ソーシャルメディアの認証情報を盗む「FFDroider」マルウェア–Zscalerが観測

今回は「ソーシャルメディアの認証情報を盗む「FFDroider」マルウェア–Zscalerが観測」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Zscalerのサイバーセキュリティ研究者が「FFDroider」と呼ばれるマルウェアについて警告している。このマルウェアは、感染した「Windows」コンピューターからユーザー名とパスワード、クッキーを盗む。

 FFDroiderは主に、「Facebook」「Instagram」「Twitter」などのソーシャルメディアウェブサイトのログイン認証情報を盗むが、AmazonやeBay、Etsyのアカウントのパスワードも窃取する。「Google Chrome」「Mozilla Firefox」「Internet Explorer」「Microsoft Edge」などのブラウザーからクッキーを盗むことができる。

 このマルウェアによって盗まれた情報は、アカウントの乗っ取りや個人情報の窃取、被害者に対する詐欺に悪用される可能性があるほか、同じ電子メールアドレスとパスワードが使い回されている場合、ほかのアカウントをハッキングする手段を攻撃者に与える恐れもありそうだ。

 Zscalerは、FFDroiderに関連する「多数の」攻撃キャンペーンを確認したとしている。これらのキャンペーンはすべて、クラックされたインストーラーやフリーウェアに埋め込まれた悪意あるプログラムと関連している。

 インストール後に検出されないよう、FFDroiderはメッセンジャーアプリケーション「Telegram」になりすます。Telegramを使っていないユーザーは、このアプリのものとみられるフォルダーが作成されることを不審に思うかもしれない。

 FFDroiderはシステムにインストールされれば、被害者の行動を監視する。被害者が特定のソーシャルメディアプラットフォームにユーザー名とパスワードを入力すると、その情報が盗まれる。FFDroiderは、ブラウザーからクッキーと保存された認証情報も窃取する

 盗まれたソーシャルメディアアカウントの認証情報がビジネスアカウントにリンクされている場合、FFDroiderは請求書情報も探し出す。攻撃者に銀行取引情報を盗まれてしまう恐れもあるだろう。

 攻撃者が侵害された企業のFacebookアカウントやInstagramアカウントを使用し、悪質な広告キャンペーンを展開する可能性もある。ほかのアカウントの乗っ取りやさらなる決済情報の盗難が行われたり、FFDroiderがさらに拡散されたりする恐れもある。

 ソーシャルメディアアカウントには多くの個人情報がある。そうしたデータを悪用し、詐欺を実行したり、地下フォーラムで他者に販売したりするサイバー犯罪者にとって、ソーシャルメディアから盗まれた個人情報は非常に有用だ。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
アストンマーティン、Britishvoltと電池セル技術を共同開発
IT関連
2022-03-08 10:29
ヤマダホームズ、経営統合で人事基盤を刷新–SaaS化でインフラ保守も不要に
IT関連
2022-10-07 04:54
SAS堀田社長が3月末で退任–後任はZook氏が暫定就任
IT関連
2021-03-23 00:40
AWSが「IE 11」のサポート終了を告知–新しいブラウザーへの移行を促す
IT関連
2021-08-03 00:54
在庫管理SaaSとECフルフィルメントで小売産業のDXを支援するロジクラが総額3.6億円の資金調達を実施
ネットサービス
2021-05-12 13:53
グーグルの「Bard」、音声読み上げや会話の固定などが可能に
IT関連
2023-07-15 17:03
コロナワクチンの副反応リスクが分かる無料Webアプリ、医師が作成 「安全な職域接種に役立てて」
社会とIT
2021-06-24 09:07
ホワイトハウス、米政府機関向けのゼロトラスト戦略を発表
IT関連
2022-01-29 14:14
Stack Overflow、オランダの投資会社Prosusが買収へ–約2000億円
IT関連
2021-06-03 04:10
中国で急速に進む「DeepSeek」の導入–その勢いの背景を探る
IT関連
2025-03-15 05:21
クリス・サッカ氏の気候変動対策ファンド「Lowercarbon Capital」が880億円を集める
IT関連
2021-08-16 17:20
住友ゴムとNEC、タイヤ開発で体系化が困難な熟練設計者のノウハウをAI化
IT関連
2022-11-17 05:21
データの外部連携普及で、APIとアプリケーション保護が一層重要に–Imperva Japan・柿澤社長
IT関連
2023-01-11 19:16
アルテリックス、分析プロセスの自動化基盤をクラウドで提供
IT関連
2022-03-04 14:02