【要注意】「重大なChromeアップデート」詐欺の仕組みと完全駆除ガイド
マルウェア制作者の悪知恵は尽きることがありません。Google Chromeのアップデートを装った詐欺は以前から存在していましたが、近年ではさらに進化した新たな手口——いわゆる「重大なChromeアップデート詐欺(Critical Chrome Update Scam)」が横行しています。
そもそも、標準設定のChromeがユーザーの閲覧を中断してアップデートを促すことはありません。そのため、Google Chromeでの閲覧中にこの種のメッセージが突然表示された場合は、PUP(潜在望ましくないプログラム)やブラウザハイジャッカーに感染している可能性が極めて高いと判断できます。


なお、このマルウェアは「緊急Chromeアップデート ポップアップ詐欺(Urgent Chrome Update Pop-up Scam)」とは別物であり、駆除方法も異なる点に注意してください。

重大なChromeアップデート詐欺の仕組み
この詐欺は、無防備なユーザーへ有害コードを送り込むために設計された、最新のソーシャルエンジニアリング手法の一つです。最終的な狙いは、ユーザーに「今すぐダウンロード(Download Now)」ボタンをクリックさせることです。
ボタンを押すと自己解凍形式のBATファイルがダウンロードされます。その中身は多くの場合、ブラウザツールバーや「最適化ユーティリティ」など、広告収入(クリック課金型)を生み出す製品です。しかし、より深刻なケースとして、スパイウェアやファイル暗号化型ランサムウェアが仕込まれている可能性もあります。
セキュリティ調査レポートによると、この詐欺ページのホストとして以下のドメインが確認されています。
- iexaidlepro.org
- johphblogger-hints-and-tips.org
- tahxiintimes-niedersachsen.org
注意:これらはあくまで代表的な例です。この詐欺ネットワークは高速フラックス(fast-flux)方式を採用しており、ブラックリスト登録やアンチマルウェアソフトの検出を回避するため、ドメイン名が頻繁に変更されます。また、実際のURLにはランダムな文字列が長く付加されるのが特徴です。
デザイン面では、大きなロゴと本物そっくりの「Download Now」ボタンを備えたランディングページは、Chrome公式のダウンロードページとほぼ見分けがつきません。初歩的だった従来のChromeアップデート ポップアップ詐欺に比べ、明らかに精巧さを増しています。
詐欺の背後にはPUPが潜んでいる
この詐欺タブが表示されるのは、ユーザーが何か特別な操作をした結果ではありません。マルウェアページは、閲覧セッションの途中で自然に現れるようプログラムされており、あたかも本物であるかのように見せかけています。
どのサイト・どの拡張機能を使っていても発生し得ます。Amazon.com、Google.com、Wikipedia.comといった信頼性の高いサイト上でも、この詐欺を目撃したという報告が多数寄せられています。これは、ブラウザの既定動作がPUP(Potentially Unwanted Program:潜在望ましくないプログラム)によって書き換えられているためです。
PUPとは、ユーザーの許可なくコンピュータへ侵入できる悪意あるソフトウェアの一種です。今回のケースでは、最も一般的な感染経路である「バンドリング」によって導入された可能性が高いでしょう。バンドリングとは、悪質なコードやリダイレクト処理をサードパーティ製インストーラーに密かに同梱する手口のことです。フリーソフトのインストール時に、同梱ソフトのチェックを外さずに「次へ」ボタンだけを押してしまうユーザーは少なくありません。
PUPが被害者のPCに侵入すると、Chromeブラウザをハイジャックし、ユーザーを「Download Now」ボタンへ誘導するリダイレクトを生成します。そしてそのボタンこそが、本物のウイルスをダウンロードさせる入口となるのです。
重大なChromeアップデート詐欺ウイルスの削除方法
現在重大なChromeアップデート詐欺に悩まされている方に朗報です。以下の手順に従えば、感染を封じ込め、完全に根絶することが十分可能です。もちろん、「Download Now」ボタンをクリックしておらず、感染が拡大していなければ対処は格段に簡単になります。
詐欺ポップアップが頻繁に表示される場合、自動的な方法と手動による方法の2つのアプローチがあります。以下に、感染を完全に除去するための手順をまとめました。
注意:感染を確実に排除するために、以下のステップを省略しないでください。一部のマルウェアには復元機能があるため、不完全な駆除では数週間後に同じ問題が再発する恐れがあります。
ステップ1:PUPプログラムをPCからアンインストールする
まずは、悪質なコードを運び込んだ犯人であるPUPを特定しましょう。「どのプログラムが原因かわからない」と感じるかもしれませんが、確認すべき場所さえわかれば作業は非常に簡単です。
「プログラムと機能」メニューを開き、心当たりのない項目をすべてアンインストールすれば、犯人を突き止められます。作業を容易にするため、手順ガイドと容疑者候補リストを用意しました。
- Windowsキー + Rを押して「ファイル名を指定して実行」を開きます。「appwiz.cpl」と入力し、Enterキーを押して「プログラムと機能」を起動してください。

