サイバー攻撃「Nitro」の標的型攻撃とJavaの脆弱性の関連性を検証(トレンドマイクロ) | ScanNetSecurity
2026.05.19(火)

サイバー攻撃「Nitro」の標的型攻撃とJavaの脆弱性の関連性を検証(トレンドマイクロ)

トレンドマイクロは、サイバー攻撃「Nitro」の標的型攻撃で使用される中国の攻撃ツールとJavaの脆弱性の関連性について、ブログで検証している。

脆弱性と脅威 脅威動向
トレンドマイクロ株式会社は8月31日、サイバー攻撃「Nitro」の標的型攻撃で使用される中国の攻撃ツールとJavaの脆弱性の関連性について、ブログで検証している。2011年から継続して実施されているNitro攻撃で使用される「Gondad」や「KaiXin」では、Javaの脆弱性が応用されている。また、今回のJavaの脆弱性が確認される前から、Nitroの攻撃者は2012年8月上旬から不正プログラムである「PoisonIvy」へ直接誘導するリンクを、標的者たちにメールで送信し続けていた。

同社の調査によって、リンク先にある実行ファイル「Flashfxp.exe」は、Java の脆弱性およびPoisonIvyの不正活動に関連するサーバと同じサーバのひとつに組み込まれていた。さらに調査の結果、これらが使用するドメインにJavaのゼロデイ脆弱性を利用する不正なファイルが組み込まれているテスト用サーバが、少なくとも2台確認された。また、Nitroの一連の標的型攻撃に関連し、PoisonIvyのサーバによって利用される多数のドメイン名も、同様のIPアドレスで解決される。Javaの脆弱性がNitroの攻撃者たちに悪用されている痕跡が次第に明かされている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

特集

PageTop

アクセスランキング

  1. Webメール「Active!mail」に海外IPアドレスからDDoS攻撃

    Webメール「Active!mail」に海外IPアドレスからDDoS攻撃

  2. 中学校教員 コインロッカーの鍵かけ忘れ 端末と鍵 盗難被害

    中学校教員 コインロッカーの鍵かけ忘れ 端末と鍵 盗難被害

  3. デンソーグループのイタリア・モロッコ拠点に不正アクセス

    デンソーグループのイタリア・モロッコ拠点に不正アクセス

  4. Windows DNS クライアントにリモートでコードが実行される脆弱性

    Windows DNS クライアントにリモートでコードが実行される脆弱性

  5. カー用品店「ジェームス」に不正アクセス、会員情報が漏えいした可能性

    カー用品店「ジェームス」に不正アクセス、会員情報が漏えいした可能性

ランキングをもっと見る
PageTop