ソーシャルメディアの認証情報を盗む「FFDroider」マルウェア–Zscalerが観測

今回は「ソーシャルメディアの認証情報を盗む「FFDroider」マルウェア–Zscalerが観測」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Zscalerのサイバーセキュリティ研究者が「FFDroider」と呼ばれるマルウェアについて警告している。このマルウェアは、感染した「Windows」コンピューターからユーザー名とパスワード、クッキーを盗む。

 FFDroiderは主に、「Facebook」「Instagram」「Twitter」などのソーシャルメディアウェブサイトのログイン認証情報を盗むが、AmazonやeBay、Etsyのアカウントのパスワードも窃取する。「Google Chrome」「Mozilla Firefox」「Internet Explorer」「Microsoft Edge」などのブラウザーからクッキーを盗むことができる。

 このマルウェアによって盗まれた情報は、アカウントの乗っ取りや個人情報の窃取、被害者に対する詐欺に悪用される可能性があるほか、同じ電子メールアドレスとパスワードが使い回されている場合、ほかのアカウントをハッキングする手段を攻撃者に与える恐れもありそうだ。

 Zscalerは、FFDroiderに関連する「多数の」攻撃キャンペーンを確認したとしている。これらのキャンペーンはすべて、クラックされたインストーラーやフリーウェアに埋め込まれた悪意あるプログラムと関連している。

 インストール後に検出されないよう、FFDroiderはメッセンジャーアプリケーション「Telegram」になりすます。Telegramを使っていないユーザーは、このアプリのものとみられるフォルダーが作成されることを不審に思うかもしれない。

 FFDroiderはシステムにインストールされれば、被害者の行動を監視する。被害者が特定のソーシャルメディアプラットフォームにユーザー名とパスワードを入力すると、その情報が盗まれる。FFDroiderは、ブラウザーからクッキーと保存された認証情報も窃取する

 盗まれたソーシャルメディアアカウントの認証情報がビジネスアカウントにリンクされている場合、FFDroiderは請求書情報も探し出す。攻撃者に銀行取引情報を盗まれてしまう恐れもあるだろう。

 攻撃者が侵害された企業のFacebookアカウントやInstagramアカウントを使用し、悪質な広告キャンペーンを展開する可能性もある。ほかのアカウントの乗っ取りやさらなる決済情報の盗難が行われたり、FFDroiderがさらに拡散されたりする恐れもある。

 ソーシャルメディアアカウントには多くの個人情報がある。そうしたデータを悪用し、詐欺を実行したり、地下フォーラムで他者に販売したりするサイバー犯罪者にとって、ソーシャルメディアから盗まれた個人情報は非常に有用だ。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
マイクロソフトとCohesityが提携強化–サイバー攻撃からの防御に向け
IT関連
2023-04-13 20:33
WindowsにAIチャットを組み込む「Windows Copilot」発表–6月プレビューへ
IT関連
2023-05-25 23:52
業務の自動化とデジタル化、その関係と本質的な意味
IT関連
2022-08-10 05:50
Linuxサーバーを「macOS」から監視するには–「ServerCat」を使って簡単に
IT関連
2022-05-27 09:48
同じ本を読んだ人と出会えるマッチングサービス 男女同額で正式スタート
企業・業界動向
2021-06-08 18:00
キヤノンMJ、AI-OCR活用で契約書入力作業を効率化–毎月約100時間削減
IT関連
2021-07-20 19:58
ポケモンGOで「New ポケモンスナップ」発売記念イベント 「ドーブル」色違い初実装 期間限定
くらテク
2021-04-30 19:21
バイデン政権の大規模インフラ法案の「悲惨な」修正提案を暗号資産コミュニティが非難
ブロックチェーン
2021-08-10 19:25
AWSとHugging Faceが連携、オープンソース深層学習の"大衆化"へ–幹部に聞く
IT関連
2021-04-12 07:36
三菱自動車、取引先約800社が接続するEDIシステムを刷新
IT関連
2024-07-05 05:21
三菱UFJ信託銀行、財形貯蓄の管理業務をオンライン化–事務作業時間を73%削減
IT関連
2024-07-05 07:50
TumblrやWordPressの親会社Automatticが人気ポッドキャストアプリのPocket Castsを買収
ネットサービス
2021-07-19 00:48
F1日本GPに見る、世界5億人のファンにサービスを提供するITインフラの現場
IT関連
2023-09-27 03:51
トーバルズ氏が考える、LinuxにおけるRustの居場所とは
IT関連
2021-03-31 09:31