[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/clickfix-generator-first-of-its-kind/)
* [Spanish (LATAM)](https://unit42.paloaltonetworks.com/es-la/clickfix-generator-first-of-its-kind/)
* [French](https://unit42.paloaltonetworks.com/fr/clickfix-generator-first-of-its-kind/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/clickfix-generator-first-of-its-kind/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/ "脅威リサーチ")
* [ビジネスメール詐欺 (BEC)](https://unit42.paloaltonetworks.com/ja/category/business-email-compromise-ja/ "ビジネスメール詐欺 (BEC)")  
  [ビジネスメール詐欺 (BEC)](https://unit42.paloaltonetworks.com/ja/category/business-email-compromise-ja/)

# ClickFixファクトリー：IUAM ClickFixジェネレーターの初公開

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 3 分で読めます  
Related Products  
[![Advanced DNS Security icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced DNS Security](https://unit42.paloaltonetworks.com/ja/product-category/advanced-dns-security-ja/ "Advanced DNS Security")[![Advanced URL Filtering icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced URL Filtering](https://unit42.paloaltonetworks.com/ja/product-category/advanced-url-filtering-ja/ "Advanced URL Filtering")[![Advanced WildFire icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced WildFire](https://unit42.paloaltonetworks.com/ja/product-category/advanced-wildfire-ja/ "Advanced WildFire")[![Cloud-Delivered Security Services icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Cloud-Delivered Security Services](https://unit42.paloaltonetworks.com/ja/product-category/cloud-delivered-security-services-ja/ "Cloud-Delivered Security Services")[![Cortex icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex](https://unit42.paloaltonetworks.com/ja/product-category/cortex-ja/ "Cortex")[![Cortex XDR icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex XDR](https://unit42.paloaltonetworks.com/ja/product-category/cortex-xdr-ja/ "Cortex XDR")[![Cortex XSIAM icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex XSIAM](https://unit42.paloaltonetworks.com/ja/product-category/cortex-xsiam-ja/ "Cortex XSIAM")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Amer Elsad](https://unit42.paloaltonetworks.com/ja/author/amer-elsad/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2025年10月8日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [ビジネスメール詐欺 (BEC)](https://unit42.paloaltonetworks.com/ja/category/business-email-compromise-ja/)
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [Bash](https://unit42.paloaltonetworks.com/ja/tag/bash-ja/)
  * [ClickFix](https://unit42.paloaltonetworks.com/ja/tag/clickfix-ja/)
  * [Phishing Kit](https://unit42.paloaltonetworks.com/ja/tag/phishing-kit-ja/)
  * [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/)
  * [Remote Access Trojan](https://unit42.paloaltonetworks.com/ja/tag/remote-access-trojan-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/clickfix-generator-first-of-its-kind/?pdf=download&lg=ja&_wpnonce=21f1e90c03 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/clickfix-generator-first-of-its-kind/?pdf=print&lg=ja&_wpnonce=21f1e90c03 "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=ClickFixファクトリー：IUAM%20ClickFixジェネレーターの初公開&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fclickfix-generator-first-of-its-kind%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fclickfix-generator-first-of-its-kind%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fclickfix-generator-first-of-its-kind%2F&title=ClickFixファクトリー：IUAM%20ClickFixジェネレーターの初公開 "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fclickfix-generator-first-of-its-kind%2F&text=ClickFixファクトリー：IUAM%20ClickFixジェネレーターの初公開 "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fclickfix-generator-first-of-its-kind%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=ClickFixファクトリー：IUAM%20ClickFixジェネレーターの初公開%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fclickfix-generator-first-of-its-kind%2F "Share in Mastodon")

## エグゼクティブサマリー

攻撃者は、ClickFixとして知られる非常に効果的なソーシャルエンジニアリング手法を、使いやすいフィッシングキットにパッケージ化しており、より広範な脅威アクターが利用できるようになっています。この手法は、被害者を騙して、情報窃取型マルウェアやリモートアクセス型トロイの木馬（RAT）などのマルウェアを手動で実行させることで、セキュリティ対策を回避させます。この手法の商品化は、サービスとしてのフィッシング（PhaaS）のトレンドに追随するものであり、攻撃を成功させるために必要なスキルと労力を低下させています。

私たちは、これらの攻撃の作成を自動化する「IUAM ClickFixジェネレーター」というフィッシングキットを発見しました。このキットは、自動化されたトラフィックをブロックするために一般的に使用されるブラウザの検証チャレンジを模倣することで、被害者を誘い込む高度にカスタマイズ可能なフィッシングページを生成するように設計されています。オペレーティングシステムの検出やクリップボードへのインジェクションなどの高度な機能が含まれており、労力をかけずにクロスプラットフォームでマルウェアを展開できます。

IUAM ClickFixジェeneratorによって生成されたページを使用して、攻撃者がDeerStealerマルウェアを展開したキャンペーンを少なくとも1件確認しています。さらに、技術的および視覚的にわずかな違いがある他のいくつかのページを観察したところ、より大きな傾向が見られます。これは、敵対者がClickFixをテーマにした競合するフィッシングキットを通じて、この手法を収益化するための成長する商業エコシステムを構築していることを示唆しています。

