Facebookのビジネスアカウントを狙うマルウェア「DUCKTAIL」出現

今回は「Facebookのビジネスアカウントを狙うマルウェア「DUCKTAIL」出現」についてご紹介します。

関連ワード (セキュリティ等) についても参考にしながら、ぜひ本記事について議論していってくださいね。

本記事は、ZDNet Japan様で掲載されている内容を参考にしておりますので、より詳しく内容を知りたい方は、ページ下の元記事リンクより参照ください。


 ウィズセキュアは、Metaが運営する「Facebook」のビジネスアカウントを狙うマルウェアを発見したと発表した。この種のマルウェアは非常に珍しいといい、同社はこのマルウェアを「DUCKTAIL」と命名した。

 同社によると、DUCKTAILは、まずLinkedInでFacebookのビジネスアカウントにアクセス権を持つユーザー(特に管理者権限という)を探し出し、そのユーザーを標的にしてフィッシングを仕掛ける。これに成功すると、標的にしたユーザーのウェブブラウザーからクッキーを窃取。認証されたFacebookのセッションを利用して、ユーザーのFacebookアカウント情報を盗み、ユーザーになりすまして悪事を行う。

 同社の分析では、DUCKTAILはベトナムに関係していると見られる攻撃者が、少なくとも2021年後半から機能開発と配布を行っているという。標的にされるのは管理職やデジタルマーケティング、デジタルメディア、人事などの担当者だという。

 一般的にSNSを狙うマルウェアは、SNS運営元のセキュリティ対策でブロックされるケースが多いとし、DUCKTAILはFacebookのセキュリティ対策を迂回しようとする機能が実装されているという。ウィズセキュアは、「SNSアカウントに管理者としてアクセスできる立場の担当者は、見知らぬ相手から添付ファイルやリンクが送られてきた場合に細心の注意を払って対応することが重要だ」とコメントしている。

COMMENTS


Recommended

TITLE
CATEGORY
DATE
グーグルがARM EPYCベースのTau仮想マシンをクラウド向けに発表
ハードウェア
2021-06-19 00:44
コロナワクチン接種、自治体の8割が11月までに完了か JX通信社調べ
ネットトピック
2021-07-28 16:47
「Microsoft Teams」、ビデオ会議で98人まで表示可能に
IT関連
2021-06-18 02:54
ANOBAKAが事業会社対象に急成長スタートアップ100社への出向型留学サービス「CROSS WORK」を開始
HRテック
2021-07-07 08:28
帝国ホテルに「住む」プラン、予約開始 月額36万円から
くらテク
2021-02-02 06:04
英会話コーチング「ギャビー」、東大と共同開発のメソッド用いた新サービス–AI発音評価機能を搭載
IT関連
2023-06-17 03:53
Google Cloud、「デジタル資産チーム」立ち上げ–ブロックチェーンのエコシステム支える
IT関連
2022-02-01 07:42
「Amazon Q」は「Azure OpenAI Service」と競合するか–AWSジャパン幹部に聞いてみた
IT関連
2023-12-09 08:36
眼科手術ロボットスタートアップForSightが約11億円を調達
ロボティクス
2021-03-11 08:18
リモートワークで変わった働き方–本質を見失わない向き合い方を考えるべき
IT関連
2022-04-22 06:58
コード・フォー・ジャパンが日本初のシビックテック領域アクセラレータープログラム開始、Oktaが資金提供
パブリック / ダイバーシティ
2021-04-27 14:09
セキュリティ対策の変遷と脅威検知・対応の位置付け
IT関連
2023-10-04 22:19
ジュビロ磐田、試合会場の輻輳対策で衛星ブロードバンドを活用
IT関連
2024-09-26 02:51
メンタルヘルスの服薬管理に特化したテレヘルス管理プラットフォーム「Minded」が約28.7億円を調達
IT関連
2022-02-24 01:50