Facebookユーザを標的とした有料サービスを騙るツールを検出(トレンドマイクロ) | ScanNetSecurity
2026.02.01(日)

Facebookユーザを標的とした有料サービスを騙るツールを検出(トレンドマイクロ)

トレンドマイクロは、「Facebook」を狙うハッキングツールが組み込まれたファイルを配布する不正なWebサイトを確認したとブログで発表した。

脆弱性と脅威 脅威動向
トレンドマイクロ株式会社は6月7日、「Facebook」を狙うハッキングツールが組み込まれたファイルを配布する不正なWebサイトを確認したとブログで発表した。これは、同社のクラウド型セキュリティ基盤「Trend Micro Smart Protection Network」からのデータを監視していて確認されたもの。問題のサイトを確認すると、このファイルはFacebookにおけるパスワードを取得する機能を備えている。インストーラの解析を行ったところ、このファイルは一般的なインストールと同様、使用許諾契約書の表示や任意のフォルダへそのプログラムを保存するといった選択肢の提示を行う。

インストールすると、不正なファイル「%User Temp%\Toolbar.exe」が作成される。また、標的とするFacebookユーザがアカウントとして登録しているメールアドレスやユーザIDなどを暗号化するよう要求するウィンドウが表示される。入力すると、サードパーティから無料アプリケーションをダウンロードして、ブラウザのキャッシュからパスワードを復元する。興味深いのは、ユーザが標的とするパスワードを入手するために29.99 米ドル(約2,360円)のプロダクトキーを購入しなければならないという点。結果的にパスワードなどの情報を盗まれることになるが、承認なしで他人のFacebookパスワードにアクセスすることが可能だと謳うツールも確認されているという。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. 通行中の市民がごみステーションで生活保護受給者の申請書を発見

    通行中の市民がごみステーションで生活保護受給者の申請書を発見

  2. AI とサイバーセキュリティをテーマに「第3回 GMO大会議・春・サイバーセキュリティ2026」を 3 / 5 開催

    AI とサイバーセキュリティをテーマに「第3回 GMO大会議・春・サイバーセキュリティ2026」を 3 / 5 開催

  3. 懲戒解雇処分に ~ 阿波銀行の元職員、87,410 円着服と 666 件の顧客情報持ち出し

    懲戒解雇処分に ~ 阿波銀行の元職員、87,410 円着服と 666 件の顧客情報持ち出し

  4. 今日もどこかで情報漏えい 第44回「2025年に最も読まれたセキュリティ事件・事故・情報漏えい・不正アクセス記事 ベスト10」

    今日もどこかで情報漏えい 第44回「2025年に最も読まれたセキュリティ事件・事故・情報漏えい・不正アクセス記事 ベスト10」

  5. ソリトンシステムズ「準備はできている」~多要素認証ニーズの変化はサプライチェーンリスク対策

    ソリトンシステムズ「準備はできている」~多要素認証ニーズの変化はサプライチェーンリスク対策PR

ランキングをもっと見る
PageTop