パロアルトネットワークスのお客様は、以下の製品とサービスによって、この活動からより良く保護されています。

* [**Advanced URL Filtering**](https://docs.paloaltonetworks.com/advanced-url-filtering/administration)および[**Advanced DNS Security**](https://docs.paloaltonetworks.com/dns-security)は、この活動に関連する既知のドメインとURLを悪意のあるものとして識別します。
* [**Advanced WildFire**](https://docs.paloaltonetworks.com/wildfire)の機械学習モデルと分析技術は、この調査で共有された指標に照らして見直され、更新されています。
* [**Cortex XDR**](https://docs-cortex.paloaltonetworks.com/p/XDR)および[**XSIAM**](https://docs-cortex.paloaltonetworks.com/p/XSIAM)

侵害された可能性がある場合、または緊急の要件がある場合は、[**Unit 42インシデントレスポンスチーム**にご連絡ください](https://start.paloaltonetworks.com/contact-unit42.html)。

| **Unit 42の関連トピック** | [**ClickFix**](https://unit42.paloaltonetworks.com/ja/tag/clickfix-ja/), **[Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/)** |
|--------------------|--------------------------------------------------------------------------------------------------------------------------------------------------|

## 舞台裏を覗く：ClickFixの組み立てライン

私たちは、2025年7月18日に最初に観測されたIPアドレス38.242.212\[.\]5のHTTPサーバーでホストされている、公に公開されたフィッシングキットジェネレーターを特定しました。これは10月上旬までアクティブなままでした。

このサーバーは、Expressフレームワークを使用して開発され、Tailwind CSSでスタイル設定されたWebアプリケーションをTCPポート3000でホストしています。このアプリケーションは、「IUAM ClickFixジェネレーター」というタイトルのHTMLページを提供します。

このツールを使用すると、脅威アクターは、コンテンツ配信ネットワーク（CDN）やクラウドセキュリティプロバイダーが自動化された脅威から防御するために一般的に展開するブラウザ検証ページのチャレンジレスポンス動作を模倣する、高度にカスタマイズ可能なフィッシングページを作成できます。偽装されたインターフェースは、被害者に正当に見えるように設計されており、おとりの有効性を高めます。

アクターは、単純なユーザーインターフェース（図1）を介して、次のようなすべての詳細を設定できます。

* **サイトとメッセージの設定**
  * フィッシングページのタイトル（デフォルト：「Just a moment...」）とドメインのカスタマイズが可能
  * 編集可能なページメッセージ、ウィジェットテキスト、フッターノート、および成功またはエラープロンプトを含み、被害者を誘い込んだり指示したりします
* **クリップボードの設定**
  * 被害者が検証プロンプトをクリックしたときにクリップボードに自動的にコピーされるコンテンツを定義します。通常、これは貼り付けて実行するための悪意のあるコマンドです
* **モバイルブロッキングとセキュリティポップオーバー**
  * モバイルアクセスを検出し、被害者にデスクトップブラウザへの切り替えを促し、提示される主要な指示コンポーネント（セキュリティポップオーバー）を編集します
* **詳細設定**
  * 難読化技術と自動クリップボードコピージャバスクリプトインジェクションを有効にします
  * Windows（コマンドプロンプトまたはPowerShell）またはmacOS（ターミナル）用のコマンドを調整するためのOS検出が含まれています

![本格的なフィッシングページ設定ツール「IUAM ClickFixジェネレーター」のスクリーンショット。チェックボックスの選択、数値入力、ドロップダウンメニューにより、カスタマイズやセキュリティ機能に関する詳細な設定が可能です。](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/word-image-754952-160284-1.png) 図1. IUAM ClickFixジェネレーターフィッシングキットのユーザーインターフェース。

## 工場から最前線へ：実際のキャンペーン

私たちの分析によると、攻撃者は特定されたフィッシングキット（または密接に関連する亜種）を使用して、さまざまなClickFixをテーマにしたフィッシングページを生成しています。これらのページは、CDNおよびWebセキュリティプラットフォームによって一般的に展開されるブラウザ検証チャレンジを偽装する一貫した視覚的テーマを共有しています。これらのページはまた、OSの検出とコマンドコピーメカニズムを調整して、被害者をソーシャルエンジニアリングしてマルウェアペイロードを手動で実行させます。

ただし、特定されたすべてのフィッシングページが同じ構造または動作を共有しているわけではありません。このツールが生成したページを使用して攻撃者がDeerStealerを配信したケースを少なくとも1つ確認しましたが、技術的な実装と視覚的なデザインがわずかに異なる他のいくつかのフィッシングページも見られました。これらの違いには次のものがあります。

* HTML/DOMレイアウトの構造的なバリエーション
* 変更された、または完全に異なるコマンドコピーメカニズム
* 特定のJavaScriptロジックの欠如（例：OS検出、動的命令）
* ブラウザチャレンジページの簡略化された、または一貫性のないスプーフィング

これらの不一致は、ClickFixキットの複数の亜種が存在するか、同じおとりの概念に触発されたが独立して構築された、または以前のバージョンから派生した別個のフィッシングツールキットが存在する可能性があることを示唆しています。

