悪用から身を守る:携帯電話とPCでストーカーウェアを見つけて削除する方法
公開: 2022-01-29あなたの電話、テキスト、FaceTimeセッション、およびGPS位置があなたの同意なしに記録されていた場合はどうなりますか? テクノロジーに精通したストーカー(多くの場合、元ロマンチックなパートナーまたは乱暴に制御している現在のパートナー)に送信され、携帯電話、タブレット、PCにマルウェアが侵入し、事実上それらを盗聴したとしたらどうでしょうか。 それはストーカーウェアの不安な仕事です。ストーカーウェアは、検出されることなく被害者をスパイするように設計された市販のソフトウェアの一種です。
Stalkerwareはステルスに動作するため、デバイスにStalkerwareがインストールされているかどうかはおそらくわかりません。 サイバーセキュリティ会社Kasperskyからの2020年のレポートによると、デバイスにストーカーウェアを使用している人の大多数は、ソフトウェアの種類が存在することすら知らないため、ソフトウェアから身を守ることはできません。 ストーカーウェアとは何か、デバイスからストーカーウェアを削除する方法、ストーカーがクリーンになった後、ストーカーがデバイスに再度インストールできないようにする方法を理解するのに役立ちます。
ストーカーウェアとは何か、そしてなぜそれが虐待的であると見なされるのか
間違いなく、ストーカーウェアは悪用の一形態です。 Coalition Against Stalkerware(CAS)によると、このタイプのソフトウェアは、「親密なパートナーの監視、嫌がらせ、虐待、ストーカー行為、および/または暴力を助長する可能性があります」。 Stalkerwareは、現在または以前のロマンチックなパートナーをスパイする方法として販売されることがよくありますが、ペアレンタルコントロールソフトウェアまたは従業員追跡ソリューションとしてパッケージ化されていることもあります。
ストーカーウェアプログラムの法的地位は、ほとんどの国で曖昧です。 多くの場所で、ソフトウェア自体を合法的に配布できます。 ただし、ストーカーウェアを使用して誰かを監視することは、罰せられる犯罪となる可能性があります。 ストーカーウェアを作成する人々は通常、利用規約でこれに言及し、あなたが住んでいる国または地域で違法な方法でソフトウェアを使用してはならないと述べています。
テクノロジーを利用した悪用はストーカーウェアに限定されません。 悪用者は、一見無害に見えるユーティリティや、Appleデバイスの「FindMy」やScreen Time機能などの組み込みのペアレンタルコントロールアプリを使用して、パートナーの居場所や活動を監視できます。 グーグルのファミリーリンクアプリケーションは、ストーカーが生存者を追跡したり、アクセスできるサイトを制限したりするために、同様に使用および悪用される可能性があります。
Kasperskyのグローバルリサーチおよび分析チームの主任セキュリティリサーチャーであるVictorChebyshevの助けを借りて、デバイスのストーカーウェアをチェックするためのいくつかの方法をまとめ、それを取り除くためのガイドを作成しました。 重要な注意事項:ストーカーウェアを取り外す前に、虐待サバイバーの安全計画を立てておく必要があります。 ソフトウェアを取り除くという行為自体が、実行者に状況をエスカレートさせ、安全上のリスクをもたらす可能性があります。
他に誰があなたの電話を聞いていますか?
Chebyshevは、このタイプのソフトウェアは非表示のままでデバイスのバックグラウンドで実行されるように設計されているため、通常、このタイプのソフトウェアを見つけるのは難しいと私に言いました。 とはいえ、ストーカーウェアの検出に関しては、注意すべき兆候がいくつかあります。
お使いの携帯電話のバッテリー寿命を見てみましょう。 バッテリーが突然消耗し始めた場合は、バックグラウンドでストーカーウェアが実行されている可能性があります。
絶え間ないデバイスの過熱に対処している場合、それはステルスプログラムが携帯電話またはタブレットで実行されていることを示すもう1つの可能性のある兆候です。
モバイルデータレポートを調べます。 データトラフィックの増加が非常に大きく、最近使用法を変更していない場合は、ストーカーウェアがデバイスにインストールされている可能性があります。
インストールされているアプリの権限を確認してください。
「ストーカーウェアアプリケーションは、メッセージ、通話記録、場所、その他の個人的な活動への疑わしいアクセスにより、間違った名前で偽装されている可能性があります」とChebyshev氏は述べています。
上記の警告サインは、ストーカーウェアに問題があることを必ずしも証明するものではありません。 そのため、監視されていると思われる場合は、ウイルス対策スキャナーを実行する必要があります。 AV-Comparativesのテストによると、ウイルス対策プログラムはAndroidでストーカーウェアアプリを検出するのに優れています。 テストされたウイルス対策製品のほとんどは、少なくとも80%の検出率でした。 NortonLifeLockは外れ値であり、検出率は50%でした。AV-Comparativesの研究者は、これは有名なブランドであるためだと考えていたため、ストーカーウェアの開発者は製品をそれから隠すように設計しています。
どのようにしてストーカーウェアを入手しますか?
