感染します。< a class="more_link" href="http://uirusu.jp/wannacry-%e3%83%a9%e3%83%b3%e3%82%b5%e3%83%a0%e3%82%a6%e3%82%a7%e3%82%a2%e3%83%bb%e3%82%a6%e3%82%a3%e3%83%ab%e3%82%b9/">もっと見る
8月 10, 2017

Search.myquickconverter.com ウィルス

My Quick Converter の正体と、この怪しい検索エンジンを避けるべき理由 Search.myquickconverter.com は合法的な検索エンジンとして提示されているブラウザ・ハイジャッカーです。< a class="more_link" href="http://uirusu.jp/search-myquickconverter-com-%e3%82%a6%e3%82%a3%e3%83%ab%e3%82%b9/">もっと見る
8月 09, 2017

Gryphon ランサムウェア・ウィルス

Gryphon ランサムウェアに関する最新情報 Gryphon ウィルスは新しい PC ウィルスで、ほとんどのサイバー感染と共通の目標、すなわち楽して大金を稼ごう、という目標を掲げています。< a class="more_link" href="http://uirusu.jp/gryphon-%e3%83%a9%e3%83%b3%e3%82%b5%e3%83%a0%e3%82%a6%e3%82%a7%e3%82%a2%e3%83%bb%e3%82%a6%e3%82%a3%e3%83%ab%e3%82%b9/">もっと見る
8月 08, 2017

Zeus トロイ

Zeus トロイが最も危険なマルウェアのリストでトップに君臨 Zeus トロイは Zbot トロイという名でも知られていますが、強力な上にこっそりと動作するトロイの木馬 で、その悪意のある機能を使用して機密性のある個人を特定可能な個人情報や銀行の認証情報を盗み出します。 < a class="more_link" href="http://uirusu.jp/zeus-trojan/">もっと見る

情報の更新日 2016-10-21

出典:http://www.2-spyware.com/spam-tools-removal

別の言語で読む

ファイル
ソフト
比較
Facebookのいいね!