以下は、私たちが発見したClickFixフィッシングページの範囲を示す例であり、それぞれがわずかに異なるレベルの洗練度、動作、および配信メカニズムを示しています。

### **キャンペーン1：Windowsのみの攻撃（DeerStealer）**

あるキャンペーンでは、攻撃者はWindowsユーザーへの集中的な攻撃のためにキットを構成しました。このセットアップにはOS検出ロジックは含まれていませんでした。その結果、macOSまたはその他のWindows以外のユーザーに代替コマンドや特定の指示を提供するようにページは構成されていませんでした。

被害者がCAPTCHA要素（図2）を操作して、人間であるかどうかを判断するためにチェックボックスをクリックすると、このアクションによってバックグラウンドのJavaScriptがトリガーされ、悪意のあるPowerShellコマンドがクリップボードにコピーされます。同時に、ポップオーバーが表示され、Windowsの実行ダイアログを開き（Win+Rを押す）、クリップボードからコンテンツを貼り付けてコマンドを実行するように指示されます。これらの指示に従うと、コマンドは最終的にDeerStealerインフォスティーラーをインストールする多段階のバッチスクリプトをダウンロードして実行します。
![Cloudflareの人間検証（Human Verification）CAPTCHAプロンプトのスクリーンショット。ユーザーに対し、ロボットではないことを証明させるため、特定のキーを押すよう要求している。画面上には、操作指示およびCAPTCHA IDも確認できる。](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/word-image-758526-160284-2.png) 図2. キャンペーン1 - DeerStealerを配信するClickFixページ。

以下の図3は、観測されたコピーされたコマンドを示しています。
![指定のIPアドレスにネットワークリクエストを送信し、バッチファイルを実行するコマンドラインスクリプトのスクリーンショット。](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/word-image-761747-160284-3.png) 図3. 被害者のクリップボードにコピーされたコマンドを示すDOM構造。

実行されると、このコマンドは[バッチスクリプト](https://www.virustotal.com/gui/file/2b74674587a65cfc9c2c47865ca8128b4f7e47142bd4f53ed6f3cb5cf37f7a6b)cv.bat（SHA256: 2b74674587a65cfc9c2c47865ca8128b4f7e47142bd4f53ed6f3cb5cf37f7a6b）を被害者の一時ディレクトリにダウンロードし、すぐに実行します。

バッチスクリプトの分析により、DeerStealerインフォスティーラーとして識別された[悪意のあるMSIファイル](https://www.virustotal.com/gui/file/ead6b1f0add059261ac56e9453131184bc0ae2869f983b6a41a1abb167edf151)（SHA256: ead6b1f0add059261ac56e9453131184bc0ae2869f983b6a41a1abb167edf151）をダウンロードして実行するように設計された多段階のプロセスが明らかになりました。

### **キャンペーン2：マルチプラットフォーム攻撃（Odyssey Infostealer）**

観測した別のケースでは（図4）、脅威アクターはフィッシングページの3つのバリエーションを展開しました。これらはすべて、最終的にmacOSユーザー向けのOdysseyインフォスティーラーと、Windowsユーザー向けのまだ特定されていないマルウェア株の配信につながります。これらのバリエーションにもかかわらず、フィッシングページのコア構造は一貫していました。
![speedtestcheck.org のセキュリティ検証ページのスクリーンショットです。ユーザーのIPアドレスから異常なウェブトラフィックが検知された旨のメッセージが表示されています。このページでは、ターミナルにコマンドを入力することで本人確認を行うよう指示しており、「私はロボットではありません」のチェックボックスと、コマンドテキストをコピーするための「コピー」ボタンが設置されています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/word-image-764714-160284-4.png) 図4. キャンペーン2 - macOS向けにOdysseyを配信するClickFixページ。

フィッシングページの各バージョンは、JavaScriptを介して被害者のオペレーティングシステムを検出し、具体的にはブラウザのnavigator.userAgent文字列を解析し、それに応じてペイロードを配信します。

表示されているテキスト（図4）は無害な文字列を示唆していますが、「コピー」ボタンをクリックすると、視覚的に表示されているものではなく、悪意のあるコマンドをクリップボードに配置するJavaScriptが実行されます。

特定のコマンドとターゲットは、このフィッシングページの異なるバージョン間で異なります。

#### **バリエーション1：マルチプラットフォームのWindowsおよびmacOSペイロード**

マルチプラットフォームの亜種では、攻撃者はWindowsユーザーに、特定されていないマルウェア株をダウンロードして実行するように設計された悪意のあるPowerShellコマンドを提供します。macOSユーザーには、Odysseyを配信するためのBase64でエンコードされたコマンドを提供します（図5）。
![テキストエディタに表示されたJavaScriptコードスニペットのスクリーンショットです。ユーザーのオペレーティングシステム（Mac、Windows、および不明なOS）に応じてコピーコマンドを処理する条件分岐が記述されています。このコードには、各条件に対応したコメントやコマンドラインも含まれています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/word-image-767557-160284-5.png) 図5. マルチプラットフォームの例を示すDOM構造。

この亜種をホストしていたドメインの例は次のとおりです。

* tradingview.connect-app\[.\]us\[.\]com
* treadingveew.dekstop-apps\[.\]com
* treadingveew.last-desk\[.\]org

