コンピュータのメンテナンス
 Computer >> コンピューター >  >> トラブルシューティング >> コンピュータのメンテナンス

Macのウイルス感染対策ガイド|感染タイプ別の効果的な除去方法を徹底解説

Macコンピュータがウイルスやマルウェアから完全に安全である時代は、すでに終わりを迎えました。かつて「最も安全なデバイス」として愛好家たちに称えられていたMacですが、現在ではWindows PCを狙うウイルスのほとんどすべてに、Mac対応バージョンが存在します。一般的なウイルスはもちろん、トロイの木馬、ワーム、アドウェア、不正アプリケーション、偽の最適化ツールまで、あらゆる攻撃の標的となりうるのが現実です。

近年Macが狙われやすくなっている理由の一つは、ユーザー数の増加にあります。以前はWindows専用だった多くのソフトウェアがMac対応版をリリースし、インターネットブラウザなど日常的に使用されるアプリケーションも例外ではありません。利用者が増えるほど、攻撃者にとって魅力的なターゲットとなるのは必然と言えるでしょう。

また、見慣れないアプリケーションがMac上で動作していると、多くのユーザーはそれを「ウイルス感染」と呼びます。技術的な知識を持たない一般ユーザーにとって、ウイルス、アドウェア、不正ソフトウェアなど、攻撃の種類を見分けることは容易ではありません。

本記事では、Macからウイルスを除去するためのさまざまなアプローチを紹介します。感染の種類によって必要な手順は異なるため、それぞれの対処法を順番に解説していきます。Macシステムやブラウザからウイルスを取り除きたい方は、ぜひ最後までお読みください。

Mac OSの主な感染タイプの分類

マックウイルス(Mac Virus)

これはMac OSそのものに被害をもたらすコンピュータ上の脅威です。主な標的はオペレーティングシステム自体であり、システムファイルや実行可能データが含まれます。一般的に「ウイルス」と呼ばれる脅威は、Mac OSやインストール済みアプリケーションの脆弱性を侵入経路として利用し、不正なコマンドを実行します。Macに存在するウイルスの主な種類は以下の通りです。

トロイの木馬(Trojan) – 極めて危険性の高いウイルスとして知られるトロイの木馬は、実行されるとコンピュータの制御権を乗っ取ることができる悪意のあるコードやソフトウェアです。破壊活動、動作妨害、データ窃取、その他Mac OS・データ・ネットワークに損害を与える有害な操作を実行できるよう設計されています。Mac向けのトロイの木馬には多くの種類があり、それぞれ役割が異なります。例えば、Backdoor(バックドア)、DDoS、Downloader(ダウンローダー)、Infostealer(情報窃取)、RAT(リモートアクセス型トロイ)、Rootkit(ルートキット)、Banker(銀行詐欺)、IMなどがあります。

ワーム(Worm) – コンピュータ間で自己拡散するタイプのMacウイルスです。さまざまなソフトウェアの脆弱性を突いて自身のコピーを作成できます。ワームはメディアドライブやネットワーク共有フォルダ上で感染を複製するだけでなく、スパムメールを通じてコピーを送信することもあります。

ランサムウェア(Ransomware) – ファイルを暗号化し、復号ソフトウェアと引き換えに身代金を要求する危険なタイプのMacウイルスです。目的は種類や亜種によって異なりますが、多くの場合、ファイルやMac OS全体をロックしてユーザーのアクセスを拒否します。この脅威は、その動作をシステムプロセスのように偽装する隠蔽機能により、セキュリティアプリの検知を回避できる点が特徴です。

マックアドウェア(Mac Adware)

Macアドウェアは、Safari、Google Chrome、Mozilla Firefoxなどのブラウザアプリケーションを攻撃対象とする特別なウイルスです。「Adware」は「Ad-supported Software(広告支援ソフトウェア)」の略であり、その目的はブラウザ上に広告を表示させ、作者が広告収入を得ることにあります。Mac OSに感染するアドウェアの主な種類は以下の通りです。

