実際に不審なアプリをインストールしてしまった、あるいは明らかな遠隔操作の兆候が見られる場合、パニックにならず冷静に以下の初動対応を順次実行してください。
ステップ1:機内モードをONにして通信を物理的に遮断する
最優先すべきは、外部の攻撃者サーバー(C&Cサーバー)との通信を断ち切ることです。Wi-Fiおよびモバイルデータ通信、Bluetoothをオフにすることで、保存された写真や連絡先などの個人情報流出の危険性を即座に食い止めます。
ステップ2:身に覚えのないアプリの削除(セーフモード活用)
直近でインストールした不審なアプリや、アプリ一覧にアイコンが表示されていない不審なパッケージを探し出しアンインストールします。通常の手順で削除できない場合は、端末を「セーフモード(基本機能のみで起動する診断モード)」で立ち上げてから削除を試みます。
ステップ3:別端末から重要アカウントのパスワードを変更
感染の疑いがある端末からログイン操作を行うと、入力内容(キーストローク)を盗み取られる恐れがあります。必ず家族の端末や安全なPCから、GoogleアカウントやApple ID、オンラインバンキング、SNSのパスワードを変更し、二要素認証を再設定してください。
ステップ4:クレジットカード不正利用対策と明細確認
スマホ内に決済情報を登録していた場合は、カード会社へ即座に連絡を入れ、一時的な利用停止またはカードの再発行手続きを進めます。少額決済によるテストが行われていないか、直近のWeb明細を念入りに精査することが重要です。