コードをアドレスバーに貼り付け実行するよう表示するFacebookスパム(Dr.WEB)
Dr.WEBは、Facebookを利用した大量のスパム配信を確認したと発表した。
脆弱性と脅威
脅威動向
このページにはYoutubeにそっくりなインタラクティブオブジェクトが含まれているが動画は再生されず、代わりに「この動画はアダルト向けである」という警告が表示され、「Continue」をクリックするとJavaScriptで書かれたスクリプトへのリンクを含んだ文字列がクリップボードに表示される。この文字列をアドレスバーにペーストするよう表示し、その結果JavaScriptが呼び出される。スクリプトは、あらかじめ用意されたテキストの中からメッセージを作成し、cookie認証を利用して被害者の友人リストに含まれている人物に自動的に送信する。
《吉澤 亨史( Kouji Yoshizawa )》