「Macはウイルスに感染しない」という神話は、残念ながら現代のセキュリティ環境においては過去の話となりつつあります。
近年ではMacを標的とした高度なマルウェアやアドウェアが急増しており、知らぬ間に個人情報が盗まれたり、システムの動作が不安定になったりする被害が報告されています。
お使いのMacで「最近動作が重くなった」「見慣れないポップアップが表示される」といった違和感がある場合、すでにマルウェアが侵入しているかもしれません。
この記事では、Macがマルウェアに感染しているかを確認する具体的なチェック方法から、自力で駆除するための手順までを詳しく解説します。
Macがマルウェアに感染している際に見られる主な兆候
マルウェアに感染すると、Macの動作に明らかな異変が生じることが多いため、まずは以下の症状に当てはまらないか確認してください。
システムの動作が極端に重くなりファンが回り続ける
特に負荷の高い作業をしていないにもかかわらず、Macの動作が著しく遅くなるのは、マルウェアがバックグラウンドでリソースを消費しているサインです。
マルウェアが外部サーバーと通信を行ったり、不正な計算(マイニングなど)を行ったりすることで、CPUやメモリに過剰な負荷がかかります。
本体が異常に熱くなったり、冷却ファンが常に高回転で回っていたりする場合は注意が必要です。
Webブラウザに意図しない広告やポップアップが表示される
SafariやGoogle Chromeを使用している際、執拗に偽の警告メッセージや広告が表示される場合は、アドウェアに感染している可能性が高いと言えます。
「お使いのMacがウイルスに感染しています」といった警告は、その多くが偽物であり、さらに有害なソフトをダウンロードさせるための罠です。 このようなポップアップが頻発する場合は、ブラウザの設定が書き換えられている恐れがあります。
ブラウザのホームページや検索エンジンが勝手に変更されている
普段利用している検索エンジンが勝手に聞いたこともないサイトに変更されていたり、起動時に開くページが変わっていたりするのは、ハイジャッカーと呼ばれるマルウェアの特徴です。
ユーザーを特定の広告サイトへ誘導し、広告収入を得ることを目的としています。
設定を元に戻しても、再起動すると再び書き換えられてしまう場合は、システム内部に不正なプログラムが居座っています。
Macの感染状況を確認するためのセルフチェック方法
具体的な駆除作業に入る前に、現在のシステムの状態を正しく把握することが重要です。
アクティビティモニタで不審なプロセスを特定する
Macに標準搭載されている「アクティビティモニタ」を使用すれば、現在実行中のプロセスを確認できます。
/Applications/Utilities/Activity Monitor.appを起動し、「CPU」タブまたは「メモリ」タブを確認してください。
CPUの使用率が異常に高く、かつ見覚えのない名前のプロセスが実行されている場合、それがマルウェアである可能性があります。 不審なプロセス名を見つけたら、インターネットでその名前を検索し、有害なものかどうかを判断しましょう。
ログイン項目に見覚えのないアプリケーションがないか調べる
マルウェアは、Macを起動するたびに自動的に実行されるよう設定されていることが一般的です。
「システム設定(またはシステム環境設定)」から「一般」>「ログイン項目」を確認してください。
自分がインストールした覚えのないアプリや、開発元が不明なプログラムがリストに含まれている場合は、マルウェアの疑いがあります。
ライブラリフォルダ内の不審な設定ファイルを確認する
Macには、システム起動時にプログラムを自動実行するための特別なフォルダが存在します。
Finderの「移動」メニューから「フォルダへ移動…」を選択し、以下のパスを順番に入力して中身を確認してください。
/Library/LaunchAgents/Library/LaunchDaemons~/Library/LaunchAgents
これらのフォルダ内に、英数字の羅列のような不自然なファイル名の.plistファイルがある場合、それがマルウェアの起動スイッチとなっていることがあります。
Macからマルウェアを自力で駆除するための5ステップ
感染が疑われる、あるいは不審なファイルを見つけた場合は、以下の手順に沿って慎重に駆除を進めてください。
ステップ1:ネットワーク接続を遮断する
