不審なプログラム (PUP) とは何ですか?


そのかわいい名前とは裏腹に、コンピュータに PUP をインストールするのは楽しいことではありません。不審なプログラム (「PUA」または不審なアプリとも呼ばれます)は、迷惑であるか、純粋なマルウェアであるかの紙一重ですが、ユーザーの許可や知識なしにコンピュータにインストールされるものはすべて問題です。 .

何かが PUP である場合、およびコンピュータ上に PUP がある場合にどのような潜在的な脅威に直面する可能性があるかを理解することが重要です。幸いなことに、これらの削除は本格的な マルウェア よりもはるかに簡単です。

PUP の定義

PUP の定義は少し難しいです。これらは特定の種類のソフトウェアではなく、何かが PUP であるかどうかは、多くの場合、観点の問題です。たとえば、アプリケーションが必要で、その機能を知っているという理由で、職場のコンピュータにアプリケーションをインストールする場合があります。ただし、会社のポリシーに違反するため、システム管理者はこれを PUP とみなす可能性があります。

一般に、PUP とは、ユーザーが知らないうちにコンピューターにインストールされ、意図的にインストールしたとしてもユーザーが知らないことを実行し、一般にユーザーが望まない変更を加えたりアクションを実行したりするソフトウェアのことです。 .

これにより、PUP は トロイの木馬、ウイルス、ランサムウェア などの悪意のあるソフトウェアとは異なります。これらのアプリケーションは、あなたの情報やデバイスに損害を与えたり、有害な方法であなたからお金を稼ぐことを目的として作成されています。それに比べて、ほとんどの PUP は最悪の場合でも迷惑です。

PUP 対ブロートウェア

PUP は「ブロートウェア 」と混同されることがあります。プログラムは同時に PUP とブロートウェアの両方になることができますが、それはコンテキストによって異なります。ブロートウェアは、コンピューターやスマートフォンなどのデバイスにプリインストールされているソフトウェアです。ユーザーはこれらのアプリを望まないかもしれませんが、デバイス製造元の同意を得て存在します。通常、デバイス メーカーは特定のアプリケーションを組み込むために料金を支払っているため、価格が安くなることがあります。

ブロートウェア アプリにはマルウェアは含まれていませんが、コンピューターの速度が低下したり迷惑になる可能性があります。ただし、ブロートウェアを削除するのは通常は簡単で、通常はそのために特別なツールは必要ありません。通常どおり、それらのアプリをアンインストールしてください。

PUP がコンピュータに侵入する仕組み

PUP がシステムに侵入する最も一般的な方法は、実際にインストールしようとしているプログラムに便乗することです。通常、他のソフトウェアのインストール プロセスでは「オプトアウト」アプローチが使用されます。この場合、PUP をインストールするオプションはインストール ウィザードですでにチェックされています。これは、細かい文字を読むのではなく、インストールが完了するまで単に「次へ、次へ、次へ」をクリックするという一般的なユーザーの行動に依存しています。.

これは、技術的には PUP をシステムから遠ざけることができたことを意味します。 PUP の詳細は使用許諾契約書 (誰も読まない) に含まれている可能性があり、使用許諾契約書に記載されている望ましくないソフトウェアの動作に同意している可能性もあります。

PUP の作成者は、大多数の人が長い EULA (エンドユーザー使用許諾契約) を最後まで読むことを期待していません。それでも、提示されたすべての情報を時間をかけて読む人は誰でも、自分のコンピュータからソフトウェアを遠ざけることができるため、もっともらしい否定を可能にします。

PUP はなぜ存在するのですか?

PUP が存在する主な理由は、ソフトウェア開発者が何らかの手段を使って自分のソフトウェアをコンピュータに導入したいことです。 1 つの考え方は、アプリケーションがユーザーのコンピューターに既にインストールされている場合、ユーザーはそれを試して気に入ってくれるかもしれないということです。これにより、ユーザーにアプリケーションをダウンロードしてインストールさせるという大きなハードルが克服されます。ほとんどの PUP は、平均的なユーザーが意図的にインストールしない種類のアプリであるため、何らかの成功を収めるためにはバックドアにこっそり侵入する必要があります。

最終的に PUP の目的は金銭的な利益ですが、扱っている PUP の種類に応じて、PUP 開発者が収益を得るためにさまざまな方法を使用します。

PUP の種類

PUP には大きく分けて 4 つのタイプがあり、最も問題が少ないのは、正規のアプリケーションのフリーウェアまたはデモである別のアプリケーションにバンドルされているソフトウェアです。少なくとも故意ではなく、必ずしもコンピュータに害を及ぼすわけではありません。通常の方法でアンインストールするだけで削除できます。

