Facebookビジネスアカウントが標的「DUCKTAIL」発見 | ScanNetSecurity
2026.04.04(土)

Facebookビジネスアカウントが標的「DUCKTAIL」発見

 ウィズセキュア株式会社は7月26日、Facebookの広告及びビジネスアカウントを利用する個人と企業を攻撃対象として進行中の「DUCKTAIL」と命名されたサイバー攻撃オペレーションを発見したと発表した。

脆弱性と脅威 脅威動向

 ウィズセキュア株式会社は7月26日、Facebookの広告及びビジネスアカウントを利用する個人と企業を攻撃対象として進行中の「DUCKTAIL」と命名されたサイバー攻撃オペレーションを発見したと発表した。

 DUCKTAILは、Facebookビジネスアカウントを乗っ取るために特別に設計された機能を含むインフォスティーラー型マルウェアコンポーネントを利用しており、ブラウザのクッキーを盗み、認証されたFacebookのセッションを利用して、被害者のFacebookアカウントから情報を窃取し、最終的には被害者がアクセスできるあらゆるFacebookビジネスアカウントを乗っ取るよう設計されている。

 DUCKTAILは最初に、LinkedIn内でFacebookビジネスアカウントに高位のアクセス権を持つユーザーを探し、フィッシングを行う。

 ウィズセキュアがDUCKTAILの動向の追跡と分析を行ったところ、攻撃者が2021年後半からDUCKTAILと連携したマルウェアの開発と配布を行っていることが判明している。DUCKTAILのオペレーションは、その後もマルウェアの更新と配布を続け、実装された他の機能とともに、既存の、または新しいFacebookのセキュリティ機能をバイパスする能力を向上させようとしている。

 ウィズセキュアでは収集データと分析から、本オペレーションがベトナムのサイバー攻撃者によって行われていると推測しており、一連の証拠から、攻撃者の動機は金銭的なものであると指摘している。

 ウィズセキュアでは、MITREのフレームワークを用いた攻撃の概要を含むDUCKTAILに関するレポートをPDFファイルで公開している。

《高橋 潤哉》

関連記事

特集

PageTop

アクセスランキング

  1. 撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

    撮影と投稿は医療従事者としてあってはならないこと ~ 看護師が自分の電子カルテ画面を Instagram に投稿

  2. バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

    バッファロー製 Wi-Fiルータ「WSR-1800AX4シリーズ」に強度が不十分なパスワードハッシュの使用の脆弱性

  3. Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

    Microsoft Defender SmartScreen の誤検知で受講システムへのアクセスに不具合

  4. 看護師が患者のカルテ画像を SNS に投稿

    看護師が患者のカルテ画像を SNS に投稿

  5. 「水道料金等納入通知書」を別人に誤送付、法人情報1件が漏えい(大阪市)

    「水道料金等納入通知書」を別人に誤送付、法人情報1件が漏えい(大阪市)

ランキングをもっと見る
PageTop