コンピュータのメンテナンス
 Computer >> コンピューター >  >> トラブルシューティング >> コンピュータのメンテナンス

Great Suspenderマルウェアとは?感染の兆候・削除方法・代替拡張機能を徹底解説

オンラインセキュリティに関する用語は、多くの人にとって馴染みが薄いものかもしれません。しかし、日々増加するサイバー脅威に備えるためには、こうした脅威を正しく識別できることが重要です。マルウェアの種類を把握していれば、被害を最小限に抑え、迅速に対処することができます。

本記事では、「Great Suspender(グレート・サスペンダー)マルウェア」について知っておくべき情報をすべて解説します。詳しい説明に入る前に、まずは基本から確認しましょう。マルウェアとは何か、そして感染したかどうかをどう見分けるのかを見ていきます。

マルウェアとは何か?

「マルウェア」という言葉は耳にしたことがある方も多いはずです。しかし、その正確な意味をご存知でしょうか。

マルウェアとは、ネットワーク、デバイス、サービスに危害を加えたり、悪用したりする目的で作られた悪意のあるソフトウェアの総称です。サイバー犯罪者は、個人情報、医療記録、クレジットカード情報、メールアドレスやパスワードなどのデータを被害者から盗み出し、利益を得るためにマルウェアを利用します。

では、マルウェアはどのように拡散するのでしょうか?主な感染経路としては、悪意のある広告、メールの添付ファイル、偽のソフトウェアダウンロード、フィッシング詐欺、感染済みデバイスなどが挙げられます。

残念ながら、世の中には数千種類ものマルウェアが存在しており、すべてを紹介するには膨大な時間が必要です。しかし、代表的なマルウェアの種類を理解しておくだけで、機密情報やデバイスを守る大きな一歩となります。

以下に、代表的なマルウェアの種類を紹介します。

  • ウイルス – 主にメールの添付ファイル経由で拡散されます。被害者が添付ファイルをクリックすると、デバイスが自動的に感染します。近年有名な例としては「Soap2dayウイルス」が挙げられます。
  • ランサムウェア – 最も利益を生むマルウェアであり、サイバー犯罪者に好んで利用されています。被害者のマシンに自身をインストールし、ファイルを暗号化した上で、復元と引き換えに身代金を要求します。
  • ワーム – 自己複製能力に長け、一台から別のマシンへと急速に拡散することで悪名高いマルウェアです。主にデバイスのセキュリティ上の脆弱性を悪用します。
  • トロイの木馬 – 無害なアプリケーションに見せかけ、ユーザーをだましてダウンロード・実行させます。実行されると個人情報を盗み、ユーザーの行動を監視します。
  • スパイウェア – 被害者に気づかれないようデバイスにインストールされ、個人情報や閲覧履歴を盗み出し、開発者へ送信するプログラムです。
  • アドウェア – マルウェアの中では比較的害の少ないタイプです。ユーザーを潜在的に危険な広告へ誘導し、検索結果を商品プロモーションを含むサイトへリダイレクトさせます。
  • その他の複合型 – ワームやトロイの木馬など、従来型のマルウェアを組み合わせた厄介な存在です。一見トロイの木馬に見えますが、実行されるとワームのように攻撃を仕掛けます。

Great Suspenderマルウェアとは?知っておくべきポイント

近年、Google Chromeの拡張機能がマルウェアに分類され、Googleによって強制的に削除されるという事態が発生しました。その拡張機能の名前が「The Great Suspender(グレート・サスペンダー)」です。

Great Suspenderは、使用していないタブを一時停止(サスペンド)し、リソースを解放することでChromeのメモリ使用量を削減する拡張機能でした。ユーザーが再びタブにアクセスする際は、クリックするだけで表示を復元できる仕組みです。

