Рекламное ПО¶
Рекламное ПО (англ. adware, от advertising — реклама и software — программное обеспечение) — это класс программного обеспечения, основной функцией которого является отображение рекламных материалов (баннеров, всплывающих окон, видеороликов) на устройстве пользователя, часто без его прямого согласия или в обход ожидаемого функционала. В зависимости от способа установки и поведения, рекламное ПО может относиться как к легальным условно-бесплатным программам, так и к категории потенциально нежелательных программ (PUP) или вредоносного ПО. Ключевой характеристикой является то, что реклама служит для монетизации продукта, нередко в ущерб удобству и безопасности пользователя.
¶История
¶Зарождение в 1990-х годах
Концепция рекламного ПО возникла в середине 1990-х годов, когда разработчики начали искать альтернативные способы монетизации бесплатного программного обеспечения. Первым известным примером считается программа Eudora (1994 год) — почтовый клиент, который отображал рекламные баннеры в обмен на бесплатное использование. В 1996 году компания Aureate (позже Radiate) создала SDK для встраивания рекламы в приложения, что позволило разработчикам получать доход за показы.
¶Расцвет в начале 2000-х
Период с 2000 по 2005 год стал пиком распространения рекламного ПО. Многие программы, такие как Gator (позже Claria Corporation), Bonzi Buddy и WhenU, устанавливались на компьютеры пользователей вместе с бесплатными утилитами или через всплывающие окна. Эти программы не только показывали рекламу, но и собирали данные о поведении пользователя для таргетинга, что вызвало критику со стороны защитников конфиденциальности. В 2003 году компания Microsoft выпустила обновление для Internet Explorer, блокирующее всплывающие окна, что снизило эффективность некоторых видов рекламного ПО.
¶Переход к современным формам (2010-е — настоящее время)
С развитием мобильных платформ и веб-браузеров рекламное ПО эволюционировало. На смену десктопным программам пришли расширения для браузеров, мобильные приложения и вредоносные скрипты, внедряемые в веб-страницы. Современное рекламное ПО часто маскируется под полезные утилиты (например, «очистители системы», «ускорители браузера») или распространяется через пакеты установки (bundling) с другим бесплатным софтом. С 2015 года активно развивается рекламное ПО для мобильных устройств на Android, которое может показывать рекламу поверх других приложений или в строке уведомлений.
¶Классификация
Рекламное ПО классифицируют по способу распространения, поведению и степени опасности.
¶По способу установки
- Легальное (условно-бесплатное): Устанавливается с явного согласия пользователя, реклама является платой за использование. Примеры: бесплатные версии игр (с рекламными паузами), некоторые программы для редактирования фото.
- Потенциально нежелательное (PUP): Устанавливается скрыто, в составе пакетов установки другого ПО, либо через обманные интерфейсы (например, кнопка «Скачать» на сайте, ведущая на установку рекламного ПО).
- Вредоносное (malware): Устанавливается без ведома пользователя, использует уязвимости системы, может изменять настройки браузера, перенаправлять трафик или внедрять рекламу в любые веб-страницы.
¶По поведению
- Баннерное: Отображение статических или анимированных баннеров в интерфейсе программы или на рабочем столе.
- Всплывающие окна (pop-up/pop-under): Открытие новых окон браузера или системных окон с рекламой.
- Реклама в браузере: Изменение стартовой страницы, внедрение рекламных ссылок в результаты поиска, замена оригинальной рекламы на сайтах (через прокси-серверы или расширения).
- Мобильная реклама: Показ рекламы в приложениях, в строке уведомлений, на экране блокировки, а также автоматический запуск рекламных видео.
¶По степени опасности
- Низкая: Просто отображает рекламу, не собирает данные, не замедляет систему.
- Средняя: Собирает анонимные данные о поведении (история просмотров, поисковые запросы) для таргетинга, может незначительно влиять на производительность.
- Высокая: Собирает персональные данные (логины, пароли, банковские реквизиты), перенаправляет на фишинговые сайты, устанавливает другое вредоносное ПО, может скрывать свою деятельность от антивирусов.
¶Устройство и принцип работы
¶Компоненты
Типичное рекламное ПО состоит из нескольких модулей:
- Модуль установки: Отвечает за внедрение в систему, часто использует механизмы автозагрузки (реестр Windows, папки автозагрузки, планировщик задач).
- Модуль отображения рекламы: Загружает рекламные объявления с удалённого сервера, определяет тип и место показа (в окне программы, в браузере, на рабочем столе).
- Модуль сбора данных (опционально): Отслеживает действия пользователя (клики, посещённые сайты, время работы), отправляет данные на сервер разработчика.
- Модуль обновления: Загружает новые версии рекламных модулей или обновления для обхода блокировок.
¶Механизмы распространения
- Бандлинг (bundling): Включение рекламного ПО в установщик бесплатной программы. Пользователь может не заметить галочку о согласии на установку дополнительного ПО.
- Социальная инженерия: Привлечение пользователя через фальшивые предупреждения о вирусах, обещания ускорить компьютер или скачать популярный контент.
- Вредоносные сайты и рекламные сети: Использование уязвимостей браузера (drive-by download) для автоматической установки.
- Расширения браузеров: Распространение через официальные магазины расширений (Chrome Web Store, Firefox Add-ons) под видом полезных инструментов.
