Latest evidence-based health information
Vision

危険なChrome拡張機能をPCから削除する方法

危険なChrome拡張機能をPCから削除する方法
危険なChrome拡張機能をPCから削除する方法

今月初め、GitLab Threat Intelligenceのセキュリティ研究者が、詐欺を目的としたコードを追加するChrome拡張機能を発見しました。少なくとも320万人のユーザーが影響を受けています。しかし、これらのアドオンは当初悪意のあるものとしてリリースされたわけではありません。正規のソフトウェアとしてリリースされたものの、後に不正侵入されたり、悪意のある人物に販売されたりしたのです。

Notebookcheckのまとめによると、これらの拡張機能は、広告ブロック、ダークモード、ワンクリックでの全ページスクリーンショットなど、Chromeにはない便利な機能を提供していました。GitLabの詳細な脅威インテリジェンスレポートによると、これらのアドオンは、開発者がフィッシング攻撃に引っかかったり、このキャンペーンの背後にいるハッカーに拡張機能の所有権を完全に譲渡したりすることで侵害を受けました。影響を受けるChrome拡張機能は合計16個です。

  • Chrome用広告ブロック
  • あなたのためのAdblock
  • Chrome用広告ブロッカー – NoAds
  • Blipshot(ワンクリックで全ページのスクリーンショット)
  • YouTube用カラーチェンジャー
  • Chrome用絵文字キーボード絵文字
  • 絵文字 – 絵文字キーボード
  • Kプロキシ
  • Chrome 用の Mike Adblock | Chrome-Werbeblocker
  • 軽快なキャプチャ
  • ページを更新
  • スーパーダークモード
  • Chrome と YouTube のピクチャーインピクチャーのテーマ
  • YouTube用ビデオエフェクトとオーディオエンハンサー
  • WAツールキット
  • Wistiaビデオダウンローダー

Googleはこれらの拡張機能をChromeウェブストアから削除しました。マルウェアであるため、自動的に無効化されるはずです。しかし、あなたのPCにはまだ残っている可能性があります。

Chrome の右上隅にある 3 つのドットのメニューに移動し、[拡張機能] > [拡張機能の管理]を選択すると、拡張機能を削除できます。(または、アドレスバーに chrome://extensions と入力します。) 不要な拡張機能は、 [削除]ボタンをクリックしてアンインストールします。

Chrome拡張機能画面
これらの拡張機能は標準的なものなので、この PC にそのまま残しておきます。

PCワールド

この画面にいる間に、システム上の他の拡張機能も確認してください。Chromeのポリシーに違反している(ただし無効化されていない)とフラグが付けられている拡張機能や、開発者によって非公開にされている拡張機能があるかもしれません。また、問題ないように見える拡張機能もあるかもしれません。

どちらの場合も、拡張機能の権限をよく確認してください。最もリスクが高いのは、すべてのウェブサイト上のすべてのデータの読み取りと変更を許可することです。この権限は、信頼できる拡張機能、つまり実績のある開発チームによってサポートされている拡張機能にのみ付与してください。

ところで、広告ブロッカーは伝統的にこのレベルの許可を常に要求してきたため、悪質な行為を行うための格好の隠れ蓑となってきました。しかし、由緒あるuBlock Origin(現在は廃止されつつあります)の代替品を探しているなら、適当に選んではいけません。uBOの後継アプリは存在し、他にも信頼できる選択肢があります。

拡張機能が機能を実行するために過剰と思われる権限を要求する場合は、アンインストールして別の拡張機能を使用してください。また、使用しなくなった拡張機能も削除してください。そうすれば、後々脆弱性やエクスプロイトに晒されるリスクを回避できます。

悪質なChrome拡張機能から身を守るには、インストールする拡張機能に注意してください。肯定的なレビューやユーザー数だけでは、必ずしも安全とは言えません。また、ウイルス対策ソフトウェアを最新の状態に保ってください。昨今、オンラインの安全性を確保するには多角的なアプローチが不可欠です。万能な対策は一つではありません。Googleは最終的には拡張機能内のマルウェアをシャットダウンするでしょうが、ウイルス対策ソフトウェアが先にマルウェアを検知するか、そもそも拡張機能をインストールしない方が安全です。

著者: Alaina Yee、PCWorld 上級編集者

テクノロジーとビデオゲームのジャーナリズムで14年のキャリアを持つアライナ・イーは、PCWorldで様々なトピックをカバーしています。2016年にチームに加わって以来、CPU、Windows、PCの組み立て、Chrome、Raspberry Piなど、様々なトピックについて執筆する傍ら、PCWorldのバーゲンハンター(#slickdeals)としても活躍しています。現在はセキュリティに焦点を当て、人々がオンラインで自分自身を守る最善の方法を理解できるよう支援しています。彼女の記事は、PC Gamer、IGN、Maximum PC、Official Xbox Magazineに掲載されています。

Otpoo

Health writer and researcher with expertise in evidence-based medicine and healthcare information.