200万人以上のユーザーを抱える人気拡張機能であり、Chromeのリソース消費を抑える優秀なツールとして高く評価されてきました。

しかし、Googleがついに削除を決断。突然削除されたユーザーの画面には「この拡張機能にはマルウェアが含まれています」というメッセージが表示されるだけでした。何が起きたのか、停止したタブをどう復元すればいいのか、十分な情報は提供されませんでした。

とはいえ、停止したタブを確認する方法はあります。Chromeには標準の履歴機能が残されているためです。それでも、ブラウザを快適に動作させ、長時間使用しないタブを自動的に閉じてくれた便利な拡張機能が失われたのは、非常に残念なことです。

では、Great Suspenderマルウェアは具体的に何をするのでしょうか?執筆時点で、Googleはマルウェアの詳細について明言していません。しかし、Googleが無効化する以前から、一部のユーザーは安全面の懸念を訴えていました。主な指摘は以下の通りです。

  • 拡張機能の開発者が悪意のあるコードを注入していた。
  • 拡張機能に非公開の変更が加えられており、複数のサードパーティサーバーと通信している疑いがあった。
  • 開発者がユーザーの同意なくトラッキング(追跡)を行っていた。

なぜGoogleがこれほど厳しく対応したのでしょうか?実は、Microsoftが以前からこの拡張機能をマルウェアとしてフラグを立てていました。さらに、拡張機能にはブラウジングのプライバシーを脅かす新たなトラッキング機能が追加されていたのです。もしインストールしたことがあるなら、注意を払い、別の代替拡張機能への乗り換えを強くおすすめします。

マルウェア感染の7つの兆候

前述の通り、Googleは拡張機能の削除理由について詳細を公表していません。そのため、マルウェアの具体的な動作を知ることは困難です。しかし、デバイスがマルウェアに感染した際に現れる一般的な兆候をリストアップしました。

兆候1:パソコンの動作が遅くなる

パソコンの動作がいつもより明らかに遅いと感じたら、感染の可能性があります。悪意のあるサイトを訪問し、気づかないうちにマルウェアをインストールさせられていたかもしれません。マルウェアが起動すると、パフォーマンスが大幅に低下します。

兆候2:商品購入を促す感染警告が頻繁に表示される

予期せぬ警告やポップアップが頻繁に表示される場合、マルウェア感染のサインかもしれません。これらのポップアップは「セキュリティ脅威が存在する」と告げ、脅威を除去するためにリンクをクリックするよう促してきます。Windows Defenderのような正規のセキュリティソフトが、怪しいサイトへのリンク付きの警告を表示することはありません。

兆候3:意味不明な音が鳴る

マルウェアに感染したパソコンは、音声信号で反応するようプログラムされていることがあります。警告メッセージとともに不規則なビープ音が鳴ったり、出所不明のベルやチャイムの音が聞こえたりすることがあります。

兆候4:ファイルやフォルダの不審な変化

ファイルが消えた、アイコンの配置が変わった――そんな経験はありませんか?自分で変更していない限り、こうした変化はウイルスによって引き起こされた可能性があります。

兆候5:見知らぬサイトへのリダイレクト

正規のアンチウイルスソフトが「見知らぬサイトへの接続を試みるアプリがある」と警告するのも、感染の兆候です。本来、パソコンが自発的に接続を確立することはなく、接続は手動で開始されるものです。心当たりのない接続がある場合、不正なアプリやプログラムが裏で動いている可能性があります。

兆候6:アップデートがダウンロードできない

マルウェアには「自己保存本能」が組み込まれています。ユーザーがアンチウイルスソフトで駆除しようとするのを防ぐため、利用可能なアップデートのインストールを妨害するように設計されていることがあります。アップデートがどうしてもインストールできない場合は、マルウェアの仕業かもしれません。

兆候7:自分のメールアドレスからスパムが送信される

マルウェアは、被害者のSNSアカウントやメールアカウントを乗っ取って攻撃を仕掛けることもあります。感染したパソコンから、連絡先リストの相手に感染リンクを含むメールが送信されます。相手がそのリンクをクリックすると、マルウェアはさらに拡散していきます。

