Chrome・SafariでWeknow.acマルウェアを完全削除する方法|Macユーザー向け対処ガイド
Macシステムに侵入し、悪意ある目的を達成しようとするマルウェアは後を絶ちません。「Weknow.ac」もその一つで、ブラウザハイジャッカーと呼ばれるタイプの脅威です。感染すると、ブラウザのホームページと検索エンジンが強制的に https://weknow.ac に変更され、ユーザーが入力した検索内容を傍受して広告を表示するようになります。
この記事では、お使いのMacが感染しているかどうかを見分ける方法と、ChromeおよびSafariからWeknow.acを削除する具体的な手順を詳しく解説します。
Weknow.acとは?ブラウザハイジャッカーの正体に迫る
これまでに多くのMacユーザーがWeknow.acへの感染体験を報告しています。あるユーザーは、デフォルトブラウザがChromeで、検索エンジンとホームページをGoogleに設定していたところ、Flashのダウンロードポップアップをうっかりクリックし、すぐに感染の兆候に気づいたそうです。また別のユーザーもMacBook AirでFlash Playerのダウンロードを誤ってクリックしたところ、ダウンロード完了と同時にMacが勝手に再起動されたとのことです。
「なぜWeknow.acは、自分が知らないうちに、しかも承認もしていないのにコンピュータに入り込めたのか?」と不思議に思う方も多いでしょう。
プロのヒント:システムトラブルや動作低下の原因となるパフォーマンスの問題、ジャンクファイル、有害アプリ、セキュリティ上の脅威を、Mac全体をスキャンしてチェックしましょう。
答えはシンプルです。それは、あなたがダウンロード・インストールしてきたさまざまなフリーウェアやシェアウェアが原因だからです。Weknow.acはごく簡単にコンピュータへのアクセスを得られます。主な感染源は、ソフトウェアバンドル、フリーウェア、そしてアドウェアや潜在的不望プログラム(PUP)を配布することで知られるウェブサイトが提供するサードパーティ製アプリなどです。
この種のブラウザハイジャッカーの開発者は、Adobe Flash Playerなど一見合法的に見えるダウンロードファイルにマルウェアを「バンドル(同梱)」することで、macOSのセキュリティ対策を巧みにかわします。その結果、攻撃者はブラウザを自由に操作し、Weknow.acをデフォルトのホームページ、新しいタブ、検索エンジンとして設定できてしまうのです。
Macがこのマルウェアに感染しているかどうかは、比較的容易に気づけます。ChromeやSafariなどのブラウザを起動すると、いつものホームページの代わりにWeknow.acの検索ページが表示されるはずです。これはGoogleの正規の検索ページを粗悪に模倣したものに過ぎません。
残念なことに、このマルウェアの駆除は決して容易ではありません。ブラウザのアドウェア設定を手動でクリアしても、必ずしもうまくいかないことがあります。まず実行すべき対策としては、実績のあるマルウェア除去ツールでコンピュータをスキャンし、悪意のあるコードをすべて削除することが挙げられます。
MacからWeknow.acを削除する手順
MacやChrome、SafariなどのブラウザからWeknow.acを削除するには、複数の方法があります。まずは、Macを定期的にクリーンアップ&最適化して、貴重なストレージ容量を確保し、全体的なパフォーマンスを向上させる習慣をつけましょう。Mac修復ツールを使えば、高速スキャンで既存の問題を特定し、不要なアプリやディスク容量を圧迫する原因を排除できます。
以下に、試してみる価値のある主な対処法を紹介します。
- システム環境設定からの削除 – 以下の簡単な手順に従ってください。
- AppleメニューまたはDockから「システム環境設定」を起動します。
- 次に「プロファイル」を探します。アクセシビリティの隣にあります。
- そのペインをクリックし、「Admin Prefs」という名前のプロファイルがないか確認します。
- Admin Prefsを選択します。鍵アイコンをクリックしてシステム環境設定のロックを解除し、求められたらユーザー名とパスワードを入力します。ウィンドウ下部の「-(マイナス)」ボタンをクリックすれば、プロファイルを削除できます。
- ログイン項目の確認 – マルウェアは、Macの起動時に一緒に立ち上がるよう、ログイン項目に潜み込むことがあります。以下の手順で探し出して削除しましょう。
- 「システム環境設定」を開き、「ユーザとグループ」をクリックします。
- 自分のユーザー名を選択し、鍵アイコンをクリックします。ログイン情報を入力してください。
- 「ログイン項目」タブを選択します。
- 項目の一覧を確認し、Weknow.acハイジャッカーやその他のマルウェアの疑いがあるものがあればクリックします。「-(マイナス)」ボタンを押せば削除できます。
- Weknow.ac関連のブラウザ拡張機能の検出と削除 – 以下の手順で、ブラウザハイジャッカーに関連するアドオンや拡張機能を見つけて削除します。
- この作業は影響を受けたブラウザごとに行います。Chromeの場合は、Chromeメニューから「環境設定」を選択し、左側のペインにある「拡張機能」リンクをクリックします。Safariの場合は、Safariメニューから「環境設定」をクリックし、「拡張機能」アイコンを選ぶと、インストール済みのすべての拡張機能が表示されたウィンドウが開きます。
- Weknow.acを見つけて、「削除」または「アンインストール」をクリックします。
- ブラウザを閉じます。
- キーボードで Command + C を押して、次の文字列をコピーします:~/Library/LaunchAgents
- Finderを開き、メニューバーから「移動 > フォルダへ移動」を選択します。