#### バリエーション2：Windowsデコイとフォールバック処理を備えたmacOSターゲットの亜種

macOSに焦点を当てているように見える他の亜種では、macOSユーザーはOdysseyを配信するためのBase64でエンコードされたコマンドを受け取ります。Windowsユーザーは、ペイロードを配信せずにソーシャルエンジニアリングのおとりを完了することを目的とした無害なデコイとしてPowerShellコマンドを受け取ります。これらのPowerShellコマンドは、ラテン文字を視覚的に模倣するキリル文字を含むドメインを使用して、正当に見えるようにすることがあります（図6および7）。

そして、不明なオペレーティングシステムを使用している人（つまり、OSの検出が失敗した場合）の場合、フィッシングページには、悪意のあるアクティビティをもたらさない無害に見えるコマンドが表示されます（図6および7）。
![CloudFlareに関連する変数や各種コマンドを含んだ、コードスニペットのスクリーンショット。](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/word-image-771605-160284-6.png) 図6. OS条件付きコマンドを示すフィッシングページのDOM構造。 ![様々なOSに対応するため、JavaScriptでターミナルコマンドを処理するコードスニペットのスクリーンショット。特にWindows OSに焦点を当てた変数 currentThemeIsDark が見られます。](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/word-image-774613-160284-7.png) 図7. OS条件付きコマンドを示すフィッシングページのDOM構造。

この亜種をホストしていたドメインの例は次のとおりです。

* claudflurer\[.\]com
* teamsonsoft\[.\]com

#### バリエーション3：Odysseyのみを配信するmacOS専用

別の亜種は、macOS専用に焦点を当てているようで、他のオペレーティングシステム用の構成なしで、Odysseyをダウンロードして実行する単一のBase64でエンコードされたコマンドのみを提供します（図8）。
![ターミナルコマンドを実行するためのJavaScriptコードスニペットのスクリーンショット。](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/word-image-777538-160284-8.png) 図8. OS指定のないmacOSに焦点を当てた例。

このコマンドは、macOS Odysseyインフォスティーラーをダウンロードして実行します。また、nohup bashも使用します。これは、ハングアップ（HUP信号）を無視する新しいBashシェルをバックグラウンドで起動するため、ターミナルが閉じられても実行し続けます。

この亜種をホストしていたドメインまたはIPアドレスの例は次のとおりです。

* emailreddit\[.\]com
* hxxps\[:\]//188.92.28\[.\]186
* cloudlare-lndex\[.\]com
* tradingviewen\[.\]com

## 共通の起源と開発者のアーティファクト

ターゲティングロジックとペイロード配信URLの違いにもかかわらず、キャンペーン2で分析されたすべてのフィッシングページは、一貫したHTMLレイアウトとJavaScript関数命名を含む、同一の基礎となる構造を共有しています。

さらに、特定のコマンドアンドコントロール（C2）サーバーアドレスはページ間で異なりましたが、私たちの分析により、特定のコマンドアンドコントロール（C2）サーバーアドレスはページ間で異なりましたが、すべてがOdyssey C2サーバーであることが確認されました。

ページ構造とC2インフラストラクチャの両方におけるこの一貫性は、これらの亜種が同じアクティビティクラスターの一部であり、共有のコードベースまたはビルダーツールから発生した可能性が高いことを強く示唆しています。

Odysseyは、ExploitやXSSなどのダークウェブフォーラムで活動しているサイバー犯罪アクターが運営するサービスとしてのマルウェア（MaaS）であり、他のアクターやアフィリエイトと協力していることが知られています。そのため、これらのフィッシングページのバリエーションは、マルウェアオペレーターまたはそのアフィリエイトによって配布されたベースツールキットのカスタマイズされた展開を反映している可能性があります。

Odyssey MaaSを宣伝および運営するアクターが公開した投稿によると、アクターは要求に応じてアフィリエイトにClickFixスタイルのルアーページを提供したとされています。これは、これらの亜種が共通のジェネレーターツールから発生したが、アフィリエイト、キャンペーン、または個々の好みに合わせて調整されているという理論をさらに裏付けています。

さらに、一部のページにはロシア語で書かれた開発者のコメントが残っていました（図9および10）。
![fetch API を使用して stats.php へクリック通知を送信する、notifyClick という名前のJavaScript関数を含むコードのスクリーンショットです。このコードには、「クリック通知を送信するための関数」と翻訳できるキリル文字のコメントが含まれています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/word-image-780234-160284-9.png) 図9. ロシア語の残された開発者のコメント。

図9のロシア語コメントの日本語訳：ページ読み込み時にstats.phpへの呼び出しを追加してください。
![Webページ読み込み時に「stats.php」へのfetch呼び出しを追加するscriptタグ。そのコード内に含まれる、キリル文字コメント部分のスクリーンショットです。](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/word-image-782751-160284-10.png) 図10. ロシア語の残された開発者のコメント。

図10のロシア語コメントの日本語訳：クリック通知を送信する関数。

Ultimately, the structural consistency across all samples strongly indicates they were generated from a single, configurable phishing kit, with every malicious variant designed to deliver the Odyssey infostealer malware.

