ドライブバイダウンロードとは? Macの保護対策
ドライブバイダウンロードは、危険または改ざんされたWebサイトを侵入経路とします
ブラウザやプラグインが古いと、ドライブバイダウンロード攻撃を受けやすくなります
偽の警告でユーザーを騙して、悪意のあるファイルをインストールさせることがあります
定期的なアップデートとウイルス対策ソフトの利用で、侵害リスクを軽減できます
ドライブバイダウンロードとは?
ドライブバイダウンロードとは、危険または改ざんされたWebサイトにアクセスしたり、偽リンクのクリック、不正なオンラインコンテンツを閲覧してしまった際に、勝手にマルウェアをダウンロードさせるサイバー攻撃です。バックグラウンドで静かに実行されるものもあれば、ユーザーを騙して偽のアップデートや警告、ダウンロードボタンをクリックさせるものもあります。
大半のドライブバイダウンロード攻撃は、改ざんされたWebサイト、悪意のある広告、古いブラウザ、偽のソフトウェアアップデート、または危険なインストーラを侵入経路とします。Macの場合、更新されていない古いソフトウェア、欺瞞的なポップアップ、または正規のアプリを装ったマルウェアが誘導の起点になる可能性があります。macOSとブラウザは常に最新の状態に保つこと、不審なポップアップを避けること、信頼できるウイルス対策ソフトを使うことで、感染リスクを大幅に低減できます。
サイレントダウンロード
ページが読み込まれる際に、バックグラウンドで開始するドライブバイダウンロードもあります。古いブラウザやプラグイン、またはシステムソフトウェアである場合に起こりやすいです。
偽の更新プロンプト
ブラウザ、macOS、またはアプリに緊急の更新が必要であると偽の警告を発して、malwareをダウンロードさせる場合があります。
悪質なリダイレクト
有害なファイル、偽の警告、またはエクスプロイトコードをホストする改ざんされたWebサイトや悪意のある広告ページに誘導することがあります。悪質な広告に誘導された場合、malvertisingに感染する可能性もあります。
脆弱性を悪用した攻撃
攻撃者は、ソフトウェアの脆弱性を悪用して、ユーザーに特定のプログラムをダウンロードさせる手間なく、悪意のあるコードを実行したり、マルウェアを配信できます。
バンドルインストーラ
安全なバンドルソフトに見えても、怪しい付属アプリやブラウザ設定を変更するプログラム、アドウェアやマルウェアが含まれている場合があります。
ドライブバイダウンロード攻撃の仕組みとは?
大半のドライブバイダウンロードは、改ざんされたWebページや詐欺サイト、悪意のある広告またはリダイレクトを経由して攻撃を仕掛けます。
01
危険なページへの誘導
悪意のあるページ、改ざんされたページ、または広告にリンクされた有害なページに誘導させます。特に、普段からよく訪問するWebサイト上に表示されている広告は、一見すると安全に見えることもあります。
02
ブラウザがページを読み込む
ページを開くと、スクリプト、広告、リダイレクト、または隠されたコンテンツがバックグラウンドで読み込まれます。一部の攻撃では、ブラウザやシステムのバージョンが検証されることもあります。
03
脆弱性の悪用
ブラウザ、プラグイン、またはソフトウェアが古い場合、既知の脆弱性の悪用を試みます。脆弱性の悪用ができない場合は、偽のメッセージや警告を表示することもあります。
04
ファイルやコードの配信
ダウンロードやコードの実行、偽のアップデートの表示、またはインストーラーへと誘導して攻撃を仕掛けます。
05
Macへの侵入
ファイルが実行されたり脆弱性を悪用した攻撃が成功すると、マルウェアやアドウェア感染、ブラウザの設定改ざん、またはその他の危険なプログラムがMacに侵入する恐れがあります。
ドライブバイダウンロードの
過去の事例とは?
