新型KoobfaceはFlashのアップデートプログラムを模倣 - Zero Day - ZDNet Japan(情報元のブックマーク数)

Facebook内でFlashをアップデートに似せた攻撃が流行っていた模様。

10月第3週の始め、ソーシャルエンジニアリングを利用したもっとも効率的なボットネットであるKoobfaceの管理者は、偽のYouTubeページに埋め込んだ、AdobeFlashアップデートプログラムを真似る新たなテンプレートを使って、Facebook内でのキャンペーンを開始した。
このマルウェア配布活動は、セキュリティ侵害を受けた正規のウェブページ(今では攻撃に利用されるサイト全体の77%になっている)と、すでにKoobfaceに感染したユーザーを装ってCAPTCHA認証プロセスを終えた、何百何千もの自動的に登録されたBlogspotアカウントを利用している。以前は、同グループは商用CAPTCHA認証サービスに依存していた。

新型KoobfaceはFlashのアップデートプログラムを模倣 - ZDNet Japan

screenshot