## 結論

IUAM ClickFixジェネレーターの発見は、サイバー犯罪者の参入障壁を下げるツールへの稀な洞察を提供し、深い技術的専門知識がなくても洗練されたマルチプラットフォーム攻撃を開始できるようにします。ClickFix手法の有効性は、信頼できるセキュリティプロバイダーと思われるものからの画面上の指示に従うというユーザーの本能を悪用することに依存しています。

この脅威は、ユーザーの意識と警戒の重要性を強調しています。個人および組織は、人間であることを証明するためにコマンドを手動でコピーして実行するように指示するWebサイトには注意する必要があります。この単純でありながら欺瞞的なソーシャルエンジニアリング戦術は、人の行動を主要な感染ベクトルに変える増大する脅威です。

### **パロアルトネットワークスの保護と緩和策**

パロアルトネットワークスのお客様は、上記の脅威から、以下の製品を通じてより良く保護されています。

* [Advanced URL Filtering](https://docs.paloaltonetworks.com/advanced-url-filtering/administration)および[Advanced DNS Security](https://docs.paloaltonetworks.com/dns-security)は、この活動に関連する既知のドメインとURLを悪意のあるものとして識別します。
* [Advanced WildFire](https://docs.paloaltonetworks.com/wildfire)の機械学習モデルと分析技術は、この調査で共有された指標に照らして見直され、更新されています。
* [Cortex XDR](https://docs-cortex.paloaltonetworks.com/p/XDR)および[XSIAM](https://docs-cortex.paloaltonetworks.com/p/XSIAM)は、この記事で説明されているマルウェアサンプルをマルウェア防止エンジンを使用して防止するように設計されています。このアプローチは、[Advanced WildFire](https://docs.paloaltonetworks.com/advanced-wildfire)、Behavioral Threat Protection、Local Analysisモジュールを含む複数の保護層を組み合わせて、既知および未知のマルウェアがエンドポイントに害を及ぼすのを防ぎます。緩和策は、Windows、macOS、Linuxなど、さまざまなオペレーティングシステムに基づいてマルウェア保護を実装します。

侵害された可能性がある場合、または緊急の要件がある場合は、[**Unit 42インシデントレスポンスチーム**に連絡するか](https://start.paloaltonetworks.com/contact-unit42.html)、以下に電話してください。

* 北米：フリーダイヤル：+1 (866) 486-4842 (866.4.UNIT42)
* 英国：+44.20.3743.3660
* ヨーロッパおよび中東：+31.20.299.3130
* アジア：+65.6983.8730
* 日本：+81.50.1790.0200
* オーストラリア：+61.2.4062.7950
* インド：000 800 050 45107

パロアルトネットワークスは、これらの調査結果をCyber Threat Alliance（CTA）のメンバーと共有しています。CTAメンバーは、このインテリジェンスを使用して、顧客に迅速に保護を展開し、悪意のあるサイバーアクターを体系的に妨害します。[Cyber Threat Alliance](https://start.paloaltonetworks.com/contact-unit42.html)の詳細をご覧ください。

## 侵害の指標

表1は、この脅威調査記事のClickFixアクティビティに関連する18個のOdysseyマルウェアサンプルと8個のDeerStealerサンプルのSHA256ハッシュを示しています。

|------------------------------------------------------------------|-------------|
| **SHA256ハッシュ**                                                   | **マルウェア**   |
| 397ee604eb5e20905605c9418838aadccbbbfe6a15fc9146442333cfc1516273 | Odyssey     |
| 7a8250904e6f079e1a952b87e55dc87e467cc560a2694a142f2d6547ac40d5e1 | Odyssey     |
| 7765e5e0a7622ff69bd2cee0a75f2aae05643179b4dd333d0e75f98a42894065 | Odyssey     |
| d81cc9380673cb36a30f2a84ef155b0cbc7958daa6870096e455044fba5f9ee8 | Odyssey     |
| 9c5920fa25239c0f116ce7818949ddce5fd2f31531786371541ccb4886c5aeb2 | Odyssey     |
| 9090385242509a344efd734710e60a8f73719130176c726e58d32687b22067c8 | Odyssey     |
| 8ed8880f40a114f58425e0a806b7d35d96aa18b2be83dede63eff0644fd7937d | Odyssey     |
| 7881a60ee0ad02130f447822d89e09352b084f596ec43ead78b51e331175450f | Odyssey     |
| d375bb10adfd1057469682887ed0bc24b7414b7cec361031e0f8016049a143f9 | Odyssey     |
| 039f82e92c592f8c39b9314eac1b2d4475209a240a7ad052b730f9ba0849a54a | Odyssey     |
| 82b73222629ce27531f57bae6800831a169dff71849e1d7e790d9bd9eb6e9ee7 | Odyssey     |
| d110059f5534360e58ff5f420851eb527c556badb8e5db87ddf52a42c1f1fe76 | Odyssey     |
| 816bf9ef902251e7de73d57c4bf19a4de00311414a3e317472074ef05ab3d565 | Odyssey     |
| 72633ddb45bfff1abeba3fc215077ba010ae233f8d0ceff88f7ac29c1c594ada | Odyssey     |
| cd78a77d40682311fd30d74462fb3e614cbc4ea79c3c0894ba856a01557fd7c0 | Odyssey     |
| 00c953a678c1aa115dbe344af18c2704e23b11e6c6968c46127dd3433ea73bf2 | Odyssey     |
| fe8b1b5b0ca9e7a95b33d3fcced833c1852c5a16662f71ddea41a97181532b14 | Odyssey     |
| 966108cf5f3e503672d90bca3df609f603bb023f1c51c14d06cc99d2ce40790c | Odyssey     |
| 029a5405bbb6e065c8422ecc0dea42bb2689781d03ef524d9374365ebb0542f9 | DeerStealer |
| 081921671d15071723cfe979633a759a36d1d15411f0a6172719b521458a987d | DeerStealer |
| 2b74674587a65cfc9c2c47865ca8128b4f7e47142bd4f53ed6f3cb5cf37f7a6b | DeerStealer |
| 6e4119fe4c8cf837dac27e2948ce74dc7af3b9d4e1e4b28d22c4cf039e18b993 | DeerStealer |
| ba5305e944d84874bde603bf38008675503244dc09071d19c8c22ded9d4f6db4 | DeerStealer |
| f2a068164ed7b173f17abe52ad95c53bccf3bb9966d75027d1e8960f7e0d43ac | DeerStealer |
| 3aee8ad1a30d09d7e40748fa36cd9f9429e698c28e2a1c3bcf88a062155eee8c | DeerStealer |
| ead6b1f0add059261ac56e9453131184bc0ae2869f983b6a41a1abb167edf151 | DeerStealer |