ドライブバイダウンロードの手口は時代とともに進化してきました。以前は、ブラウザやプラグインの脆弱性を悪用した攻撃が中心でしたが、最近の攻撃では改ざんされた正規のWebサイト、リダイレクト、偽のアップデート、悪意のある広告、ソーシャルエンジニアリングの手口と併用されています。ドライブバイダウンロードは「マルバタイジング」とは異なりますが、一つのサイバー攻撃で両方の手法が使われることもあります。
Macを標的にしたFlashback(2012年)
「Flashback」は、ドライブバイダウンロードの手法を活用したMacマルウェアの最も顕著な事例の一つとして知られています。Integoの報告によると、「Flashback」は60万台以上のデバイスを感染させ、新しい亜種ではJavaの脆弱性を悪用したドライブバイダウンロードが確認されました。この事例は、古いまたは脆弱性のあるソフトウェアが悪用された場合、ブラウザベースの攻撃でMacでさえも被害を受けうる危険性を浮き彫りにしました。
Interlockランサムウェア(2025年)
CISAの報告によると、2025年、ランサムウェア「Interlock」の攻撃者は、改ざんされた正規Webサイト経由のドライブバイダウンロードを初期侵入手口として悪用しました。正規のWebサイトであっても、気づかぬうちにマルウェア配信に悪用される危険性があることが浮き彫りとなった事例です。
DriveSurge攻撃(2026年)
2026年、改ざんされた正規Webサイトを悪用して、訪問者を偽の更新ページや欺瞞的なプロンプトにリダイレクトさせる「DriveSurge」が研究者らによって報告されました。危険なページユーザーへ誘導して、正規のソフトウェアを装ったマルウェアをダウンロードさせるよう促しました。この事例は、攻撃者が正規Webサイトの信頼性を悪用し、ドライブバイダウンロードの手法を通じてマルウェアを拡散させる危険性を浮き彫りにしました。
ドライブバイダウンロードの
リスクと被害とは?
悪意あるページが配信する内容や、ファイル、スクリプト、プロンプトが成功するかどうかに被害の程度は左右されます。一部の障害にとどまるケースもあれば、マルウェア感染やデータ漏洩につながるケースもあります。
マルウェア感染
ドライブバイダウンロードでマルウェアが配信されることがあります。特に、古いソフトウェアの脆弱性を悪用した攻撃や、偽のインストーラを開かせようとする手口では、感染リスクが高いです。
ブラウザの改ざん
不正な拡張機能の追加、スパム通知、検索リダイレクト、ホームページの改ざん、またはブラウザに危険なポップアップを表示させるダウンロードプログラムもあります。
データ漏洩
ブラウザのデータ、ファイル、パスワード、クッキー、またはシステムの詳細情報を収集するマルウェアがあります。ダウンロードファイルを開いたり、実行を許可したりすると、感染リスクが高まります。
システムの動作遅延
迷惑なアプリ、アドウェア、またはバックグラウンドプロセスが、CPU、メモリ、またはネットワーク帯域幅を過剰に消費し、Macの動作を遅くしたりパフォーマンスを低下させることがあります。
ドライブバイダウンロードの標的
になりやすいユーザーは?
ドライブバイダウンロードは大量のユーザーに被害を及ぼす危険な攻撃ですが、「古いソフトウェアを使っている」、「よく確認せずにダウンロードする」、「ブラウザのセキュリティ警告を無視する」などといった場合、被害を受けるリスクが高まります。
Macユーザー
Macユーザーであっても、偽のソフトウェアページ、危険なインストーラ、ブラウザベースの脅威、および偽のセキュリティ警告を悪用した悪質なページに誘導される可能性があります。
ダウンロード頻度の高いユーザー
アプリ、メディアツール、ブラウザ拡張機能、ユーティリティツールなどを頻繁にインストールするユーザーは、偽のダウンロードや不正なインストーラに遭遇する確率が高まります。
セキュリティ対策していないユーザー
マルウェア対策を行っていなかったり、ブラウザのセキュリティ機能を有効にしていないユーザーは、感染リスクが高まります。
ドライブバイダウンロードを
防止するには?