ブラウザハイジャッカー(Browser Hijacker) – 一度コンピュータに侵入すると、ブラウザプログラムに突然の不要な変更が発生します。ホームページ、スタートアップページ、新規タブウィンドウ、検索エンジンなどがすべて改ざんされます。ユーザーの設定に関係なく、ハイジャッカーはこれらの項目を不要なホームページや検索ツールに置き換えます。Macに侵入する悪名高いブラウザハイジャッカーとしては、Weknow.ac や SafeFinder などが挙げられます。

Macのウイルス感染対策ガイド|感染タイプ別の効果的な除去方法を徹底解説

ポップアップとリダイレクト(Pop-ups & Redirects) – ブラウザハイジャッカーと同様にブラウザを標的としますが、ホームページなどの重要なページ自体は変更しません。感染の兆候は、ユーザーがブラウジング中に現れます。ポップアップ広告を表示させるだけでなく、一連のリダイレクト処理によってブラウザを不要なウェブサイトへ誘導します。最近、Macセキュリティフォーラムでは「Yahooへのリダイレクト」に関する問い合わせが殺到しました。これはブラウザ起動時や検索時、通常の閲覧中に強制的にYahooページへ飛ばされる現象です。実際にはYahoo自体がウイルス化したわけではなく、悪意あるスクリプトが別サイトへ誘導した後、最後に正規のYahooページを表示して不正行為を隠蔽している仕組みです。

Mac向け不正ソフトウェア(Rogue Software)

これはトロイの木馬の一種とみなせる場合があります。特に、悪意のあるコードが実行ファイルを配置してMac上で起動する形態の感染が該当します。ただし、一部の不正ソフトウェアは、ユーザー自身が不審なウェブサイトの指示に不注意にも従ってしまうことで感染します。結果として、ユーザーはそれが脅威であることを知らずに、自発的にダウンロード・インストールを行ってしまうのです。

Mac向けの不正プログラムは、性能向上ツールやセキュリティソフトを装い、全機能の解放には登録料や有料アクティベーションコードが必要だと謳うことが多い傾向にあります。残念ながら、そのフルバージョンに価値はなく、こうした不正プログラムの大半は無意味なゴミのようなものであり、犠牲者から金銭を騙し取ることだけが目的です。

Macのウイルス感染対策ガイド|感染タイプ別の効果的な除去方法を徹底解説

潜在的不望アプリケーション(PUA)

PUA(Potentially Unwanted Application)とは、名前の示す通り、ユーザーの承認なしにMacやブラウザにインストールされるアプリケーションのことです。ユーザーの操作を介さず密かに導入される機能拡張ツール、無料ゲーム、ブラウザ拡張機能などがPUAに分類されます。アドウェアと同様にブラウザを攻撃することが多いのですが、違いは収益化ではなく、特殊な配布手法を通じて特定のアプリを宣伝広告することにあります。

感染したMacからウイルスを除去する方法

  • 方法1 – 一般的なウイルスをMacから除去する方法
  • 方法2 – Macからアドウェアを除去する方法
  • 方法3 – Macに感染した不正アプリを削除する方法

クイックフィックス: 即効除去

Combo Cleanerは、アンチウイルスと最適化機能を兼ね備えた信頼性の高いMac用ユーティリティです。アドウェア、マルウェア、PUP(潜在的不望プログラム)への対処に有効で、悪質なブラウザハイジャッカー、アドウェア、マルウェアの駆除も可能です。プレミアム機能を最大限活用したい場合は、フルバージョンの購入が必要になることがあります。

  1. 下記ページからツールをダウンロードします。
  2. ダウンロードしたファイルをダブルクリックし、インストールを進めます。
  3. 開いたウィンドウ内で、Combo CleanerアイコンをApplications(アプリケーション)フォルダのアイコンへドラッグ&ドロップします。

Macのウイルス感染対策ガイド|感染タイプ別の効果的な除去方法を徹底解説

  1. Launchpad(Launchpad/ランチパッド)を開き、Combo Cleanerのアイコンをクリックします。
  2. アンチウイルスが最新のウイルス定義アップデートをダウンロードするまで待ち、「Start Combo Scan」をクリックしてMacからの脅威除去を開始します。