*表1. この記事のClickFixキャンペーンに関連するマルウェアサンプル。*

表2は、この記事のOdysseyマルウェアサンプルで使用されているC2サーバーのIPv4アドレスを示しています。

|--------------------|------------|------------|---------|
| IPアドレス             | 初回確認日      | 最終確認日      | マルウェア   |
| 45.146.130\[.\]129 | 2025-07-22 | 2025-07-28 | Odyssey |
| 45.135.232\[.\]33  | 2025-06-15 | 2025-07-18 | Odyssey |
| 83.222.190\[.\]214 | 2025-05-23 | 2025-08-10 | Odyssey |
| 194.26.29\[.\]217  | 2025-06-22 | 2025-06-24 | Odyssey |
| 88.214.50\[.\]3    | 2025-04-14 | 2025-05-16 | Odyssey |
| 45.146.130\[.\]132 | 2025-07-01 | 2025-07-28 | Odyssey |
| 45.146.130\[.\]131 | 2025-07-03 | 2025-07-28 | Odyssey |
| 185.93.89\[.\]62   | 2025-07-29 | 2025-09-18 | Odyssey |

表2. C2サーバーのIPv4アドレス。

表3は、この記事で説明されているマルウェアに関連する完全修飾ドメイン名（FQDN）を示しています。

|------------------------------------|-------------|
| **ドメイン**                           | **関連マルウェア** |
| Odyssey1\[.\]to                    | Odyssey     |
| Odyssey-st\[.\]com                 | Odyssey     |
| sdojifsfiudgigfiv\[.\]to           | Odyssey     |
| Charge0x\[.\]at                    | Odyssey     |
| speedtestcheck\[.\]org             | Odyssey     |
| claudflurer\[.\]com                | Odyssey     |
| teamsonsoft\[.\]com                | Odyssey     |
| Macosapp-apple\[.\]com             | Odyssey     |
| tradingview.connect-app.us\[.\]com | Odyssey     |
| treadingveew.last-desk\[.\]org     | Odyssey     |
| tradingviewen\[.\]com              | Odyssey     |
| financementure\[.\]com             | Odyssey     |
| Cryptoinfnews\[.\]com              | Odyssey     |
| Emailreddit\[.\]com                | Odyssey     |
| Macosxappstore\[.\]com             | Odyssey     |
| Cryptoinfo-news\[.\]com            | Odyssey     |
| Cryptoinfo-allnews\[.\]com         | Odyssey     |
| apposx\[.\]com                     | Odyssey     |
| ttxttx\[.\]com                     | Odyssey     |
| Greenpropertycert\[.\]com          | Odyssey     |
| cloudlare-lndex\[.\]com            | Odyssey     |
| Dactarhome\[.\]com                 | Odyssey     |
| ibs-express\[.\]com                | Odyssey     |
| favorite-hotels\[.\]com            | DeerStealer |
| watchlist-verizon\[.\]com          | DeerStealer |
| Growsearch\[.\]in                  | DeerStealer |
| Creatorssky\[.\]com                | DeerStealer |
| quirkyrealty\[.\]com               | DeerStealer |
| Sharanilodge\[.\]com               | DeerStealer |
| asmicareer\[.\]com                 | DeerStealer |
| crm.jskymedia\[.\]com              | DeerStealer |
| coffeyelectric\[.\]com             | DeerStealer |
| Sifld.rajeshmhegde\[.\]com         | DeerStealer |
| Pixelline\[.\]in                   | DeerStealer |
| techinnovhub\[.\]co\[.\]za         | DeerStealer |
| fudgeshop\[.\]com\[.\]au           | DeerStealer |
| evodigital\[.\]com\[.\]au          | DeerStealer |
| 365-drive\[.\]com                  | DeerStealer |

