Javaの偽修正プログラムを確認、感染するとPCを遠隔操作される可能性(トレンドマイクロ) | ScanNetSecurity
2026.08.04(火)

Javaの偽修正プログラムを確認、感染するとPCを遠隔操作される可能性(トレンドマイクロ)

トレンドマイクロは、同社トレンドラボが「Java7」の最新の修正プログラム「Update 11」を装う不正プログラムに関する報告を受けたとして、ブログで注意喚起を行っている。

脆弱性と脅威 脅威動向
偽のJava修正プログラムが組み込まれているWebサイト
偽のJava修正プログラムが組み込まれているWebサイト 全 1 枚 拡大写真
トレンドマイクロ株式会社は1月18日、同社トレンドラボが「Java7」の最新の修正プログラム「Update 11」を装う不正プログラムに関する報告を受けたとして、ブログで注意喚起を行っている。Oracleは1月14日(米国時間1月13日)、話題となった脆弱性「CVE-2012-3174」に対する修正プログラムを公開しているが、引き続きJavaを無効にしておくといった対応策を推奨している。

問題の偽修正プログラムは、身元不明の作者によって作成されたもので、同社製品では「JAVA_DLOADER.NTW」として検出される。このファイルは不正なファイルをダウンロードし、これが実行されるとリモートサーバに接続し感染PCを遠隔操作する。ただしBKDR_ANDROM.NTWは、CVE-2012-3174や他のJava関連の脆弱性を利用することはなく、同社では古典的なソーシャルエンジニアリングの手口としている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. ハッキングカンファレンス DEF CON、Meta式「変態メガネ」全面禁止(度付きもNG)広がるスマートグラス締め出し

    ハッキングカンファレンス DEF CON、Meta式「変態メガネ」全面禁止(度付きもNG)広がるスマートグラス締め出し

  2. Linuxカーネルに存在する脆弱性「CVE-2026-43456」をGMOイエラエが発見

    Linuxカーネルに存在する脆弱性「CVE-2026-43456」をGMOイエラエが発見

  3. 停職処分 ~ 消防士長31歳が不正アクセスし人事関連内部情報閲覧

    停職処分 ~ 消防士長31歳が不正アクセスし人事関連内部情報閲覧

  4. 金子農機にランサムウェア攻撃、サーバに保存していた各種業務データへの不正アクセスを確認

    金子農機にランサムウェア攻撃、サーバに保存していた各種業務データへの不正アクセスを確認

  5. セコム安否確認サービス、「ITreview Grid Award 2026 Summer」安否確認システム部門で26期連続「Leader」を受賞

    セコム安否確認サービス、「ITreview Grid Award 2026 Summer」安否確認システム部門で26期連続「Leader」を受賞

ランキングをもっと見る
PageTop