Macからスパイウェアを完全除去する方法|マルウェア駆除の3ステップ
Macにも潜むスパイウェアの脅威
macOSには優れたセキュリティ機能が標準搭載されていますが、それだけで常に安全が保証されるわけではありません。9to5macの報道によると、多くのユーザーが気づかないうちにスパイウェアをインストールしてしまっています。スパイウェアは一般的なアプリに擬態するため、発見が非常に難しいのが実情です。
スパイウェアとは、ユーザーの個人情報や組織の情報を許可なく収集する悪意のあるソフトウェアのことです。収集されたデータは、本人の同意なく第三者へ送信される可能性があります。
スパイウェアの主な4つの種類
スパイウェアはその特性によって、大きく4つのタイプに分類できます。
1. アドウェア(Adware)
画面に広告を表示させる不要なソフトウェアです。ポップアップやブラウザハイジャックなどの手法により、フィッシングサイトや広告サイトへ誘導されることがあります。
2. キーロガー(Keylogger)
キーボードの入力を記録する有害なプログラムです。ユーザー名、パスワード、クレジットカード番号などの機密性の高い個人情報を盗み見し、あらかじめ設定されたメールアドレスへ送信します。
3. トロイの木馬(Trojan)
正規のソフトウェアに見せかけ、ユーザー自身にウイルスをダウンロードさせる手口です。例えば「Adobe Flashのアップデート」と偽り、実際にはウイルスプログラムをダウンロードさせます。
4. Cookieトラッカー(Cookie Tracker)
閲覧履歴やウェブの利用習慣を収集し、その情報をもとにターゲット広告を配信するために使われます。
ターミナルでスパイウェアをチェックする方法
スパイウェアの有無を確認する方法の一つが、Macの「ターミナル」機能を使う方法です。特定のポートがアプリによって占有されているかどうかを調べられます。手順は以下の通りです。
- キーボードの「COMMAND + SPACE」を押してSpotlight(スポットライト検索)を開きます。
- 検索バーに「terminal」と入力し、RETURNキーを押します。ターミナルウィンドウが表示されます。
- 以下のコマンドを入力します。
lsof -i tcp:8254
何も表示されなければ安全と考えられます。何かが表示された場合は、Macがスパイウェアに感染している可能性があります。
Macで頻繁に検出されるスパイウェアの一例は以下の通りです。
- Full Moon Clock ScreenSaver v.2.8
- Sky Flight Clock ScreenSaver v.2.8
- Sunny Bubbles Clock ScreenSaver v.2.9
- Radiating Clock ScreenSaver v.2.8
- Rocket Clock ScreenSaver v.2.8
- Serenity Clock ScreenSaver v.2.8
ただし、ターミナルでの確認はMacのポート構成に詳しい人でないと実用的とは言えません。「8254」は無数にあるポートの一つにすぎません。では、どうすればよいのでしょうか?ご安心ください。今ではスパイウェアの検出と除去はそれほど難しい作業ではありません。
Macからスパイウェアを除去する3つのステップ
「Antivirus One」のようなMac向けセキュリティアプリをインストールすれば、Macをしっかり保護し、厄介なスパイウェアを駆除できます。さらにTrend Antivirusはプライバシー保護や安全なウェブブラウジングの確保にも役立ちます。以下の3ステップに従ってください。
STEP 1:Antivirus Oneをダウンロード・インストールする
a. App Storeを開き、「Antivirus One」を検索します。
b. ダウンロードし、インストールが完了するまで待ちます。
STEP 2:パターンを更新してフルスキャンを実行する
a. アプリを初めて起動すると、利用規約への同意と一部ディレクトリへのアクセス許可を求められるので、許可してください。
b. ダッシュボード下部の「パターンアップデート」をクリックし、更新が完了するまで待ちます。パターンアップデートにより、最新の脅威ライブラリで検出できるようになります。
c. ダッシュボードの「スキャン」をクリックし、「フルスキャン」を選択してMac全体の診断を実行します。
STEP 3:セキュリティ設定を見直してリスクを回避する
スパイウェアを除去した後は、以下の設定にも注意して潜在的な脅威を未然に防ぎましょう。
- macOSとアプリを常に最新バージョンに更新する。アップデートにはバグや脆弱性の修正が含まれるため重要です。
- システムのセキュリティ設定を確認し、「App Storeと確認済みの開発元からのアプリのみダウンロードを許可」になっていることを確認する。不明なソースからのアプリインストールは避けましょう。
- クラック版(海賊版)アプリは信用できません。インストールパッケージに悪意のあるコードが埋め込まれている場合があります。
- 不審なアプリケーションをアンインストールする。アプリケーションフォルダに身に覚えのないアプリがないか定期的に確認しましょう。
- 不要なブラウザ拡張機能を削除する。ブラウザを開いてインストール済みの拡張機能を確認し、不要なものは直接削除しましょう。
以上の手順を実行すれば、あなたのMacはしっかりと保護されます。忘れずにTrend Antivirusで定期的にスキャンを行い、システムを安全かつ快適な状態に保ちましょう。
-
MacからiTunesを完全に削除する2つの方法を徹底解説
2001年に登場したiTunesは、世界で最も人気のあるメディアハブのひとつです。しかし、データ同期の不具合を解消したい、iTunesを初期状態に戻したい、ディスクの空き容量を確保したい——そんな理由から、iTunesをアンインストールしたいと考える方もいるでしょう。理由が何であれ、このガイドではMacからiTunesを完全に削除する方法をわかりやすく解説します。あわせて、ジャンクファイルのクリーンアップやMacの最適化・クリーニングの方法についてもご紹介します。 それでは早速見ていきましょう。 補足情報: macOS Catalina 10.15以降、iTunesは正式に廃止されました。現在
-
Emotetマルウェアとは?Macからの削除方法と対策を徹底解説(2022年版)
Emotetマルウェアとは?Emotetは、2014年にドイツやオーストリアの銀行を狙ったサイバー攻撃で初めて確認されたバンキングトロイの木馬型マルウェアです。主な感染経路は「マルスパム」、つまり悪意のあるコンテンツを含む迷惑メールです。Emotetは極めて狡猾なマルウェアであり、システム内に保存された機密情報や個人情報の破壊・窃取を目的としています。保存されたパスワードなどのプライベートデータを盗み出すほか、閲覧履歴の追跡なども行います。あわせて読みたい: Macのウイルスチェック方法とは?Emotetマルウェアはどのように感染するのかEmotetの主な感染経路はスパムメールです。サイバー犯