マルウェアが外部の攻撃者と通信したり、さらに別の有害ファイルをダウンロードしたりするのを防ぐため、まずはWi-FiをオフにするかLANケーブルを抜いてください。
ネットワークを遮断することで、被害の拡大を最小限に抑えることができます。
ステップ2:Macをセーフモードで起動する
セーフモードで起動すると、最小限のシステムファイルのみが読み込まれ、サードパーティ製のプログラムの多くが実行されなくなります。
Intelプロセッサ搭載のMacの場合は、再起動直後に「Shift」キーを押し続けます。
Appleシリコン(M1/M2/M3など)搭載のMacの場合は、電源ボタンを長押しして「起動オプション」を表示させ、起動ディスクを選択した状態で「Shift」キーを押しながら「セーフモードで継続」をクリックします。
ステップ3:不審なアプリケーションとプロファイルを削除する
セーフモードの状態で、「アプリケーション」フォルダから不審なアプリをゴミ箱へ移動し、ゴミ箱を空にします。
また、アドウェアの中には「構成プロファイル」をインストールしてシステム設定を固定するものがあります。
「システム設定」の検索窓に「プロファイル」と入力し、身に覚えのないプロファイルが存在する場合は、マイナスボタンで削除してください。
ステップ4:ブラウザの拡張機能と設定をリセットする
ブラウザに潜伏するアドウェアを排除するため、インストールされている拡張機能(アドオン)を確認します。
Safariの場合は「設定」>「拡張機能」から、不要なものや見覚えのないものをすべてアンインストールしてください。
最後に、ブラウザのキャッシュと履歴を消去し、ホームページの設定を正しいURLに修正します。
ステップ5:関連するシステムファイルを削除する
先ほど確認した/Library/LaunchAgentsなどのフォルダから、特定した不審な.plistファイルを削除します。
ただし、システムに必要なファイルを誤って削除するとMacが起動しなくなる恐れがあるため、確信が持てない場合は慎重に行ってください。 不安な場合は、手動削除ではなく専門のセキュリティツールを活用することをおすすめします。
手動駆除とセキュリティソフトの比較
マルウェアの駆除には「手動」と「ツール利用」の2通りがありますが、それぞれの特徴を理解して選択しましょう。
| 比較項目 | 手動での駆除 | セキュリティソフトでの駆除 |
|---|---|---|
| 確実性 | 隠れたファイルを見落とすリスクがある | 定義ファイルに基づき徹底的にスキャンする |
| 安全性 | 誤削除によるシステム故障の恐れがある | 安全なプログラムを保護しつつ駆除できる |
| 手間 | 高度な知識と多くの時間が必要 | ボタン一つで全自動で完了する |
| コスト | 無料 | 一部有料(無料体験版あり) |
高度に隠蔽されたマルウェアの場合、手動ですべての関連ファイルを特定するのは非常に困難です。
「一度感染してしまった以上、確実にクリーンな状態に戻したい」と考えるのであれば、実績のあるセキュリティソフトを導入するのが最も賢明な判断です。
今後マルウェアに感染しないための予防策
一度駆除が完了したら、二度と同じ被害に遭わないよう、Macの保護設定を強化しておきましょう。
まず、macOSを常に最新の状態にアップデートしておくことが、最大の防御策となります。
AppleはOSの更新を通じて「XProtect」などの内蔵セキュリティ機能のデータベースを日々更新しているからです。
また、アプリケーションのインストールは原則として「App Store」から行い、野良アプリをインストールする際は開発元が信頼できるかを必ず確認してください。
「Gatekeeper」の設定を「App Storeと確認済みの開発元からのアプリケーションのみを許可」にしておくことで、リスクを大幅に軽減できます。
まとめ
Macが重い、あるいは不審な動作をする場合、それはマルウェアが発している危険信号かもしれません。
アクティビティモニタやライブラリフォルダのチェックによって感染の有無を確認し、もし不審なプログラムが見つかった場合は、ネットワークを遮断した上で適切な手順で駆除を行ってください。
手動での駆除にはリスクが伴うため、自信がない場合は信頼性の高いセキュリティソフトを活用して、システムの整合性を保ちながら対策することをおすすめします。
日頃からOSを最新の状態に保ち、不審なリンクやダウンロードを避けることで、あなたのMacを脅威から守り続けましょう。
