FTP アカウント情報を盗むマルウエア
本攻撃に使用されているマルウエアに感染すると、ユーザのコンピュータ内に保存されているアカウント情報が読み取られ、外部のサーバに対し送信される可能性があります。
FTP アカウント情報を盗むマルウエアに関する注意喚起 (JPCERT/CC)
このアカウント窃取の対象となるソフトウエアは、FTP クライアントを含む複数の製品にのぼります。JPCERT/CC では、以下の FTP クライアントにてマルウエアによるアカウント窃取、および外部サーバへのアカウント情報の送信を確認しました。
d:id:imatake:20100130:1264860714 の発展。やっぱり FFFTP に限らずいくつもの FTP クライアントが対象になっている。IE6, Opera のブラウザも対象になっているらしい。
そういえば、マスターパスワードを設定してる場合は、どうなんでしょう?暗号の強度にもよるけど取得出来ても解読は難しそうだけど…。まぁ、キーロガーも入れられてたらお終いか。