FTP アカウント情報を盗むマルウエア

 本攻撃に使用されているマルウエアに感染すると、ユーザのコンピュータ内に保存されているアカウント情報が読み取られ、外部のサーバに対し送信される可能性があります。
 このアカウント窃取の対象となるソフトウエアは、FTP クライアントを含む複数の製品にのぼります。JPCERT/CC では、以下の FTP クライアントにてマルウエアによるアカウント窃取、および外部サーバへのアカウント情報の送信を確認しました。

FTP アカウント情報を盗むマルウエアに関する注意喚起 (JPCERT/CC)

d:id:imatake:20100130:1264860714 の発展。やっぱり FFFTP に限らずいくつもの FTP クライアントが対象になっている。IE6, Opera のブラウザも対象になっているらしい。


そういえば、マスターパスワードを設定してる場合は、どうなんでしょう?暗号の強度にもよるけど取得出来ても解読は難しそうだけど…。まぁ、キーロガーも入れられてたらお終いか。