Facebook アカウントを盗むマルウェアに注意
本レポートは、アンラボコリアより発表された内容を翻訳したものです。
----------------------------------------------------------------------------------------------
Facebook アカウントを盗むマルウェアが発見された。
当該マルウェアは [図 1] のように Facebook ロゴを利用して本物のアプリに見せかけている。
[図 1] Facebook アプリに偽装したマルウェア
マルウェアが実行されると、[図 2] のように Facebook ログイン画面が表示され、ログインに必要なメールアドレス、電話番号、パスワードなどを入力するように要求される。
これらの情報以外に、会員登録に必要な他の情報は入力できないようになっている。

[図 2] マルウェアが実行されると表示される Facebook ログイン画面
ユーザーが [図 2] の画面でメールアドレスとパスワードを入力してログインボタンをクリックすると、[図 3] のように 「あなたのアカウントはハッキングされました。」 とメッセージが表示される。
[図 3] ログインボタンをクリックすると表示されるメッセージ
上記のマルウェアに感染しないためには、提供元不明なサイトからプログラムをダウンロードしないように注意しなければならない。また、マルウェアや別の原因によりアカウントが盗まれてしまった場合は、迅速にパスワードを変更しなければならない。
V3 製品では、当該マルウェアを以下の診断名で検知できる。
- Trojan/Win32.Dynamer (2016.11.01.03)