Great Suspenderマルウェアの削除方法

感染の兆候を把握したところで、Great Suspenderマルウェアにはどう対処すべきでしょうか。まずは削除が必須です。

以下に、Windows 10/11からマルウェアを除去する効果的な方法を紹介します。

方法1:Great Suspender拡張機能をアンインストールする

もし拡張機能がまだChromeで無効化されていない場合は、手動でアンインストールしましょう。これにより、マルウェアを効果的に除去できます。手順は以下の通りです。

  1. すべてのサスペンド中のタブを復元します。Great Suspenderの拡張機能アイコンをクリックし、「Unsuspend All Tabs(すべてのタブを再開)」を選択します。この手順をスキップすると、サスペンド中のタブが失われる可能性があるので注意してください。
  2. 次に、拡張機能のアイコンを右クリックし、「Chromeから削除」をクリックします。
  3. 最後に、ポップアップの「削除」ボタンをクリックします。

方法2:セーフモードで起動する

マルウェアによる重大な問題を特定・検出する方法の一つが、セーフモードでの起動です。セーフモードは最小限のサービスとプログラムのみで起動するため、マルウェア感染などの問題を診断しやすくなります。

セーフモードで起動する手順は以下の通りです。

  1. Windows 10/11デバイスにログインし、「スタート」ボタンをクリックします。
  2. 「電源」アイコンをタップし、「Shift」キーを押し続けます。
  3. 「再起動」を選択します。
  4. 表示されたメニューから「トラブルシューティング」を選択します。
  5. 「詳細オプション」に進み、「スタートアップ設定」をクリックします。
  6. 「再起動」ボタンをタップします。
  7. 番号付きのオプションが表示されたウィンドウが現れます。「セーフモードを有効にする」を選択してセーフモードに入ります。
  8. セーフモードで起動すると、動作が速くなったことに気づくでしょう。これはマルウェアが起動していないためです。問題が解決しない場合は、次の方法を試してください。

方法3:一時ファイルを削除する

意外に思われるかもしれませんが、一時ファイルの削除によってGreat Suspenderマルウェアなどの悪意のあるエンティティを除去できる場合があります。Windowsに内蔵された「ディスククリーンアップ」ユーティリティを使用しましょう。

ディスククリーンアップは、一時ファイルの削除、ごみ箱の空にする、不要ファイルの除去を支援するMicrosoft公式ツールです。手順は以下の通りです。

  1. Cortanaの検索フィールドに「ディスククリーンアップ」と入力します。
  2. 「Enter」キーを押します。
  3. ツールが起動したら、「不要なファイルをクリーンアップしてディスク領域を解放」オプションをクリックします。
  4. 小さなウィンドウがポップアップ表示されるので、ドロップダウンメニューからクリーンアップしたいドライブを選択します。
  5. 「OK」をクリックします。
  6. 削除したいファイルをすべて選択し、「OK」をクリックします。
  7. 確認を求められるので、「ファイルの削除」ボタンをクリックして同意します。

あるいは、サードパーティ製のPC修復ツールを利用するのも一つの手です。これらのツールは、デバイスのパフォーマンス問題を特定・解決するために設計されており、幅広いシステム問題への対応、セキュリティとプライバシーの向上、デバイスの最適化、そして不要ファイルのクリーンアップが可能です。

方法4:システムの復元ポイントを削除する

作成済みのシステムの復元ポイントの中には、マルウェアを含んでいる可能性があるものがあります。PCに痕跡を残さないためにも、削除しておきましょう。

Great Suspenderマルウェアに感染した可能性のある復元ポイントを削除する手順は以下の通りです。

  1. 「Windows + Break」キーを押します。「システム」ウィンドウが起動します。
  2. 「システムの保護」を選択します。
  3. システム保護が保存されているドライブを選択し、「構成」ボタンをクリックします。
  4. 「OK」をクリックして進みます。
  5. 「削除」ボタンをタップして、作成済みのすべての復元ポイントを削除します。
  6. 「続行」をクリックします。
  7. パソコンを再起動します。

