ソーシャルメディアの認証情報を盗む「FFDroider」マルウェア–Zscalerが観測

今回は「ソーシャルメディアの認証情報を盗む「FFDroider」マルウェア–Zscalerが観測」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 Zscalerのサイバーセキュリティ研究者が「FFDroider」と呼ばれるマルウェアについて警告している。このマルウェアは、感染した「Windows」コンピューターからユーザー名とパスワード、クッキーを盗む。

 FFDroiderは主に、「Facebook」「Instagram」「Twitter」などのソーシャルメディアウェブサイトのログイン認証情報を盗むが、AmazonやeBay、Etsyのアカウントのパスワードも窃取する。「Google Chrome」「Mozilla Firefox」「Internet Explorer」「Microsoft Edge」などのブラウザーからクッキーを盗むことができる。

 このマルウェアによって盗まれた情報は、アカウントの乗っ取りや個人情報の窃取、被害者に対する詐欺に悪用される可能性があるほか、同じ電子メールアドレスとパスワードが使い回されている場合、ほかのアカウントをハッキングする手段を攻撃者に与える恐れもありそうだ。

 Zscalerは、FFDroiderに関連する「多数の」攻撃キャンペーンを確認したとしている。これらのキャンペーンはすべて、クラックされたインストーラーやフリーウェアに埋め込まれた悪意あるプログラムと関連している。

 インストール後に検出されないよう、FFDroiderはメッセンジャーアプリケーション「Telegram」になりすます。Telegramを使っていないユーザーは、このアプリのものとみられるフォルダーが作成されることを不審に思うかもしれない。

 FFDroiderはシステムにインストールされれば、被害者の行動を監視する。被害者が特定のソーシャルメディアプラットフォームにユーザー名とパスワードを入力すると、その情報が盗まれる。FFDroiderは、ブラウザーからクッキーと保存された認証情報も窃取する

 盗まれたソーシャルメディアアカウントの認証情報がビジネスアカウントにリンクされている場合、FFDroiderは請求書情報も探し出す。攻撃者に銀行取引情報を盗まれてしまう恐れもあるだろう。

 攻撃者が侵害された企業のFacebookアカウントやInstagramアカウントを使用し、悪質な広告キャンペーンを展開する可能性もある。ほかのアカウントの乗っ取りやさらなる決済情報の盗難が行われたり、FFDroiderがさらに拡散されたりする恐れもある。

 ソーシャルメディアアカウントには多くの個人情報がある。そうしたデータを悪用し、詐欺を実行したり、地下フォーラムで他者に販売したりするサイバー犯罪者にとって、ソーシャルメディアから盗まれた個人情報は非常に有用だ。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
Facebookが取り締まりを拡大、ルール違反のグループとそのメンバーに対する罰則を強化
ネットサービス
2021-04-04 08:30
Firefox、WebAssemblyの実行速度が75倍速に。SpiderMonkeyのJITコンパイラ改善で
Firefox
2024-10-21 01:43
女性向けECサイトでクレカのセキュリティコード流出か サービスは停止済み、再開時期は未定
セキュリティ
2021-08-17 21:59
「Netscape Navigator」誕生から30年–今なお残るテクノロジーとビジネスへの影響
IT関連
2024-11-09 09:28
「GitHub」、日本での利用は200万人以上–開発者不足で求められる生産性と幸福感の向上
IT関連
2022-12-08 12:52
Amazon S3が「条件付き書き込み」に対応。既にオブジェクトがある場合は上書きせず、分散アプリケーションでの利用が容易に
AWS
2024-08-27 05:22
東芝テック、リテール基盤とRetail AIのスマートカートを連携–食品スーパーで実証
IT関連
2024-10-09 05:11
HPE、データストレージサーバー「Alletra 4000」を発表–クラウドの「あたりまえ」をオンプレミスで
IT関連
2023-02-04 15:07
トーバルズ氏、「Linux 6.1」のリリースを発表–6.2の状況について報告も
IT関連
2022-12-14 10:16
2020年は「“境界線防御”の破綻」の年だった–トレンドマイクロ
IT関連
2021-01-22 22:13
ブラックライン、関係会社間取引管理ソリューションの日本語版を提供
IT関連
2024-06-23 22:01
AWSジャパン社長が熱く語った「変革に挑む企業へのメッセージ」とは
IT関連
2023-04-29 23:21
EUが大手テック企業の「新型コロナ偽情報対応は不十分」と指摘
パブリック / ダイバーシティ
2021-06-14 11:38
マイクロソフト、「Windows」向け「Copilot」を通常アプリ化
IT関連
2024-05-25 02:47