¶Взаимодействие с системой
Рекламное ПО может работать на уровне ядра системы (драйверы), внедряться в процессы браузера или использовать системные API для отображения окон. В мобильных ОС оно часто использует разрешения на отображение поверх других приложений (overlay) и доступ к уведомлениям.
¶Применение и значение
¶Для разработчиков
Основное применение — монетизация бесплатного ПО. Рекламное ПО позволяет разработчикам получать доход от пользователей, которые не готовы платить за лицензию. В некоторых случаях (например, в мобильных играх) реклама является единственным источником дохода. Модель «freemium» (бесплатно с рекламой, платно без рекламы) стала стандартом для многих приложений.
¶Для рекламодателей
Рекламное ПО предоставляет возможность показывать таргетированную рекламу на основе собранных данных о поведении пользователя. Это может быть эффективнее традиционной контекстной рекламы, но часто вызывает негативную реакцию из-за нарушения приватности.
¶Для пользователей
Для пользователей рекламное ПО чаще всего является нежелательным явлением. Оно снижает производительность устройства, расходует трафик, отвлекает и может представлять угрозу безопасности. Однако в некоторых случаях пользователи сознательно соглашаются на рекламу в обмен на бесплатный функционал.
¶Критика и правовые аспекты
¶Проблемы приватности
Сбор данных без явного согласия пользователя является основной этической и правовой проблемой рекламного ПО. Многие программы собирают историю посещений, поисковые запросы, IP-адреса, а иногда и личные данные. В Европейском союзе это регулируется Общим регламентом о защите данных (GDPR), который требует явного согласия на сбор и обработку данных. В России сбор персональных данных регулируется Федеральным законом № 152-ФЗ «О персональных данных», а распространение рекламного ПО, нарушающего этот закон, может быть признано незаконным.
¶Вредоносный потенциал
Хотя не всё рекламное ПО является вредоносным, оно часто используется как вектор для распространения более опасного ПО (троянов, программ-вымогателей). Исследователи безопасности отмечают, что рекламное ПО может содержать уязвимости, которые позволяют злоумышленникам получить контроль над системой. Антивирусные компании, такие как «Лаборатория Касперского», Dr.Web и ESET, классифицируют большинство рекламного ПО как потенциально опасное и рекомендуют его удаление.
¶Юридические прецеденты
В 2000-х годах несколько крупных компаний, занимающихся рекламным ПО, были привлечены к ответственности. В 2006 году компания Claria (ранее Gator) была вынуждена прекратить деятельность после судебных исков от издателей веб-сайтов. В 2015 году Федеральная торговая комиссия США (FTC) оштрафовала компанию Lavasoft на 1 миллион долларов за введение пользователей в заблуждение относительно удаления рекламного ПО. В России в 2020-х годах участились случаи блокировки сайтов, распространяющих рекламное ПО в составе вредоносных пакетов, по решению Роскомнадзора.
¶Защита и удаление
¶Профилактика
- Внимательность при установке: Отказ от установки дополнительного ПО, снятие галочек в установщиках.
- Использование надёжных источников: Загрузка программ только с официальных сайтов и проверенных магазинов приложений.
- Антивирусное ПО: Использование антивирусов с функцией защиты от PUP (например, Kaspersky, Avast, Malwarebytes).
- Браузерные расширения: Установка блокировщиков рекламы (AdBlock, uBlock Origin) и отключение подозрительных расширений.
¶Удаление
- Стандартные средства: Удаление через «Панель управления» (Windows) или «Настройки» (Android, iOS).
- Специализированные утилиты: Использование программ для удаления рекламного ПО (AdwCleaner, Spybot Search & Destroy, Zemana AntiMalware).
- Сброс браузера: Очистка кэша, куки, сброс настроек браузера до заводских.
- Ручное удаление: В сложных случаях — редактирование реестра, удаление файлов в безопасном режиме, использование средств восстановления системы.
¶Интересные факты
- Первое рекламное ПО, получившее широкую известность, — Bonzi Buddy (1999 год) — было виртуальным питомцем, который показывал рекламу и собирал данные. В 2004 году компания-разработчик была признана виновной в нарушении законов о защите детей.
- По данным «Лаборатории Касперского» на 2023 год, рекламное ПО составляет около 30% всех обнаруженных угроз для мобильных устройств.
- Некоторые программы, такие как Skype (до приобретения Microsoft), использовали рекламное ПО в бесплатной версии, но позже отказались от этой модели.
- В 2017 году рекламное ПО Fireball от компании Rafotech заразило более 250 миллионов устройств по всему миру, что сделало его одной из крупнейших эпидемий рекламного ПО в истории.
¶Источники
- «Лаборатория Касперского». Отчёт о мобильных угрозах за 2023 год.
- Dr.Web. Анализ рекламного ПО и потенциально опасных программ.
- Федеральная торговая комиссия США (FTC). Дело FTC против Lavasoft (2015).
- Федеральный закон РФ № 152-ФЗ «О персональных данных».
- Общий регламент о защите данных (GDPR) Европейского союза.
- Исследование компании Malwarebytes: «State of Malware 2023».
BFOmetr — база данных и аналитика по компаниям России.
На главную BFOmetr →