- 「プログラムと機能」内で、信頼できる発行元の署名がない項目を右クリックし、「アンインストール」を選択して削除します。最近になって突然ポップアップが出始めた場合は、「インストール日」列をクリックして日付順に並べ替えると、犯人を特定しやすくなります。

- それでもPUPを特定できない場合は、セキュリティ専門家が悪質コードの拡散元として確認済みの、以下の悪意あるプログラム一覧を参考にしてください。
CheckMeUp
HostSecurePlugin
HD-V2.2
Savepass
Savefier
CloudScout Parental Control
Desktop Temperature Monitor
Word Proser
Save Daily Deals
Network System Driver, SS8
Sm23mS
Salus
Pic Enhance
PriceLEess
Browsers Apps Pro
MediaVideosPlayers
New Player
Sales Plus
Price Minus
Cinema Plus
DNS Unlocker
1.0.0.1
Wajam
注意:これは網羅的なリストではありません。悪意あるプログラムがあなたのPC上では別の名前になっている可能性もあります。「発行元」列を必ず確認し、判断材料にしてください。 - 通常の方法ではアンインストールを拒否するプログラムを見つけたら、それが犯人である可能性が非常に高いです。「プログラムと機能」から削除できない場合は、Revo UninstallerやiObit Uninstallerといった強力なアンインストーラーを使用すれば、確実に除去できます。
容疑者となり得るプログラムをすべてアンインストールしたら、ステップ2へ進みましょう。
ステップ2:AdwCleanerでアドウェアを除去する
感染源となるプログラムの対処が終わったら、次は専用ツールを使って残存するアドウェアコードを取り除きます。使えるツールは複数ありますが、おすすめはAdwCleanerです。Malwarebytes社が開発したこの無料ユーティリティは、重大なChromeアップデート詐欺に感染した大多数のユーザーが問題解決に成功した実績のあるツールです。
AdwCleanerを使ってPCをスキャンし、残存するアドウェアコードを除去する手順は以下の通りです。
- 公式リンクから、最新版のMalwarebytes AdwCleanerをダウンロードします。
- ダウンロード完了後、adwcleanerの実行ファイルをダブルクリックし、UAC(ユーザーアカウント制御)の画面で「はい」を選択します。
- 最初の画面で「同意する」をクリックし、続いて「Scan Now(今すぐスキャン)」ボタンを押して、アドウェアとPUPの検出を開始します。