方法5:Chromeの設定をリセットする

ご存知の通り、Great Suspenderはブラウザ拡張機能です。つまり、マルウェアへの入り口として利用される可能性があります。Google自身がマルウェアとしてフラグを立てた以上、ブラウザの設定をリセットするのが賢明です。

手順は以下の通りです。

  1. 三点リーダーのメニューをクリックし、「詳細設定」を選択します。
  2. 「ブラウザ設定をリセット」オプションを選択します。

方法6:サードパーティ製アンチウイルスでスキャンする

Great Suspenderマルウェアの痕跡をすべて除去した後は、残骸が残っていないか再確認しましょう。そのためには、サードパーティ製のアンチウイルススイートが必要です。

おすすめはOutbyte AVarmorです。マルウェアやその他の脅威からシステムを保護する信頼性の高いセキュリティソフトで、スキャン、検出、駆除を行いながら、リアルタイム保護も提供します。

マルウェアの駆除は手間のかかる作業です。サードパーティ製ソフトを活用して、手間を省きましょう。

方法7:Windows Defenderを使用する

Windows 10/11には「Windows Defender」という標準のマルウェア対策ソフトが搭載されています。非常に使いやすいツールです。以下の手順でPCのマルウェアをスキャンできます。

  1. 「Windows」ボタンを押します。
  2. 「設定」(電源アイコンの上にある歯車型のアイコン)に移動します。
  3. 「更新とセキュリティ」を選択します。
  4. 「Windowsセキュリティ」に移動し、「ウイルスと脅威の防止」を選択します。
  5. 最後に「クイックスキャン」ボタンをクリックします。
  6. スキャンが完了するのを待ちます。
  7. パソコンを再起動します。
  8. より徹底的なスキャンを行いたい場合は、「スキャンのオプション」をクリックし、ニーズに合った最適なオプションを選択してください。

方法8:破損したデータやソフトウェアを復元する

サイバーセキュリティツールは、システム内にマルウェアが存在するかどうかを教えてくれます。しかし、すでにデバイスが感染していたかどうかは判断できません。データが破損している可能性に備え、復元作業が必要になる場合があります。

Windows 10/11でファイルを復元する手順は以下の通りです。

  1. 「スタート」メニューをクリックし、「システムとセキュリティ」セクションに移動します。
  2. 「バックアップと復元」を選択します。
  3. バックアップを作成済みであれば、ここで見つかります。
  4. 「自分のファイルの復元」オプションをクリックしてファイルを復元します。
  5. 復元したいファイルを選択します。「フォルダーの参照」をクリックしてすべてを復元することも可能です。
  6. 「次へ」をクリックします。
  7. 復元したファイルの保存先を指定します。
  8. 「元の場所」を選択し、「復元」をクリックします。
  9. Windowsが元のファイルをすべて検出した場合は、「コピーして置き換える」をクリックして置き換えることもできます。
  10. 復元プロセスが完了したら、「完了」ボタンをクリックします。

デバイスをマルウェアから守る方法

マルウェアのような脅威に対しては、治療よりも予防が常に重要です。マルウェアには多くの種類がありますが、デバイスを守る方法もさまざまあります。以下の予防策を参考にしてください。

対策1:OSを最新の状態に保つ

オペレーティングシステムは必ず最新の状態に保ちましょう。サイバー犯罪者やハッカーは、古いソフトウェアの脆弱性を悪用しようと常に狙っています。アップデートが配信されたら、できるだけ早くインストールしてください。

