Javaの偽修正プログラムを確認、感染するとPCを遠隔操作される可能性(トレンドマイクロ) | ScanNetSecurity
2026.08.18(火)

Javaの偽修正プログラムを確認、感染するとPCを遠隔操作される可能性(トレンドマイクロ)

トレンドマイクロは、同社トレンドラボが「Java7」の最新の修正プログラム「Update 11」を装う不正プログラムに関する報告を受けたとして、ブログで注意喚起を行っている。

脆弱性と脅威 脅威動向
偽のJava修正プログラムが組み込まれているWebサイト
偽のJava修正プログラムが組み込まれているWebサイト 全 1 枚 拡大写真
トレンドマイクロ株式会社は1月18日、同社トレンドラボが「Java7」の最新の修正プログラム「Update 11」を装う不正プログラムに関する報告を受けたとして、ブログで注意喚起を行っている。Oracleは1月14日(米国時間1月13日)、話題となった脆弱性「CVE-2012-3174」に対する修正プログラムを公開しているが、引き続きJavaを無効にしておくといった対応策を推奨している。

問題の偽修正プログラムは、身元不明の作者によって作成されたもので、同社製品では「JAVA_DLOADER.NTW」として検出される。このファイルは不正なファイルをダウンロードし、これが実行されるとリモートサーバに接続し感染PCを遠隔操作する。ただしBKDR_ANDROM.NTWは、CVE-2012-3174や他のJava関連の脆弱性を利用することはなく、同社では古典的なソーシャルエンジニアリングの手口としている。

《吉澤 亨史( Kouji Yoshizawa )》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定

    アスクルへのランサムウェア攻撃、外部への漏えいの可能性を否定できない個人情報を追加で特定

  2. 三井物産と不正侵入監視サービス分野で提携(ネクストコム)

    三井物産と不正侵入監視サービス分野で提携(ネクストコム)

  3. 兵庫県「さわやか提案箱」の提案者92人の個人情報が閲覧可能に ~ 公文書公開のPDF作成手順に誤り

    兵庫県「さわやか提案箱」の提案者92人の個人情報が閲覧可能に ~ 公文書公開のPDF作成手順に誤り

  4. 連絡先情報が窃取されフィッシングメール大量送信 ~ 取引先を偽装したフィッシングメールのリンクを講談社社員がクリック

    連絡先情報が窃取されフィッシングメール大量送信 ~ 取引先を偽装したフィッシングメールのリンクを講談社社員がクリック

  5. ファイル共有ソフトを約10年使用していた男性「怖くなって」自首(ACCS)

    ファイル共有ソフトを約10年使用していた男性「怖くなって」自首(ACCS)

ランキングをもっと見る
PageTop