**表3. この記事で説明されているマルウェアに関連するFQDN。**

**注：** 場合によっては、ClickFixスタイルのフィッシングページは、脅威アクターが登録したドメインでホストされるのではなく、侵害した正当なWebサイトに挿入されます。アクターは、いくつかのDOM操作を実行する悪意のあるJavaScriptスニペットを追加します。これには、ClickFixフィッシングのおとりの挿入も含まれます。これらはTailwind CSSを使用してスタイル設定され、サイトの元のレイアウトと外観を上書きして、正当なコンテンツの代わりにフィッシングコンテンツを完全にレンダリングします。
トップに戻る

### タグ

* [Bash](https://unit42.paloaltonetworks.com/ja/tag/bash-ja/ "bash")
* [ClickFix](https://unit42.paloaltonetworks.com/ja/tag/clickfix-ja/ "ClickFix")
* [Phishing Kit](https://unit42.paloaltonetworks.com/ja/tag/phishing-kit-ja/ "Phishing Kit")
* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")
* [Remote Access Trojan](https://unit42.paloaltonetworks.com/ja/tag/remote-access-trojan-ja/ "Remote Access Trojan")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:TOTOLINK X6000R: 新たに3つの脆弱性が発覚](https://unit42.paloaltonetworks.com/ja/totolink-x6000r-vulnerabilities/ "TOTOLINK X6000R: 新たに3つの脆弱性が発覚")

### 目次

* 

### 関連記事

* [脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "article - table of contents")
* [BeyondTrustの深刻な脆弱性（CVE-2026-1731）の悪用においてVShellおよびSparkRATを確認](https://unit42.paloaltonetworks.com/ja/beyondtrust-cve-2026-1731/ "article - table of contents")
* [Muddled Libraのプレイブックを覗いてみよう](https://unit42.paloaltonetworks.com/ja/muddled-libra-ops-playbook/ "article - table of contents")

## 関連項目 ビジネスメール詐欺 (BEC) リソース

![Pictorial representation of phishing bait using AI. A luminous cube labeled "AI" centrally placed on a futuristic circuit board landscape with glowing blue lights and connections.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/08/03_Security-Technology_Category_1920x900-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年8月19日 [#### フィッシング攻撃に見られる旬のエサ:針先に潜む生成AI](https://unit42.paloaltonetworks.com/ja/genai-phishing-bait/)

* [GenAI](https://unit42.paloaltonetworks.com/ja/tag/genai-ja/ "GenAI")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/genai-phishing-bait/ "フィッシング攻撃に見られる旬のエサ:針先に潜む生成AI")  
  ![Pictorial representation of social engineering. Digital illustration of four human profiles connected by glowing neural network lines against a dark background, symbolizing connectivity and technology.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/cover-1920x900-no-blades-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-report-white-1.svg)トレンド レポート](https://unit42.paloaltonetworks.com/ja/category/trend-reports-ja/) 2025年7月30日 [#### Unit 42インシデント レスポンス レポート(2025年版): ソーシャル エンジニアリング編](https://unit42.paloaltonetworks.com/ja/2025-unit-42-global-incident-response-report-social-engineering-edition/)

* [Agent Serpens](https://unit42.paloaltonetworks.com/ja/tag/agent-serpens-ja/ "Agent Serpens")

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [Lumma Stealer](https://unit42.paloaltonetworks.com/ja/tag/lumma-stealer-ja/ "Lumma Stealer")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/2025-unit-42-global-incident-response-report-social-engineering-edition/ "Unit 42インシデント レスポンス レポート(2025年版): ソーシャル エンジニアリング編")  
  ![Pictorial representation of the ransomware landscape. Digital artwork of a disintegrating U.S. dollar bill with pixelated effects on a cyber-inspired background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/05_Ransomware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-report-white-1.svg)トレンド レポート](https://unit42.paloaltonetworks.com/ja/category/trend-reports-ja/) 2025年5月22日 [#### 恐喝とランサムウェアの動向 2025年1月～3月](https://unit42.paloaltonetworks.com/ja/2025-ransomware-extortion-trends/)

* [AI](https://unit42.paloaltonetworks.com/ja/tag/ai-ja/ "AI")

* [Akira ransomware](https://unit42.paloaltonetworks.com/ja/tag/akira-ransomware-ja/ "Akira ransomware")

* [BianLian](https://unit42.paloaltonetworks.com/ja/tag/bianlian-ja/ "BianLian")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/2025-ransomware-extortion-trends/ "恐喝とランサムウェアの動向 2025年1月～3月")  
  ![A stylized digital illustration depicting an open laptop with a glowing envelope icon on the screen, indicating an email interface. The laptop is accompanied by a smartphone and a closed tablet, all rendered in a similar design with a metallic red finish. The background is dark with a subtle, wave-like pattern that enhances the techno-futuristic ambiance of the scene.](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/01_Business_email_compromise_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2023年3月5日 [#### 2022年の最終週にLokiBotアクティビティが急増](https://unit42.paloaltonetworks.com/ja/lokibot-spike-analysis/)

