Apps

Macでスパイウェアをチェックする方法

Macでスパイウェアをチェックする方法

Mac上のスパイウェア

スパイウェアはMacでは一般的に心配する必要はありませんが、TheLoopは、「7art-screensavers」という会社がMacプラットフォーム上で一連の無料スクリーンセーバーをダウンロードするマルウェアを配布していると報じています。スクリーンセーバー自体にはスパイウェアは含まれていないようですが、スクリーンセーバーのインストールプロセス中に「OSX/OpinionSpy」アプリのダウンロードとインストールを試みます。TheLoopは、このスパイウェアの挙動を次のように説明しています。

「OSX/OpinionSpy」と名付けられたこのスパイウェアは、ユーザーのシステム上で様々な活動を行います。例えば、ユーザーのアクティビティを記録したり、リモートサーバーに情報を送信したりします。このスパイウェアはルートユーザーとして実行され、システムへの完全な権限を持ち、感染したコンピュータ上でポート8254を開きます。

では、最善の策は何でしょうか?7artの怪しいスクリーンセーバーはインストールしないでください。もし怪しいスクリーンセーバーをインストールしてしまった場合は、上記のポートが使用されているかどうか、そしてスパイウェアのプロセスが動作しているかどうかを確認し、Macにこのスパイウェアが感染していないか確認してください。

Macにスパイウェアがないかチェックする

Mac が OSX/OpinionSpy スパイウェアに感染しているのではないかと心配な場合は、ターミナルで次のコマンドを実行すると、ポート 8254 が使用されているかどうかを簡単に確認できます。
lsof -i tcp:8254
何かが報告された場合は、Mac にスパイウェア アプリがインストールされている可能性がありますので、lsof コマンドによって返される内容に特に注意する必要があります。

スパイウェアのプロセスが実行中かどうかを確認します。
次に、「PremierOpinion」というプロセスが実行中かどうかを確認します。これを行うには、次の手順を実行します。

* /アプリケーション/ユーティリティ/にあるアクティビティモニタを開きます。
* ドロップダウンメニューから「すべてのプロセス」を選択します。
* 検索ボックスに「PremierOpinion」と入力します。
* 結果が表示されない場合は、Macにスパイウェアはインストールされていません。
* PremierOpinionプロセスが実行中の場合は、プロセスを終了してソースを追跡し、再起動を防ぐ必要があります。

Macのスパイウェアスクリーンセーバー/アプリのブラックリスト

インストールを避けるべきスクリーンセーバーの完全なリストは次のとおりです。

  • シークレットランド スクリーンセーバー v.2.8
  • カラーセラピー時計スクリーンセーバー v.2.8
  • 7art 葉時計スクリーンセーバー v.2.8
  • ネイチャーハーモニー時計スクリーンセーバー v.2.8
  • フィエスタ クロック スクリーンセーバー v.2.8
  • フラクタル太陽時計スクリーンセーバー v.2.8
  • 満月時計スクリーンセーバー v.2.8
  • スカイフライトクロックスクリーンセーバー v.2.8
  • サニーバブルズ時計スクリーンセーバー v.2.9
  • 永遠の花時計スクリーンセーバー v.2.8
  • 魔法の森の時計スクリーンセーバー v.2.8
  • フリーズライト 時計スクリーンセーバー v.2.9
  • 宝石時計スクリーンセーバー v.2.8
  • シルバースノークロックスクリーンセーバー v.2.8
  • 水彩時計スクリーンセーバー v.2.8
  • ラブダンスクロックスクリーンセーバー v.2.8
  • ギャラクシーリズムクロックスクリーンセーバー v.2.8
  • 7art 永遠の愛の時計スクリーンセーバー v.2.8
  • 火の要素時計スクリーンセーバー v.2.8
  • ウォーターエレメント時計スクリーンセーバー v.2.8
  • エメラルド クロック スクリーンセーバー v.2.8
  • 放射時計スクリーンセーバー v.2.8
  • ロケットクロックスクリーンセーバー v.2.8
  • セレニティ クロック スクリーンセーバー v.2.8
  • 重力フリー時計スクリーンセーバー v.2.8
  • クリスタルクロックスクリーンセーバー v.2.6
  • ワンワールドクロックスクリーンセーバー v.2.8
  • スカイウォッチスクリーンセーバー v.2.8
  • 灯台時計スクリーンセーバー v.2.8

また、リストには「MishInc FLV To Mp3」という FLV から MP3 へのコンバーターも含まれていますが、これもスパイウェアをダウンロードすると言われているので、これも避けるようにしてください。

これは非常にまれなケースであり、上記のスクリーンセーバー/アプリのリストにのみ関係するため、Mac が感染する可能性はせいぜいわずかであることに留意してください。