対策2:怪しいリンクをクリックしない

リンク付きのポップアップウィンドウが表示されたら、絶対にクリックしないでください。ウィンドウを閉じ、そのサイトから離れましょう。メールやSMS内のリンクも同様です。

対策3:必要なアプリだけをインストールする

できる限り、デバイスにインストールするアプリの数を絞りましょう。日常的に使用するアプリだけを入れるのが理想的です。使わなくなったアプリは、アンインストールしましょう。

対策4:定期的にセキュリティスキャンを実行する

毎日、新しいマルウェアの亜種が生み出されています。デバイスを保護し、脅威に備えるために、定期的なセキュリティスキャンを実行しましょう。

対策5:メールを注意深く確認する

個人情報を求めるメールには注意が必要です。「銀行のパスワードをリセットするためにリンクをクリックしてください」というメールが届いても、クリックしてはいけません。代わりに、銀行の公式サイトに直接アクセスしてログインしましょう。

対策6:非公式サイトからのソフトウェアダウンロードを避ける

ソフトウェアは必ず信頼できる企業から購入しましょう。サードパーティサイトのフリーウェアには、マルウェアがバンドルされている可能性があるため、誘惑に負けないでください。

対策7:アプリをダウンロードする前にレビューを読む

気になるアプリをダウンロードする前に、必ずレビューを確認しましょう。少しでも怪しいと感じたら、ダウンロードを避けてください。

対策8:不審なメール添付ファイルをダウンロードしない

不審な添付ファイルを含むメールを受け取ったことはありませんか?添付ファイルの内容が分からない限り、クリックしないでください。

対策9:ネット上の見知らぬ人を信用しない

ソーシャルエンジニアリングは、マルウェアを配布する手段の一つです。サイバー犯罪者は偽のプロフィールを使って信頼関係を築き、その後、個人情報を要求してきます。この罠に引っかからないようにしましょう。

対策10:広告ブロッカーを導入する

現在、ハッカーは感染したバナー広告を使ってデバイスに感染させています。信頼できる広告ブロッカーを常にバックグラウンドで稼働させておくと安心です。

対策11:閲覧時には注意を払う

マルウェアはどこにでもありますが、特にセキュリティ対策が不十分なサイトに多く潜んでいます。信頼できるウェブサイトだけを訪れるようにすれば、マルウェア感染のリスクを大幅に減らせます。

Great Suspenderの代替となる5つの拡張機能

GoogleがGreat Suspenderを無効化した今、安全で安心できる代替拡張機能をお探しですか?ここでは、ブラウザタブの管理に役立つ代替拡張機能を紹介します。

1. The Great Suspender No Tracking

Great Suspenderのユーザーインターフェースがお好みなら、朗報です。見た目がほぼ同じで、マルウェア要素を排除した拡張機能が存在します。ただし、まだChromeウェブストアでは配信されていないため、開発者モードを有効にしてサイドロードする必要があります。

2. Tabby

よりシンプルなタブ管理拡張機能がTabbyです。新しいタブを開くと、古いChromeタブを閉じることができます。「リラックスモード」「フォーカスモード」「カスタマイズモード」の3つのモードを搭載しています。

フォーカスモードでは同時に5つのタブまで開け、リラックスモードでは古いタブが一時停止されるまで12個のタブを開けます。カスタマイズモードはデフォルトモードで、一度に8つのタブを開けます。

3. Tiny Suspender

Tiny Suspenderは、Chromeのネイティブな「Tab Discard API」を活用することで知られています。このAPIにより、閉じたタブに入力したデータはブラウザのメモリに保持されます。閉じたタブを再度開いても、すべての内容がそのまま残っています。

4. The Great Discarder

この拡張機能はTabbyに似ていますが、さらにミニマルな設計です。Tabbyはアクティブなタブが一定数に達するとタブを閉じますが、The Great Discarderは1時間以上使用されていない非アクティブなタブを破棄します。

