チベット問題の関係者を狙う標的型攻撃、OSを判断してバックドアを投下(トレンドマイクロ) | ScanNetSecurity
2026.04.30(木)

チベット問題の関係者を狙う標的型攻撃、OSを判断してバックドアを投下(トレンドマイクロ)

トレンドマイクロは、チベット問題の関係者を狙う標的型攻撃についての続報をブログで発表した。この状況は現在も変わっておらず、4月9日に標的型攻撃を再び確認したという。

脆弱性と脅威 脅威動向
トレンドマイクロ株式会社は4月11日、チベット問題の関係者を狙う標的型攻撃についての続報をブログで発表した。この状況は現在も変わっておらず、4月9日に標的型攻撃を再び確認した。標的となったシステムに侵入するために、親チベット感情に便乗したソーシャルエンジニアリングの手法が使用されたという。3月下旬に立て続けに確認された標的型攻撃と同様に、この攻撃ではWindowsとMacの両方のOSが狙われた。

問題のメールに記載されているリンクをユーザが誤ってクリックすると、特定のスクリプトが埋め込まれたWebサイトに誘導される。このスクリプトは、ユーザのPCがWindowsかMacのどちらのOSを使用しているか確認する。誘導されるWebサイトは、解析時点では名前解決されておらずアクセスできなかったが、Googleのキャッシュからコードを入手できたという。このスクリプトは、「Java Runtime Environment(JRE)」に存在する脆弱性「CVE-2011-3544」を利用する不正なJavaアプレットを読み込み、この脆弱性を突くことでバックドア型不正プログラムを作成、作成した不正プログラムを実行する。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

    たった一人で 90 億ドルのランサムウェア被害を防いでいた CISA のセキュリティ専門家が職場を追われる

  2. AI コーディングエージェント「Claude Code」に重大な脆弱性、エーアイセキュリティラボ 安西真人氏 発見

    AI コーディングエージェント「Claude Code」に重大な脆弱性、エーアイセキュリティラボ 安西真人氏 発見

  3. 従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

    従来型 VPN の脆弱性を根本から解消する新サービス「HENNGE Mesh Network」提供

  4. 村田製作所への不正アクセス 第3報、約8.8万件の個人情報が漏えいした可能性

    村田製作所への不正アクセス 第3報、約8.8万件の個人情報が漏えいした可能性

  5. IPA が SCS評価制度の詳細を公表

    IPA が SCS評価制度の詳細を公表

ランキングをもっと見る
PageTop