- 初期スキャンが完了するまで待ち、検出されたPUPやアドウェアをすべて選択して、「Clean & Repair(クリーン&修復)」ボタンをクリックします。
- 次の画面で「Clean & restart now(クリーンして今すぐ再起動)」を選択すると、クリーンアップ完了後に自動的に再起動が行われます。
再起動後は、重大なChromeアップデートの詐欺タブが表示されなくなるはずです。ただし、悪質なコードを一切残さないために、ステップ3へ進んでください。
ステップ3:システム全体のマルウェアスキャンを実行する
感染源と残存コードの除去が完了したら、次はPUPにとらわれない、より深い検査を行う強力なオンデマンドスキャナーの使用をおすすめします。
専用のセキュリティスキャナーは数多く存在しますが、最良の結果を得るにはMalwarebytesのフルスキャンがおすすめです。PC操作に自信がない方は、Malwarebytesのダウンロード・インストール・使い方を解説したステップバイステップガイドを参照してください。
強力なオンデマンドスキャナーによるスキャンが正常に完了したら、ステップ4へ進みましょう。
ステップ4:HitmanProで二重チェックを行う
ここまでの作業で、システムはおそらく感染から解放され、重大なChromeアップデート詐欺のポップアップも発生しなくなっているはずです。しかし、一部の感染タイプはシステムを他のマルウェアの脅威に対して脆弱なまま放置します。「後悔先に立たず」——念のための二重チェックを強くおすすめします。
HitmanProは、リスクウェアの検出と対処に非常に優れたマルウェアスキャナーです。多くのセキュリティ研究者は、通常のアンチウイルススキャンの直後にHitmanProスキャンを実施し、見逃しがないことを確認することを推奨しています。
HitmanProのダウンロード・インストール・スキャン実行の手順は以下の通りです。
- 公式リンクにアクセスし、最新版HitmanProの30日間無料トライアル版をダウンロードします。
- インストールキットのダウンロード完了後、ダブルクリックして画面の指示に従い、スキャナーをシステムにインストールします。
- インストール完了後、HitmanProを起動し、UAC画面で「はい」を選択します。利用規約に同意して「Next(次へ)」をクリックしてください。

- 次の画面で「No, I only want to perform a one-time scan to check this computer(いいえ、このPCを一度だけスキャンしたい)」を選択し、「Next」を押してシステム全体のスキャンを開始します。

- すべてのファイルのスキャンと解析が完了するまで待ちます。その後、検出された各脅威に対応するドロップダウンメニューを「Delete(削除)」に設定し、「Next」ボタンをクリックします。
ステップ5:Chromeブラウザを初期設定に戻す
ここまで到達できれば、あと一歩で重大なChromeアップデート詐欺からの完全脱出です。Chromeブラウザをハイジャックする残存コードが一切残っていないことを保証するため、ブラウザ設定を初期状態にリセットしましょう。手順は以下の通りです。
- Chromeブラウザを開き、右上隅のアクションボタン(3点アイコン)をクリックして「設定」を選択します。

- 「設定」メニュー内で画面を一番下までスクロールし、「詳細設定」をクリックしてメニューを展開します。

- 「詳細設定」メニュー内を一番下までスクロールし、「リセットとクリーンアップ」セクションにある「設定を元の既定値に戻す」をクリックします。

- 「設定をリセット」をクリックして、設定を初期状態に戻します。

- パソコンを再起動します。次回起動以降、Chromeでウェブを閲覧しても重大なChromeアップデート詐欺のポップアップに悩まされることはなくなるはずです。
-
Google Chromeの更新エラー0x80040902を解決する完全ガイド
この記事では、Google Chromeで発生する更新エラー「0x80040902」の解決方法を詳しく解説します。 Chromeのアップデートを実行した際に、「エラーコード7: 0x80040902: 50」が表示されることがあります。このエラーは、更新の確認中にダウンロードに失敗した場合に発生するもので、画面には以下のようなメッセージが表示されます。 筆者の経験上、この問題は64ビット版のChromeで発生することが多い傾向にあります。 エラーコード7: 0x80040902: 50の原因 このエラーの主な原因は以下のとおりです。 chrome.exeプロセスがバックグラウンドで動作して
-
Google Chromeが更新されない時の対処法|Windows 10で更新エラーを解決する12の方法
Google Chromeは世界で最も利用されているブラウザの一つです。インターネットを閲覧するとき、多くの人が真っ先に思い浮かべるブラウザでしょう。しかし、そんなChromeでも時にエラーが発生することがあります。特に多いのが「更新の確認中にエラーが発生しました」というメッセージ。更新しようとしても失敗してしまうトラブルです。 この記事では、Google Chromeが更新されない問題を解決するための対処法を、基本から応用まで順番にわかりやすく解説します。ぜひ最後までご覧ください。 Windows 10でGoogle Chromeが更新されないときの直し方 Chromeの更新中に、以下のよ