他の 3 種類の PUP は、さらに厄介です。

  • スパイウェアは、ユーザーに関する情報をサイレントに収集するように設計されています。 Web ブラウザの履歴、コンピュータでの操作、スクリーンショットのキャプチャ、作成者への送信などが行われます。スパイウェアはプライバシーに関する重大な問題ですが、広告主、ハッカー、その他のサイバー犯罪者がその情報をさらなる攻撃に利用する可能性があるユーザー データには大きな市場が存在します。キーボード ロガーは、ハッカーが入力時にパスワードなどの情報を取得するために使用する一般的なタイプのスパイウェアです。.
    • アドウェアは、通常はポップアップの形式で、コンピュータにインターネット広告を大量に表示して収益を上げます。通常、アドウェアは直接的な害を引き起こしませんが、表示される一部の広告は、真のマルウェアを含む悪意のある Web サイトにリンクする可能性があります。
      • ブラウザ ハイジャッカーは、ブラウザの設定や動作を変更する単なるブラウザ アドオンです。これらは「ツールバー」として販売されることが多く、実際にブラウザに追加のツールバーを追加できます。このソフトウェアはブラウザを悪意のあるサイトにリダイレクトし、ホームページとデフォルトの検索エンジンを悪意のある可能性のある代替エンジンに変更します。多くの場合、これらのサイトは Google や他の正規の検索エンジンに似ています。
      • PUP のリスク

        バンドルされた正規のユーティリティは通常、大きなリスクではありませんが、他のタイプの PUP にはいくつかの重大な結果が生じる可能性があります。

        • 閲覧習慣やパスワードなどの個人データを盗むこと。
        • コンピュータのリソースを消費し、速度が低下したり、場合によってはクラッシュしたりする
        • インターネット帯域幅が飽和すると、ローカル ネットワーク内の他のサービスやデバイスに影響します。
        • ブラウザのリダイレクトや悪意のある広告を通じて、マルウェアにリンクすること。
        • PUP は違法ではないにもかかわらず、場合によっては本格的なマルウェアと同じくらい大混乱を引き起こす可能性があり、その陰謀的な戦術は非倫理的です。

          PUP の防止

          コンピュータに PUP をインストールしたくないとします。その場合、ダウンロードしたアプリケーションの EULA を注意深く読んで、追加のソフトウェアについての記述がないかどうかを確認する習慣を付ける必要があります。

          また、インストール ウィザードのすべてのページを注意深く読み、可能であればカスタム インストールを選択して、インストーラーのそのセクションに不要なソフトウェアが隠されていないことを確認する必要があります。各チェックボックスの機能を必ず確認し、PUP をインストールするチェックボックスのチェックを外してください。ソフトウェアをダウンロードする前に、他のユーザーがアプリケーション内で PUP を見つけたかどうかを検索して確認してください。

          この情報はインストーラー自体に隠されているだけではありません。何かをダウンロードする前に、Web サイト上のダウンロード規約を必ずお読みください。

          VirusTotal などのウイルス対策 Web サイトを使用して、インストーラーのプリエンプティブ スキャンを実行することもできます。これらのサイトには多数のマルウェア対策エンジンが含まれているため、PUP に感染したアプリをコンピュータにインストールする前に検出できる可能性が高くなります。.

          PUP の削除

          不要と思われるアプリケーションがすでにデバイス上にある場合、正常な状態に戻すのは少し複雑になります。多くは PUP の種類によって異なりますが、最初に行うべきことは、特定のオペレーティング システム上の他のアプリと同じ方法で PUP をアンインストールすることです。 Android または Apple iOS デバイスでは、アプリを長押しし、表示されるコンテキスト メニューから削除を選択します。

          Windows では、コントロール パネルにある「プログラムの追加と削除」を使用します。 macOS では、アプリケーション フォルダーからアプリを削除します。

          ブラウザ拡張機能またはアドオンとして機能する PUP の場合は、Chrome や Firefox などの特定のブラウザのブラウザ拡張機能リストを使用してそれらを削除する必要があります。

          運が良ければそれで終わりですが、多くの PUP は有害であり、手動で削除するには多くの困難を乗り越える必要があります。この場合の最善の選択肢は、専用のソフトウェアを使用してこれらのプログラムの痕跡をすべて削除し、そもそもインストールされないようにすることです。

          Malwarebytes は、Mac を含むほぼすべてのプラットフォームで優れたオプションですが、プラットフォーム上のウイルスがいかに珍しいかを考慮すると、Mac ウイルス対策アプリ という驚くべき数があります。

          一部の PUP、特にブラウザ ハイジャッカーでは、その特定のソフトウェアに専用の削除ツールを使用する必要があります。一般的なウイルス対策ソフトウェア パッケージでは機能しない場合は、これを行う必要があります。多くの場合、McAfee などの企業は、これらのワンショット削除ツールを Web サイトで提供しているため、マルウェア対策ソフトウェアで PUP を削除できない場合は、Web 検索を行って、より対象を絞ったソリューションを見つけることができます。

          最悪の場合、ステップバイステップの手動削除ガイドに従わなければならない場合があります。このガイドはマルウェア対策 Web サイトでも提供されていることがよくあります。

          関連記事:


          11.09.2022