Macのウイルス感染対策ガイド|感染タイプ別の効果的な除去方法を徹底解説

  1. Combo Cleanerの無料機能には、ディスククリーナー、大容量ファイル検出、重複ファイル検出、アンインストーラーが含まれます。アンチウイルスおよびプライバシースキャナーを使用するには、プレミアム版へのアップグレードが必要です。

脅威に関連する悪質なファイルを手動で除去しても問題ない場合は、以降の除去手順に進んでください。

方法1 – 一般的なウイルスをMacから除去する方法

コンピュータウイルスとは、Macシステムに感染する危険性の高い、しばしば目に見えないマルウェアの総称です。トロイの木馬、ワーム、ウイルスなどに分類されます。この種の感染は隠しファイルやシステムオブジェクトに関わることが多いため、Macウイルスを確実に駆除する最善策は、アンチウイルスまたはアンチマルウェアアプリによる完全スキャンの実行です。ここでは、インストール済みのアンチマルウェアツールを使ってスキャンする例を紹介します。ご自身のセキュリティソフトを使用しても構いませんが、必ず定義データベースを最新の状態に更新し、完全スキャンを実行してください。

  1. 下記のリンクからMac版Malwarebytesをダウンロードします。
  2. ダウンロードしたMalwarebytes-Mac.pkgファイルを見つけ、デフォルト設定のままインストールします。
  3. Mac版Malwarebytesを起動します。アップデートが確認され、最新版があれば自動的にダウンロードされます。新しいマルウェア脅威を検出するために必要な工程です。
  4. Malwarebytesのダッシュボードが表示されたら、Scan(スキャン)ボタンをクリックしてMacのスキャンを開始します。
  5. スキャン完了後、検出された脅威の一覧が表示されます。リスト内のすべての項目を選択し、Remove(削除)ボタンをクリックしてコンピュータをクリーンアップしてください。

方法2 – インターネットブラウザからアドウェアを除去する方法

アドウェアは、Safari、Firefox、Google Chromeなどのブラウザを頻繁に攻撃するプログラムです。「Ad-supported Software(広告支援ソフトウェア)」という言葉に由来し、感染したブラウザを悪用してオンライン上の利益を生み出すことを目的としています。Mac版アドウェアとWindows版の基本的な仕組みは変わりません。動作環境が異なるため、コーディングだけが違うのです。

ほとんどのアドウェアや不望プログラムは「ブラウザ拡張機能」と呼ばれる仕組みを利用して、ブラウザの設定を乗っ取ります。そのため、マルウェアに関連する拡張機能を確認・削除することを強くおすすめします。該当するものが見つからない場合は、不審なブラウザ拡張機能を探して削除しましょう。

Google Chromeからマルウェアの拡張機能を削除する

  1. MacでGoogle Chromeを開きます。
  2. アドレスバーに以下の文字列を入力し、キーボードのEnterキーを押します:
    chrome://extensions/
  3. マルウェアまたは関連するエントリーを見つけて、Chromeから削除します。

Safariから悪意のある拡張機能を削除する

  1. Safariブラウザを開きます。
  2. 上部メニューから Safari > 設定(Settings) をクリックします。
  3. Safariの設定ウィンドウが開いたら、拡張機能(Extensions)タブを選択します。
  4. 不審な拡張機能を見つけ、アンインストール(Uninstall)ボタンをクリックしてSafariから削除します。
  5. ウィンドウを閉じ、Safariを再起動します。

Microsoft Edgeからマルウェアを削除する

  1. MacでMicrosoft Edgeを開きます。
  2. アドレスバーに以下の文字列を入力(またはコピー&ペースト)し、キーボードのEnterキーを押します:
    edge://extensions/
  3. インストール済みの拡張機能エリアから、マルウェアに関連するエントリーを探して削除または無効化します。
  4. ウィンドウを閉じ、Microsoft Edgeを再起動します。

Mozilla Firefoxからマルウェアの拡張機能をアンインストールする

  1. Mozilla Firefoxを開きます。
  2. アドレスバーに以下の文字列を入力(またはコピー&ペースト)し、キーボードのEnterキーを押します:
    about:addons
  3. サイドバーメニューから拡張機能(Extensions)をクリックします。
  4. マルウェアに関連する項目を探し、オプションボタンから無効化または削除します。