この拡張機能では、閉じたタブを履歴ページから復元する必要がある場合があります。タブを閉じられたくない場合は、ピン留めすることも可能です。

5. Workona Tab Manager

他のタブ管理拡張機能とは異なり、Workona Tab Managerはより生産性重視のアプローチでChromeタブを管理します。タブ数が15に達すると、個々のタブではなくChromeウィンドウ全体を一時停止します。一部のユーザーには煩わしく感じられるかもしれませんが、多くの場合、作業効率はむしろ向上します。

この拡張機能は、重要なタブを一箇所にまとめます。そのため、重要度の高いタブに集中して取り組むことができます。さらに、ブックマークを整理し、複数のタブグループを作成できるため、重要なタブをワンクリックですべて開くことも可能です。

まとめ

マルウェアは決して軽視できない存在です。感染の兆候を検知した瞬間に、迅速に行動しなければなりません。Great Suspenderマルウェアの詳細やその影響については不明な点が多いものの、常に安全側に立つことが重要です。

PCの動作の遅さ、不審な感染警告や意味不明な音、ファイルやフォルダの不審な変化、怪しいサイトへの頻繁なリダイレクト、自分のメールから送信されるスパム、アップデートのダウンロード不可などの兆候に気づいたら、マルウェア感染の可能性を疑いましょう。

しかし、心配はいりません。マルウェアとその痕跡は必ず除去できます。まず、不審なアプリや拡張機能をアンインストールし、次にセーフモードでパソコンを起動しましょう。さらに、一時ファイルの削除、システムの復元ポイントの削除、ブラウザ設定のリセット、サードパーティ製アンチウイルスによるスキャンも有効です。

Great Suspenderマルウェアとその残骸を除去した後は、予防策を徹底しましょう。利用可能なアップデートを必ずインストールし、メールやポップアップ内の不審なリンクをクリックせず、必要なアプリだけを保持する習慣をつけましょう。定期的なセキュリティスキャンや、アプリダウンロード前のレビュー確認も効果的です。

引き続きChromeでタブ管理拡張機能を使いたい場合は、Workona Tab Manager、The Great Discarder、Tabby、The Great Suspender No Tracking、Tiny Suspenderなどの代替手段を活用できます。

あなたはGreat Suspender拡張機能を使ったことがありますか?Googleのメッセージを見た後、どのように対処しましたか?ぜひコメントで体験談をシェアしてください。

  1. Gooseマルウェアとは?Desktop Gooseの危険性と完全削除方法を徹底解説

    「Desktop Goose」は、システムにカオスをもたらす以外の何の役にも立たないアプリです。公式サイトから「お好きな価格」設定でダウンロードでき、デスクトップにガチョウの相棒を追加してくれます。しかし、この相棒の目的はただひとつ——あなたの日常を地獄に変えること。ほかのガチョウと同じように、混乱を好む性質を持っているのです。 Gooseマルウェアは何をするのか? Desktop Gooseが行うのは、以下のような迷惑行為ばかりです。 画面中に泥汚れの足跡をつける マウスカーソルを奪う ゲーム内の照準(レティクル)を捕まえる ガチョウのミーム画像を表示し、勝手にメモを書き残す カメラアプリ

  2. TikTokマルウェアとは?安全性の疑問と削除方法を徹底解説

    TikTokは、ソーシャルメディアアプリとしての存続が危ぶまれる場面もあるものの、依然として膨大なユーザーベースを抱え、現在も快適に利用できる人気プラットフォームです。しかし、その人気の高さゆえに、悪質な開発者がTikTokに目をつけ、マルウェアや詐欺を拡散する手段として利用しているのも事実です。こうした背景から、「TikTokは本当に安全なのか?」と疑問を持つユーザーは少なくありません。この記事では、その疑問にお答えするとともに、TikTokに関連する悪名高い脅威である「TikTokマルウェア」についても詳しく解説します。TikTokとは?まだTikTokを使ったことがない方のために簡単に説