リスクを軽減するには、Macを常に最新の状態に保ち、不審なプロンプトは避けて、ダウンロードファイルは開く前に安全性を確認しましょう。
Macを最新の状態に保つ
macOS、Safari、およびブラウザのアップデートは速やかに適用してください。アップデートには、ドライブバイダウンロード攻撃に悪用される可能性がある脆弱性の修正が含まれていることも多々あります。
偽のアップデート通知を見分ける
ランダムなポップアップやWebサイトの警告画面からソフトウェアを更新するのは避けてください。端末のシステム設定、App Store、または開発者の公式サイトから更新をインストールするようにしましょう。
ファイルを開く前に確認する
ダウンロードしたファイルを開く前に、提供元、公式サイトであるかどうか、ファイル名がダウンロードしたものと一致しているか等を確認してください。
拡張機能を整理する
使用していない、または見覚えのないブラウザ拡張機能は削除してください。未知の拡張機能はブラウザのセキュリティリスクを高めたり、不審な動作の起因となる場合があります。
不審なファイルをスキャンする
勝手にダウンロードが開始されたり、何かおかしいと感じたりした場合は、ファイルを開く前に、安全なMac用ウイルス対策ソフトでスキャンしてください。
IntegoがMacのドライブバイダウンロードのリスクを低減する仕組み
ドライブバイダウンロードは、マルウェア感染、ブラウザ設定の改ざん、アプリの不審なアクティビティを及ぼす危険性があります。Intego ONE for Macは、脅威の検知、異常な動作の監視、そしてMac上のアクティビティを明確に把握できるツールをご用意しています。
マルウェアの検知
Integoのウイルス対策機能は、Macに問題を引き起こす前に、既知のMacマルウェア、危険なファイル、不審なダウンロードを検出します。
通信接続の制御
危険なネットワークや不審なページでのログインは回避すべきです。Integoのファイアウォールは、インターネットに接続できるアプリを制御し、意図しない外部通信を簡単に検知・ブロックできます。
実行中のアプリの可視化
SmartCleanは、CPU、メモリ、ストレージの使用状況を常に監視して、ソフトウェアのインストール後に異常なリソース消費が発生した場合などに、簡単に検知できます。
Macの包括的な保護
Intego ONEは、ウイルス対策、ファイアウォール、SmartClean、VPNツールを1つのMac専用アプリに統合しており、セキュリティ、プライバシー、パフォーマンスを一元管理できます。
よくある質問
はい。発生しており、手口も高度化しています。以前のドライブバイダウンロードは、ブラウザのプラグインやパッチが適用されていないソフトウェアの脆弱性を悪用したものがほとんどでした。最近の攻撃でも脆弱性が悪用されることはありますが、その他にも、悪意のある広告、改ざんされた正規Webサイト、リダイレクト、偽のアップデート通知、本物と見分けがつかないほど巧妙に作られたダウンロードページなども手口として使われています。macOSやブラウザを最新の状態に保つことで、脆弱性を悪用した攻撃のリスクは低減されますが、危険なサイトからのダウンロードや偽の通知による手口で攻撃を仕掛けられる可能性があります。
操作が必要でないこともあります。例えば、古いソフトウェアの脆弱性を悪用して、ページが読み込まれた時点で、自動実行されるドライブバイダウンロードもあります。また、偽のダウンロードボタンのクリック、プロンプトの許可または承認、インストーラを開くなど、ユーザーの操作を必要とするものもあります。ドライブバイダウンロードは、勝手に実行されるダウンロードとユーザーの操作を必要とするダウンロードの両方に用いられますが、いずれのケースも、危険なウェブコンテンツを介して危険なファイルやコードが実行される脅威です。
ウイルス対策ソフトは、悪意のあるファイルの検知のほか、既知のMacマルウェア、危険なインストーラ、およびドライブバイダウンロード攻撃による不審なダウンロードの検知が可能です。但し、危険なページが読み込まれるのを絶対にブロックできるとは限らないため、ブラウザは常に最新の状態に保ち、ダウンロードには慎重になること、偽の通知に注意するなど、安全なインターネット習慣を身に付けることも大切です。万が一、勝手にダウンロードが開始された場合は、ファイルを開く前にスキャンを実行することでリスクを軽減できます。
Intego
信頼。実績。確実。
25年以上に渡って革新を続けるIntegoは、データ、プライバシー、デバイスといった最も重要な資産を守るために構築された高度なサイバーセキュリティソリューションを提供してきました。
受賞歴のあるウイルス対策、ファイアウォール、VPN、システム最適化ツールを搭載し、MacおよびPCユーザーが求めるシンプルさと信頼性を備えた強力な保護を実現します。
![Money Back Guarantee Image]()
パソコンのトータルプロテクションと最高のパフォーマンスを実現