方法3 – Macに感染した不望アプリを削除する方法

  1. Finderを開き、メニューバーから 移動(Go) > フォルダへ移動(Go to Folder) を選択します。
  2. 以下のパスを入力し、キーボードのEnterキーを押します:
    ~/Library/LaunchAgents
  3. 「LaunchAgents」という非表示フォルダが表示されます。フォルダ内に以下のファイルがないか確認してください:
    • com.malware.plist
    • unknown.service.plist
    • unknown.system.plist
    • unknown.download.plist
    • unknown.update.plist
  4. ここでの「unknown」は実際のマルウェア名の代わりです。攻撃者は次のようなファイル名を使用することがあります:
    - Genieo、InstallMac、(ランダムな英数字).plist
    指定のファイルが見つからない場合は、見慣れない・不審なエントリーを探してください。それがMac上のマルウェアの原因である可能性があります。項目を整理して最新のものを確認すると、最近インストールされた不明なファイルを特定しやすくなります。
  5. Show items as…(表示順序)」をクリックします。
  6. 項目を時系列で並べ替えるには、Date Modified(変更日)をクリックします。
  7. 見つかった不審なファイルをすべてゴミ箱へドラッグします。
    ※不審なファイルはメモしておいてください。後続の手順で別のフォルダ内の同じ項目も削除する必要があるためです。
  8. Macを再起動します。
  9. 同じ方法でもう一つのフォルダを開きます。以下のパスをコピー&ペーストすると簡単に移動できます:
    ~/Library/Application Support
  10. 先ほどメモした不審な項目を選択し、ゴミ箱へドラッグします。
  11. 以下の非表示ではないフォルダ(~なし)でも同じ手順を繰り返します:
    /Library/LaunchAgents
    /Library/LaunchDaemons
    /Library/Application Support
  12. 最後に、Finder > 移動(Go) からApplications(アプリケーション)フォルダを開きます。以下の名前のサブフォルダを探し、ゴミ箱へドラッグします。
    - Genieo、InstallMac、(ランダムな英数字)

オプション: 削除できないロックされたファイルへの対処法

  1. Launchpad > Other(その他)フォルダからActivity Monitor(アクティビティモニタ)を開きます。
  2. 終了させたいプロセスを選択します。
  3. ウィンドウ上部のStop(停止)ボタンをクリックします。
  4. Force Quit(強制終了)ボタンをクリックします。
  5. これで、マルウェアのホームページハイジャッカーに属するロックされたファイルを削除できるようになります。

方法2と方法3のMacウイルス除去手順を実行する際は、各手順の完了後に必ずアンチウイルススキャン(方法1)を実行することが重要です。これにより、Mac上にウイルスの残骸が残っていないことを確認できます。

初回公開日: 2020年4月30日 13:29

  1. 知っておきたいPCケーブルの種類まとめ!USB・HDMI・DisplayPortなどの違いを徹底解説

    パソコン周りのケーブルは種類が豊富で、規格名や略語も多いため、混乱しやすいものです。「ハードディスクにはIDEとSATAのどちらを使えばいいの?」「USB Type-A・Type-B・Type-Cの違いは?」「DisplayPortとThunderboltは同じもの?」など、疑問を持つ方は少なくありません。そこで本記事では、家庭でよく見かける主要なPCケーブルの規格を、モニター用ケーブルからネットワークケーブルまでひとつにまとめて解説します。USB(Universal Serial Bus)USBは、世界で最も普及しているパソコン用接続規格です。キーボード、マウス、ヘッドセット、USBメモリ、

  2. Windows 10でタブレットモードを無効化してクラシックなデスクトップ画面に戻す方法

    タブレットモードは、Windows 8およびWindows 10に搭載されている機能の一つで、タブレットやWindowsスマートフォンなど、タッチスクリーン搭載デバイスをより使いやすくすることを目的としています。タブレットモードが有効になっていると、すべてのアプリが全画面で表示される一方、普段お使いの通常のデスクトップ画面は表示されなくなります。 しかし、Windows 10のタブレットモードは、多くの場合、ユーザーにとって煩わしい存在、あるいは混乱の原因となりがちです。特に、以下のようなケースでは不満の声が多く聞かれます。 タッチスクリーン非搭載のPCを使用している キーボードとマウスで