- キーボードで Command + V を押してコピーした文字列をペーストし、Returnキーを押してフォルダへ移動します。
- LaunchAgentsフォルダが開きます。中にある以下のファイルに注目してください:download.plist、unknown.ltvbit.plist、unknown.update.plist。ここでの「unknown」は実際のマルウェア名を表しており、Genieo、Inkeeper、CleanYourMac、MacKeeper、InstallMac、SoftwareUpdaterといった見慣れないファイル名が見つかることが一般的です。
- 不審なファイルをすべてゴミ箱へドラッグします。その後、コンピュータを再起動してください。
- 同じ手順でもう一つのフォルダを開きます。使用する文字列は~/Library/Application Supportです。
- 再度不審な項目を探し、ゴミ箱へドラッグします。
- さらに、以下の非表示ではないフォルダに対しても同じ方法を繰り返します:/Library/LaunchAgents、/Library/LaunchDaemons、/Library/Application Support。
- ホームページと検索エンジンの復元 – いよいよマルウェアにお別れを告げ、本来のホームページと検索エンジンを取り戻しましょう。Chromeの場合は以下の手順に従います。
- ブラウザを開き、アドレスバーにchrome://settings/と入力してEnterキーを押します。
- 「起動時」を探して「特定のページまたはページのセットを開く」を選択します。
- 「その他のアクション」をクリックし、次に「編集」を選択します。
- Weknow.acを置き換える任意のURLを入力し、「保存」をクリックします。
- デフォルトの検索エンジンを設定するには、「検索エンジン」に移動し、「検索エンジンの管理…」をクリックします。
- 不審な検索エンジンを見つけたら、「その他のアクション」をクリックし、「一覧から削除」を選択します。
- 検索エンジンの画面に戻り、「アドレスバーで使用する検索エンジン」から有効な検索エンジンを選択します。
Safariを使用している場合の手順:
- ブラウザを開き、画面左上のSafariメニューから「環境設定」を選択します。
- 「一般」タブ内のデフォルト検索エンジンに移動し、Googleなど有効な検索エンジンを選びます。
- 「新規ウィンドウを開く場合」のフィールドを「ホームページ」に設定します。
- ホームページ欄からWeknow.acを削除し、好みのWebアドレスをデフォルトのホームページとして入力します。
Weknow.acを100%確実に駆除したい場合は、Chrome本体とChromeのデータファイルをすべてMacから完全に削除し、新しく再インストールしてゼロから構築し直すという選択肢もあります。失いたくないブックマークがある場合は、事前にエクスポートしておき、再インストール後にインポートすれば安心です。
まとめ
Weknow.acは極めて狡猾なブラウザハイジャッカーです。CleanYourMacといったテキストでプログラムを宣伝し、ブラウザを操作してWeknow.acをデフォルトのホームページ、新しいタブ、検索エンジンとして設定させます。
このマルウェアは、ユーザーの同意なしにコンピュータへ自由に侵入できます。その理由は、ダウンロード・インストールしたさまざまなフリーウェアやシェアウェア、そしてFlash Playerのように一見正当に見えるダウンロードファイルへ巧みにバンドルされているためです。
駆除には手間取ることも少なくありませんが、本記事で紹介した手順を実践すれば、あなたのケースに合った解決策がきっと見つかるはずです。
Weknow.acマルウェアに関する経験はありますか?ぜひ下のコメント欄でお聞かせください!
エラーが頻発したり、システムの動作が明らかに遅くなったりしている場合は、メンテナンスが必要なサインです。Windowsをお使いの方は、Outbyte PC RepairまたはOutbyte Antivirusをダウンロードして、一般的なパフォーマンスの問題を解決できます。お使いのデバイスに対応したツールをダウンロードして、パソコンのトラブルを解消しましょう。
Outbyteの詳細情報およびアンインストール手順をご覧ください。EULAとプライバシーポリシーもあわせてご確認ください。
-
TrickBotマルウェアとは?感染経路とMacからの完全削除ガイド
2016年以降、サイバー犯罪者たちは機密データを盗み見るためにTrickBot(トリックボット)マルウェアを使用してきました。当初はデータ窃取に重点を置いていたこのマルウェアは、現在ではネットワークトラフィックを改ざんしてさらなる拡散を図る能力まで備えています。脅威アクターにとってお気に入りのツールであり、長年にわたるアップデートを重ね、より多くのシステムを標的にできるよう進化してきました。そのため、「適応型モジュラーマルウェア」という評価も得ています。 さらに、バンキングトロイの木馬であるTrickBotは、感染したネットワークを経由して拡散する性質を持ち、WindowsのServer Me
-
スケアウェアとは?見分け方とWindows PCへの被害を防ぐ対策を徹底解説
「スケアウェア」とは、不要なソフトウェアをダウンロードさせたり購入させたりするために、ユーザーを恐怖に陥れる広告やメッセージの総称です。驚かせて不安を煽る手法を用いるソーシャルエンジニアリングの一種であり、最悪の場合、個人情報の盗難やクレジットカード詐欺の危険にさらされることもあります。さらに悪質なケースでは、サイバー犯罪者がハードディスク内のデータを人質に取り、身代金を支払うまで解放しないことさえあります。このような状況で使われる悪意あるプログラムをランサムウェアと呼びます。スケアウェアはランサムウェアを拡散する手段として使われることがありますが、両者の目的は異なります。スケアウェアは、有害