GoogleはPlayストアで既知のストーカーウェアアプリを許可していませんが、一部のアプリは監視をすり抜けることができます。 他のアプリは電話にサイドロードすることができます(つまり、Playストアからではなく、インターネットからダウンロードして、電話にインストールします)。 サイドロードされたアプリでは、スマートフォンにアクセスできる人がスマートフォンを物理的に所有している必要があります。そのため、他の人がスマートフォンを修理またはセットアップしている場合は、ストーカーウェアをインストールする機会があります。
中国から低価格の偽のiPhoneを販売している会社もあります。 私たちは2019年のブラックハット会議で電話を見ました。 偽物はiOSのように見えるAndroidの修正バージョンを実行し、マルウェアがプリロードされています。 ストーカーは、これらの電話の1つを贈り、離れた場所から別の人を制御することができます。
Appleにはアプリをサイドローディングするための組み込みのメカニズムがないため、悪用者がiPhoneにストーカーウェアをインストールするのはAndroidデバイスよりも困難です。 とはいえ、悪用者はジェイルブレイクされたiPhoneでこの制限を回避できます。
「彼らはまだ電話を脱獄するために電話に物理的にアクセスする必要があるので、監視を恐れるiPhoneユーザーは常に自分のデバイスを監視する必要があります。 あるいは、悪用者は被害者にiPhone(またはその他のデバイス)をプレゼントとしてストーカーウェアを事前にインストールして提供することができます。 新しい電話にそのようなツールをインストールし、特別な機会を祝うために工場のパッケージで無意識の受取人にそれを届けるためにサービスをオンラインで利用できるようにする会社があります」とChebyshevは説明しました。
あなたが脱獄したiPhoneを持っているかどうかを見分けるのは簡単ではありません。 あなたが持っている電話が脱獄されているかどうかを教えてくれると主張する疑わしいアプリが市場に出回っていますが、あなたの電話の歴史を知る最良の方法は、Appleから直接購入することです。
モバイルデバイスからストーカーウェアを削除する方法
まず、上記のように、安全計画を立てることを忘れないでください。 また、法的措置を講じるためにストーカーウェアの証拠を保存することを検討してください。
デバイスからストーカーウェアを削除するには、2つの方法があります。セキュリティソフトウェアを使用してストーカーウェアを検出して削除するか、電話で工場出荷時のリセットを実行します。 工場出荷時のリセットでは、問題のあるアプリが削除され、残りのすべてのデータが一緒に取得されるため、この戦術を使用する前に重要なデータをバックアップする必要があります。
ファクトリリセット方式の利点は、ストーカーウェアを持っているかどうかを実際に知る必要がなく、さらにはそれを検出できることです。 悪用者が携帯電話にインストールした可能性が高いと思われる状況にある場合は、このリセットを実行するだけで、少なくとも心の一部を取り戻すことができます。
編集者からの推薦
お使いのコンピュータもバグがある可能性があります
Chebyshevは、デスクトップとラップトップ用のストーカーウェアはまれであると言いますが、それは存在します。 モバイルデバイスと同様に、ペアレンタルコントロールまたは従業員監視ソフトウェアとしてパッケージ化および販売されることがよくあります。 もちろん、まだ昔ながらのキーロガーもあります。
私たちのトップテスト済みアンチウイルスソフトウェア
すべて見る(5項目)コンピューターがストーカーウェアに感染している疑いがある場合は、ウイルス対策ツールを使用してコンピューターをスキャンし、ソフトウェアを検出することをお勧めします。 ウイルス対策ソフトウェアは、ストーカーウェアが検出されたら、それを削除するのにも役立つはずです。 永続的で削除が難しいアプリの場合は、Editors'Choiceの受賞者であるMalwarebytesFreeなど、クリーンアップ専用の無料のウイルス対策ツールをダウンロードしてみることもできます。
これらのアプローチのいずれも機能しない場合は、メインのウイルス対策ソフトウェアに戻って、レスキューディスクまたは同様の名前の機能を探す必要があります。 これにより、ウイルス対策スキャナーが組み込まれた起動可能なUSBまたはDVDを作成するディスクイメージを作成できます。 レスキューディスクはWindows以外のオペレーティングシステムを実行しているため、Windowsベースのマルウェアはそれに抵抗できません。 レスキュードライブから起動し、ドライブのフルスキャンを実行します。 これにより、直面している可能性のあるほぼすべてのものを見つけて排除する必要があります。
Stalkerwareの削除は最初のステップにすぎません
デバイスにストーカーウェアが見つかりました。 ソフトウェアを削除しました。 それで? あなたは、人々があなたを追跡しているかもしれない他の方法を調べたいと思うでしょう。 車、コートのポケット、バッグに予期しないApple Airtagがありますか? 確認する必要があります。 Appleは、ストーカーがそれらを悪用しにくくするために取り組んでいますが、それでも誤用の可能性があります。
また、デバイスがクリーンになったので、デバイスのセキュリティを強化することもできます。 パスワードは、新しい強力な個別のパスワードですべてのデバイスを保護します。 メール、ソーシャルメディアプロファイル、銀行、その他の重要なアカウントのパスワードもすぐに変更してください。 推測しにくいパスワードを使用し、パスワードで保護されたパスワードマネージャーに保管してください。 他のアプリにパスワードを保存または保存させないでください。 アカウントに多要素認証を設定します。 ほとんどのログイン用に認証システムアプリを設定することをお勧めします。
デバイスを携帯するか、物理的に保護してください。 デバイスに物理的にアクセスできると、ストーカーの仕事が簡単になります。
最後に、ストーカー行為、スパイ行為、または何らかの形の監視を無断で経験していると思われる場合は、CASリソースページにアクセスして、地域のヘルプおよびサポートグループを見つけてください。