ソーシャルメディアの認証情報を盗む「FFDroider」マルウェア–Zscalerが観測

今回は「ソーシャルメディアの認証情報を盗む「FFDroider」マルウェア–Zscalerが観測」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Zscalerのサイバーセキュリティ研究者が「FFDroider」と呼ばれるマルウェアについて警告している。このマルウェアは、感染した「Windows」コンピューターからユーザー名とパスワード、クッキーを盗む。

 FFDroiderは主に、「Facebook」「Instagram」「Twitter」などのソーシャルメディアウェブサイトのログイン認証情報を盗むが、AmazonやeBay、Etsyのアカウントのパスワードも窃取する。「Google Chrome」「Mozilla Firefox」「Internet Explorer」「Microsoft Edge」などのブラウザーからクッキーを盗むことができる。

 このマルウェアによって盗まれた情報は、アカウントの乗っ取りや個人情報の窃取、被害者に対する詐欺に悪用される可能性があるほか、同じ電子メールアドレスとパスワードが使い回されている場合、ほかのアカウントをハッキングする手段を攻撃者に与える恐れもありそうだ。

 Zscalerは、FFDroiderに関連する「多数の」攻撃キャンペーンを確認したとしている。これらのキャンペーンはすべて、クラックされたインストーラーやフリーウェアに埋め込まれた悪意あるプログラムと関連している。

 インストール後に検出されないよう、FFDroiderはメッセンジャーアプリケーション「Telegram」になりすます。Telegramを使っていないユーザーは、このアプリのものとみられるフォルダーが作成されることを不審に思うかもしれない。

 FFDroiderはシステムにインストールされれば、被害者の行動を監視する。被害者が特定のソーシャルメディアプラットフォームにユーザー名とパスワードを入力すると、その情報が盗まれる。FFDroiderは、ブラウザーからクッキーと保存された認証情報も窃取する

 盗まれたソーシャルメディアアカウントの認証情報がビジネスアカウントにリンクされている場合、FFDroiderは請求書情報も探し出す。攻撃者に銀行取引情報を盗まれてしまう恐れもあるだろう。

 攻撃者が侵害された企業のFacebookアカウントやInstagramアカウントを使用し、悪質な広告キャンペーンを展開する可能性もある。ほかのアカウントの乗っ取りやさらなる決済情報の盗難が行われたり、FFDroiderがさらに拡散されたりする恐れもある。

 ソーシャルメディアアカウントには多くの個人情報がある。そうしたデータを悪用し、詐欺を実行したり、地下フォーラムで他者に販売したりするサイバー犯罪者にとって、ソーシャルメディアから盗まれた個人情報は非常に有用だ。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
サイバー犯罪者が生成型AIのコード生成機能を悪用–クラウドストライクが警鐘
IT関連
2024-02-28 01:10
電子帳簿保存法への対応は6割以下–宥恕(ゆうじょ)期間終了まで2カ月
IT関連
2023-10-21 06:43
デル、オープンなテレコムエコシステム強化に向けた新通信ソリューション
IT関連
2022-02-26 21:24
「M1 Macを強く意識した」 VAIO、新型ノートPCの発表会でAppleを称賛
企業・業界動向
2021-02-19 15:18
ツイートへの共感度でマッチング “オタク”向けの婚活サービスが登場
企業・業界動向
2021-05-22 12:38
日本IBM、AI構築の支援サービス提供–公平性など診断して解決策を提示
IT関連
2021-04-26 11:04
2030年以降も生き残る組織とは? 誰もがテクノロジーでワクワクできる仕組みを
IT関連
2023-05-23 10:42
電力需給ひっ迫、電気事業連合会など「節電」呼びかけ
くらテク
2021-01-13 21:10
契約業務・管理クラウド「Hubble」、「GPT-4」活用で契約書の管理業務を自動化
IT関連
2024-04-04 10:35
【コラム】SPACブームは止まるところを知らず、消費者向けテクノロジーに変化をもたらしている
その他
2021-07-07 10:32
インフォマートと串カツ田中HDの合弁会社、飲食店運営を効率化するアプリ実証
IT関連
2022-07-07 18:17
NECと三井住友FG、「スマートシティ社会実装コンソーシアム」を設立
IT関連
2022-06-11 06:16
日立とヴィーム、基幹システムのクラウド移行移動サービスを開始
IT関連
2021-05-31 04:31
リアルタイムに人材データを把握–データドリブンなタレントマネジメントを支援
IT関連
2021-02-04 11:44