マルバタイジングとは?仕組み・被害の実例と自分を守るための対策を徹底解説

インターネットを閲覧しているとき、広告に悩まされるのは大きなストレスです。自動再生される動画や、ページのコンテンツを覆い隠すポップアップなど、煩わしい広告は数多く存在します。しかし残念ながら、それだけでは済みません。広告はマルウェア(悪意あるソフトウェア)を配布する媒体にもなり得るのです。これが「マルバタイジング(Malvertising)」と呼ばれる手口で、コンピュータへマルウェアを送り込む厄介な攻撃手法です。
マルバタイジングとは?
簡単に言えば、マルバタイジングとは、一見すると正規の広告に悪意のあるコードを仕込む手法のことです。具体的には、悪意あるサーバーと通信してマルウェアをダウンロードさせるコードを実行するタイプと、ユーザーを感染済みのウェブサイトへリダイレクトするタイプの2種類があります。実際、米国の信用調査会社Equifaxもマルバタイジング攻撃を受け、ブラウザがマルウェアを仕込んだ偽のFlashインストールページへ強制的に誘導された事例がありました。
攻撃の形態はさまざまですが、すべてのマルバタイジング攻撃に共通する目的はただひとつ。「広告を通じてコンピュータを攻撃すること」です。
なぜ広告が使われるのか?

拡散手段は他にもたくさんあるのに、なぜわざわざ広告を使ってマルウェアをばら撒くのでしょうか。
その答えは、広告の圧倒的なリーチ力にあります。人気サイトに悪意ある広告を掲載できれば、1日で数千、場合によっては数万ものアクセスを集められます。アクセスごとに、攻撃が成立してコンピュータが感染する可能性が生まれるのです。
どのように仕組まれるのか?
もちろん、マルバタイジングは効果を発揮するために隠密に行われる必要があります。通常、広告は広告配信ネットワークを通じて配信されており、悪意あるコンテンツが見つかれば即座に排除されます。しかし、広告サービスの検出体制が不十分だったり、時間の経過とともに悪性化する広告を見逃したりすると、マルバタイジングはセキュリティチェックをすり抜けてユーザーの目に触れることになります。
残念ながら、広告収入は多くのウェブサイトにとって重要な資金源です。そのため、クリック単価の高い広告チャネルを選びがちですが、広告サービスの信頼性が100%でなければ、自社サイトがマルウェア配布の温床になってしまうリスクも伴います。
さらに、広告ネットワークを一切経由しない手口も存在します。先述のEquifaxの例のように、セキュリティ侵害によってハッカーが正規サイトへのアクセス権を取得すると、攻撃者はそのサイト上に直接マルバタイジングを設置し、訪問者を攻撃できるのです。
つまり、マルバタイジングは主にセキュリティ侵害が成功した際に発生します。広告サービスの審査をすり抜けるか、ウェブサイトそのものをハッキングして広告を設置するかの、いずれかの経路によるものです。
どうすれば防げるのか?
広告は無料のウェブサービスの成長と発展を支える大切な仕組みです。YouTubeのような巨大サービスから、副収入を得ようとする個人ブログまで、広告はいたるところに存在します。だからこそ、マルバタイジングへの対処は難しい問題です。サイトにとって貴重な収入源である一方、「悪い卵」がひとつ混ざるだけで、ユーザーの信頼を損なうこともあります。しかし心配は無用です。攻撃を防ぐためにできることはたくさんあります。
信頼できるサイトを利用する
大手企業のウェブサイトを中心に利用すれば、マルバタイジング攻撃のリスクを減らせます。ただし100%安全というわけではありません。MSNやYahoo!といった大手サイトでも、過去にマルバタイジングの被害を受けています。それでも、怪しいサイトやセキュリティ管理が甘いサイトほどリスクは格段に高まります。インターネットの「安全側」にとどまることを心がけましょう。
広告ブロッカーを活用する(使いすぎに注意!)

当然ながら、表示される前に広告をブロックできれば、悪意ある広告がシステムに影響を与えることはありません。広告ブロッカーは、マルバタイジングの侵入を防ぐ有効な手段です。ただし、使い方には注意が必要です。良質な広告を掲載している正当なサイトの多くは、読者のサポートによって運営されています。信頼できるサイトを訪れる際は、広告ブロッカーをオフにして、サイト運営者を支援してあげましょう。
プラグインを最新に保つ(または無効化する)
FlashやJavaなどのプラグインを使用している場合は、必ず最新のセキュリティパッチを適用してください。さらに望ましいのは、使用していないなら完全に無効化するか、実行のたびに許可を求める設定に変更することです。これにより、マルバタイジングがシステムへ侵入するための脆弱性を塞ぐことができます。
ブラウザを常に最新の状態に保つ

同じことはブラウザにも言えます。マルバタイジングは、ブラウザのセキュリティホールを突いてコンピュータに侵入することがあります。信頼性の高いブラウザを使用していれば、脆弱性は発見され次第修正されます。最新のアップデートとセキュリティ修正をこまめに適用し、悪意ある広告による感染を防ぎましょう。
まとめ:厄介な広告から身を守ろう
マルバタイジングという存在は恐ろしく感じられますが、基本的な注意を払えば十分に対策可能です。この記事を通じて、マルバタイジングの仕組みと、それを防ぐための具体的な方法を理解できたはずです。
あなた自身がマルバタイジング攻撃を目撃したり、被害に遭ったりした経験はありますか?ぜひコメント欄でお聞かせください。
-
リプレイアタックとは?仕組みと効果的な防止策を徹底解説
デジタル技術の進歩により、私たちの生活は格段に便利になりました。しかし同時に、サイバー攻撃やデータ漏洩のリスクにも常にさらされています。本記事では、「リプレイアタック」とは何か、そしてそれを防ぐための具体的な対策について詳しく解説します。 リプレイアタックは、サイバー犯罪者が保護されたネットワークに侵入し、通信を傍受した上で、メッセージの再送や遅延によって受信者を騙し、攻撃者の意図どおりの動作をさせる攻撃手法です。この攻撃の厄介な点は、攻撃者が傍受した暗号化メッセージを解読する高度な技術を持っていなくても、メッセージ全体をそのまま再送するだけで送信者になりすませてしまうことにあります。 リプレ
-
データプライバシーが私たちに与える影響とは?知っておくべき3つの重要ポイント
イーロン・マスク氏は、地球の未来に対して多くの人々に希望を与え続けてきた人物です。Cambridge Analytica(ケンブリッジ・アナリティカ)スキャンダルの余波が残る中、Twitterのフォロワーから「Facebookのページやプロフィールを持っているのでは?」と揶揄された際、マスク氏は誰もが予想した通りの行動に出ました。該当するページを削除するとコメントし、実際にそのページを削除してみせたのです。 Facebookはこのデータ流出スキャンダルをめぐって大きな批判を浴びてきましたが、実はあまり知られていないもう一つの側面があります。ユーザーデータを利益のために販売しているのは、決してF