スマートフォンからKidsGuardの「ストーカーウェア」を特定して削除する方法

スマートフォンからKidsGuardの「ストーカーウェア」を特定して削除する方法

本日、強力なモバイルスパイウェア「KidsGuard」についてお伝えしました。このアプリは、所有者の同意なしに数千台のAndroidスマートフォンに密かにインストールされるだけでなく、サーバーを無防備な状態に放置し、感染したデバイスから吸い上げたデータをインターネットに公開していました。

この消費者向けスパイウェアは「ストーカーウェア」とも呼ばれています。親が子供を監視するために使われることが多いですが、配偶者の知らないうちに、あるいは同意なしにスパイするために転用されることも非常に多くあります。これらのスパイアプリはAppleとGoogleのアプリストアから禁止されていますが、プライバシーを侵害するこれらのアプリの拡散を抑制する効果はほとんどありません。これらのアプリは、被害者のメッセージを読んだり、通話を盗聴したり、リアルタイムの位置情報を追跡したり、連絡先、写真、動画など、携帯電話に保存されているあらゆる情報を盗む可能性があります。

ストーカーウェアはプライバシー専門家、セキュリティ研究者、議員らから非常に嫌われており、ウイルス対策ソフトメーカーは、このスパイウェアをより効果的に検出するためにさらなる対策を講じると約束している。

TechCrunchはKidsGuardアプリのコピーを入手しました。マイクとカメラを封印した中古のAndroidスマートフォンを用いて、このスパイウェアの機能をテストしました。また、このアプリをオンラインマルウェアスキャンサービスVirusTotalにアップロードしました。VirusTotalは、アップロードされたファイルを数十社のアンチウイルスソフトでスキャンします。ところが、このサンプルを悪意のあるものとして検出したのはわずか8社のアンチウイルスエンジンだけで、その中にはCoalition Against StalkerwareのメンバーであるKasperskyとF-Secureが含まれていました。

F-Secureのタクティカル・ディフェンス部門の研究員であるYoong Jien Chiam氏は、このアプリを分析し、「GPS位置情報、アカウント名、画面上のスクリーンショット、キーストローク、さらに写真、動画、ブラウザ履歴にもアクセスできる」ことを発見した。

KidsGuardの開発元であるClevGuardは、このスパイウェアのアンインストールを簡単には提供していません。しかし、この簡単なガイドは、デバイスにスパイウェアが侵入しているかどうかを確認し、削除する方法を知るのに役立ちます。

続行する前に、Androidのバージョンによってはメニューオプションが若干異なる場合があります。以下の手順は自己責任で行ってください。この手順はスパイウェアのみを削除し、クラウドにアップロードされたデータは削除されません。

テッククランチイベント

サンフランシスコ | 2025年10月27日~29日

スパイウェアの見分け方

Androidデバイスをご利用の場合は、「設定」「アプリ」に移動し、下にスクロールして「システムアップデートサービス」がリストに表示されているかどうかを確認してください。これは、ClevGuardがユーザーからアプリを偽装するために呼び出す名前です。この名前が表示されている場合は、スパイウェアに感染している可能性があります。

まず、「デバイス管理者」としてスパイウェアを削除します

[設定] > [セキュリティ]、  [デバイス管理者]の順に移動し、 [システム更新サービス] ボックスのチェックを外して、[無効にする] をタップします。

次に、アプリの「使用状況アクセス」を削除します

次に、 「設定」 > 「セキュリティ」に戻り、 「使用状況へのアクセスを許可するアプリ」までスクロールします。「システムアップデートサービス」をタップし、「使用状況へのアクセスを許可する」のスイッチをオフにします。

スパイウェアの「通知アクセス」も削除する

完了したら、「設定」 > 「サウンドと通知」に戻り、「通知へのアクセス」に進みます。「システムアップデートサービス」のスイッチをオフにします。

これで、デバイスからスパイウェアをアンインストールできます

これらの手順で、スパイウェアは無効化されました。これでアンインストールできます。「設定」 > 「アプリ」に移動し、「システムアップデートサービス」までスクロールダウンしてください。「アンインストール」が押せるはずですが、事前に「強制停止」を押す必要があるかもしれません。「OK」をタップしてアプリをアンインストールしてください。数分かかる場合があります。

デバイスを再度保護する

デバイスからスパイウェアを削除したら、感染時にオフになっていた設定をいくつか有効にする必要があります。まず、「設定」> 「セキュリティ」に戻り、「提供元不明のアプリ」のトグルをオフにします。次に、「Playストア」> 「Playプロテクト」に移動します。オプションがある場合は、「オンにする」を選択します。オンになったら、「見た目が良い」ことを確認してください。