* [Information stealer](https://unit42.paloaltonetworks.com/ja/tag/information-stealer-ja/ "information stealer")

* [LokiBot](https://unit42.paloaltonetworks.com/ja/tag/lokibot-ja/ "LokiBot")

* [Machine Learning](https://unit42.paloaltonetworks.com/ja/tag/machine-learning-ja/ "Machine Learning")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/lokibot-spike-analysis/ "2022年の最終週にLokiBotアクティビティが急増")  
  ![Three-dimensional render of a red at-symbol suspended by a fishhook over a reflective graphite-colored tiled surface, with abstract patterns and shapes creating a digital landscape. It suggests themes of phishing and business email compromise.](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/03_Business_email_compromise_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2022年5月25日 [#### オペレーションデリラ: Unit 42、国際刑事警察機構(INTERPOL)に協力しナイジェリア系ビジネスメール詐欺アクターを特定](https://unit42.paloaltonetworks.com/ja/operation-delilah-business-email-compromise-actor/)

* [Nigeria](https://unit42.paloaltonetworks.com/ja/tag/nigeria-ja/ "Nigeria")

* [SilverTerrier](https://unit42.paloaltonetworks.com/ja/tag/silverterrier-ja/ "SilverTerrier")

* [Syndicate Orion](https://unit42.paloaltonetworks.com/ja/tag/syndicate-orion-ja/ "Syndicate Orion")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/operation-delilah-business-email-compromise-actor/ "オペレーションデリラ: Unit 42、国際刑事警察機構(INTERPOL)に協力しナイジェリア系ビジネスメール詐欺アクターを特定")  
  ![Laptop with a digital screen overlay showing multiple open email windows and fluctuating graph lines, symbolizing active online communication and data analysis.](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/04_Business_email_compromise_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2022年1月20日 [#### オペレーションファルコン II: Unit 42、国際刑事警察機構(INTERPOL)に協力 ナイジェリアのビジネスメール詐欺グループを特定](https://unit42.paloaltonetworks.com/ja/operation-falcon-ii-silverterrier-nigerian-bec/)

* [Nigeria](https://unit42.paloaltonetworks.com/ja/tag/nigeria-ja/ "Nigeria")

* [SilverTerrier](https://unit42.paloaltonetworks.com/ja/tag/silverterrier-ja/ "SilverTerrier")

* [Syndicate Orion](https://unit42.paloaltonetworks.com/ja/tag/syndicate-orion-ja/ "Syndicate Orion")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/operation-falcon-ii-silverterrier-nigerian-bec/ "オペレーションファルコン II: Unit 42、国際刑事警察機構(INTERPOL)に協力 ナイジェリアのビジネスメール詐欺グループを特定")  
  ![Glowing red skull and crossbones symbol on a highly detailed, illuminated circuit board background, suggesting a concept of cyber threat or computer virus.](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/07_Cybercrime_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2021年10月7日 [#### SilverTerrier: ナイジェリアのビジネスメール詐欺に関するアップデート 2021](https://unit42.paloaltonetworks.com/ja/silverterrier-nigerian-business-email-compromise/)

* [SilverTerrier](https://unit42.paloaltonetworks.com/ja/tag/silverterrier-ja/ "SilverTerrier")

* [Law Enforcement](https://unit42.paloaltonetworks.com/ja/tag/law-enforcement-ja/ "Law Enforcement")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/silverterrier-nigerian-business-email-compromise/ "SilverTerrier: ナイジェリアのビジネスメール詐欺に関するアップデート 2021")  
  ![A glowing red padlock illuminated by ambient light sits on a wet surface with red particles floating around it, creating a mystical or high-tech atmosphere. The padlock appears sturdy and closed, symbolizing security or protection.](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/11_Cybercrime_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2021年10月5日 [#### マルウェアを使わない大規模クレデンシャルハーベスティング（認証情報詐取）](https://unit42.paloaltonetworks.com/ja/credential-harvesting/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/credential-harvesting/ "マルウェアを使わない大規模クレデンシャルハーベスティング（認証情報詐取）")  
  ![A stylized digital illustration depicting an open laptop with a glowing envelope icon on the screen, indicating an email interface. The laptop is accompanied by a smartphone and a closed tablet, all rendered in a similar design with a metallic red finish. The background is dark with a subtle, wave-like pattern that enhances the techno-futuristic ambiance of the scene.](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/01_Business_email_compromise_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2020年5月8日 [#### 脅威攻撃グループSilverTerrierによる新型コロナウイルスをテーマにしたビジネスメール詐欺の手口](https://unit42.paloaltonetworks.com/ja/silverterrier-covid-19-themed-business-email-compromise/)

* [COVID](https://unit42.paloaltonetworks.com/ja/tag/covid-ja/ "COVID")

* [Syndicate Orion](https://unit42.paloaltonetworks.com/ja/tag/syndicate-orion-ja/ "Syndicate Orion")

* [SilverTerrier](https://unit42.paloaltonetworks.com/ja/tag/silverterrier-ja/ "SilverTerrier")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/silverterrier-covid-19-themed-business-email-compromise/ "脅威攻撃グループSilverTerrierによる新型コロナウイルスをテーマにしたビジネスメール詐欺の手口")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
