Webアプリケーションユーザーの1人から報告された奇妙な問題を受け取りました。私のアプリケーションを使用すると、ブラウザウィンドウ内に「広告」が表示されるようです。
広告は一切入れませんでした。これは単純なASP.NET Webアプリケーションです。
私が信じているのは、エンドユーザーのPCがマルウェアに感染し、ブラウザセッションに「侵入」して広告を表示することです。これは、どのWebサイトでも発生する可能性があります。 Malwarebytes でPCをスキャンすることをお勧めします。
これはエンドユーザーのみが制御できるものですか、それともWebアプリケーション開発者がこれを防ぐために実行できる手順はありますか?さらに、この種のマルウェアで採用されているメカニズムに関するヒントがいくつかあります。
また、ユーザーシステムがアドウェアに感染していることが最も可能性の高い説明であると私は確信していますが、別の説明を提示したいと思います。
あなたのウェブサイトが実際に広告を提供している可能性はまだわずかです。犯罪者が安全でないWebアプリケーションに侵入し、広告やマルウェアを配信するようにそれらを変更することは前例のないことではありません。その場合、変更されていない出力を特定のIP範囲に提供するなど、管理者からこれを隠すための予防策を講じることがあります。他の多くのユーザーから同様のレポートを受け取った場合、サーバー上のソースファイルが何らかの形で変更されていないかどうかを確認したい場合があります。
ライセンスされていないサードパーティのライブラリを使用しているため、サーバーが広告を提供することもあります。たとえば、適切にライセンスされていない場合にWebサイトに広告を挿入するDotNetNukeモジュールがあります(コメントの Jasmine に感謝します)。
別の考えられる説明は、広告があなたやユーザーのマシン上のアドウェアによって注入されたのではなく、中間者によって注入されたというものかもしれません。ユーザーは匿名プロキシサーバーを使用してプライバシーを向上させる場合があります。これらのプロキシサーバーの一部は、中継するWebサイトに独自の広告を挿入することで収益を生み出しています。
ブラウザ拡張機能を探します。ユーザーが、ユーザーの閲覧履歴を追跡し、広告やものを送信している悪意のある拡張機能をダウンロードした可能性があります。
これはエンドユーザーの管理下にあるものですか、それともWebアプリケーション開発者がこれを防ぐためにできることはありますか?.
ユーザーをハッキングし、malwarebytesとAVをインストールします。 :)
正直なところ、あなたにできることは何もなく、それは完全にあなたの支配の外にあります。ユーザーに広告を表示するだけではない何かに感染している可能性があるため、地元の技術者を見つけてもらいましょう。通常、アドウェアプログラムにはその他の驚きもあります。また、誤ってアドウェアを入手したユーザーが誤ってウイルスに感染する可能性もあります。
ユーザーのマシンにプロキシサーバーをインストールし、プロキシ設定を変更してトラフィックをそのプロキシにリダイレクトする広告インジェクションマルウェアを確認しました。プロキシは、広告を挿入するスクリプトを挿入します。また、プロキシ自体とその削除の情報を含む可能性のあるページを非常に効果的にブロックします。ヒューリスティックフィルターを使用していると思います。
このコースの主な理由は、法的保護の背後に隠れることができることであると思います。マルウェアのみの手法を使用せず、単に正しい人が望んでいない製品を提供するだけです。 Ask toolbar に少し似ていますが、はるかに攻撃的です。
それであるかどうかはわかりませんが、確かに説明通りです。
残念ながら「商品」の名前が気になりました。
特定の侵害されたWebサイトは、疑わしいことに気付くことなく、それらにアクセスすることを単純化することにより、コンピューターへのマルウェアのインストールにつながる可能性があります。他のWebサイトは、Ok
またはCancel
をクリックするか、閉じるコーナーX
をクリックしてもマルウェアのインストールをトリガーする可能性がある迷惑なウィンドウをポップアップすることで同じ目標を実行できます。どちらの場合も、シナリオは ドライブバイダウンロード攻撃 と呼ばれ、ブラウザーまたはブラウザー内にインストールしたプラグインの脆弱性を悪用するだけです。多くのコンピューターがこのスキーマを使用してゾンビになるか、単に アドウェア 、 スパイウェア またはその他の種類のマルウェアに感染しています。
これはフィクションではありません。私が言及できる最高の例の1つは、有名なPHP.net
PHPで開発したことがある場合は、すでに使用しているWebサイト。したがって、 24-Oct-201 では、6,500台のコンピューターがDGA.Changerに感染しています。DGA.Changerは、侵害されたシステムに他のマルウェアを不正にダウンロードすることを唯一の目的とするマルウェアタイトルです。また、 2011年6月 には、最近パッチが当てられたJavaの脆弱性を悪用するマルウェアがAmnesty Internationalのホームページに掲載されました。