Facebookユーザを標的に「ストーカー追跡ツール」を装う攻撃(トレンドマイクロ)
トレンドマイクロ株式会社は3月1日、TrendLabsが2月下旬に「Facebook」上でユーザのストーカー行為に対する恐怖心を巧みに利用した事例を確認したと同社ブログで発表した。この事例は、「profile view:プロフィールの閲覧」や「creepers:ストーカー」といった、ストー
脆弱性と脅威
脅威動向
このWebサイトには「ストーカー追跡ツール」の使用方法が順に提示されており、「特定のスクリプトをコピーして、Webブラウザのアドレスバーに貼り付ける」とある。ユーザが手順に従って、指定された不正なスクリプトをコピーして自身のブラウザのアドレスバーに貼り付けて実行するとユーザのFacebookアカウントが乗っ取られ、このストーカー追跡ツールを宣伝するスパムメッセージの拡散に加担することになる。
(吉澤亨史)
http://blog.trendmicro.co.jp/archives/3939
《ScanNetSecurity》