[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/malicious-javascript-steals-sensitive-data/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/malicious-javascript-steals-sensitive-data/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/ "脅威リサーチ")
* [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/ "マルウェア")  
  [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)

# 「なぜオーストラリアのサッカー選手が私のパスワードを盗もうとするの?」悪意のある JavaScript が機微情報を盗むさまざまな手口

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 3 分で読めます  
Related Products  
[![Advanced URL Filtering icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced URL Filtering](https://unit42.paloaltonetworks.com/ja/product-category/advanced-url-filtering-ja/ "Advanced URL Filtering")[![Advanced WildFire icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced WildFire](https://unit42.paloaltonetworks.com/ja/product-category/advanced-wildfire-ja/ "Advanced WildFire")[![Cloud-Delivered Security Services icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Cloud-Delivered Security Services](https://unit42.paloaltonetworks.com/ja/product-category/cloud-delivered-security-services-ja/ "Cloud-Delivered Security Services")[![Cortex XDR icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex XDR](https://unit42.paloaltonetworks.com/ja/product-category/cortex-xdr-ja/ "Cortex XDR")[![Next-Generation Firewall icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Next-Generation Firewall](https://unit42.paloaltonetworks.com/ja/product-category/next-generation-firewall-ja/ "Next-Generation Firewall")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Billy Melicher](https://unit42.paloaltonetworks.com/ja/author/billy-melicher/)
  * [Nabeel Mohamed](https://unit42.paloaltonetworks.com/ja/author/nabeel-mohamed/)
  * [Alex Starov](https://unit42.paloaltonetworks.com/ja/author/alex-starov/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2023年12月20日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/)
  * [JavaScript Malware](https://unit42.paloaltonetworks.com/ja/tag/javascript-malware-ja/)
  * [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/)
  * [Web skimmer](https://unit42.paloaltonetworks.com/ja/tag/web-skimmer-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/malicious-javascript-steals-sensitive-data/?pdf=download&lg=ja&_wpnonce=04e1ae3768 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/malicious-javascript-steals-sensitive-data/?pdf=print&lg=ja&_wpnonce=04e1ae3768 "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=「なぜオーストラリアのサッカー選手が私のパスワードを盗もうとするの?」悪意のある%20JavaScript%20が機微情報を盗むさまざまな手口&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fmalicious-javascript-steals-sensitive-data%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fmalicious-javascript-steals-sensitive-data%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fmalicious-javascript-steals-sensitive-data%2F&title=「なぜオーストラリアのサッカー選手が私のパスワードを盗もうとするの?」悪意のある%20JavaScript%20が機微情報を盗むさまざまな手口 "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fmalicious-javascript-steals-sensitive-data%2F&text=「なぜオーストラリアのサッカー選手が私のパスワードを盗もうとするの?」悪意のある%20JavaScript%20が機微情報を盗むさまざまな手口 "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fmalicious-javascript-steals-sensitive-data%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=「なぜオーストラリアのサッカー選手が私のパスワードを盗もうとするの?」悪意のある%20JavaScript%20が機微情報を盗むさまざまな手口%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fmalicious-javascript-steals-sensitive-data%2F "Share in Mastodon")

## 概要

Unit 42 のリサーチャーは悪意のある JavaScript サンプルを使って機微情報を盗む攻撃者を観測しました。そのさい攻撃者らは、人気のあるアンケート サイトや、低品質のホスティング、Web チャット API を悪用していました。これらのキャンペーンのなかには、著名人 (オーストラリア人サッカー選手など) の名前でチャットボットを作って登録したキャンペーンもありましたし、侵害したサイトや従来型のフィッシング サイトに Web スキマーを挿入していたマルウェア キャンペーンもありました。

本稿ではいくつかケーススタディを紹介し、悪意のある JavaScript が情報窃取に用いる戦術の一部を解説します。これらのケーススタディでは、観測されたマルウェアが、従来型の静的・動的分析をどのように回避しようとしていたか、具体例をあげて示します。たとえば、難読化、異常な DOM (ドキュメント オブジェクト モデル) インタラクション、選択的ペイロード発動などの戦術です。

私たちは、JavaScript のマルウェア サンドボックスを使い、パスワードやクレジット カード情報を収集するキャンペーンを特定しました。パロアルトネットワークスのお客様は、[Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)、[Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering) などの[クラウド配信型セキュリティサービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)を有効にした[次世代ファイアウォール (NGFW)](https://www.paloaltonetworks.jp/network-security/next-generation-firewall) により、本稿で取り上げた脅威からの保護を受けています。また [Cortex XDR Analytics](https://docs-cortex.paloaltonetworks.com/r/Cortex-XDR/Cortex-XDR-Pro-Administrator-Guide/Analytics-Concepts) は、インスタント メッセージングや漏出、C2 技術に対し、ネットワーク検出と応答 (NDR) および EDR 分析検出器を通じてこれらの脅威への対応を行っています。

| **関連する Unit 42 のトピック** | [**JavaScript Malware**](https://unit42.paloaltonetworks.jp/tag/javascript-malware-ja/), **[Web Skimmer](https://unit42.paloaltonetworks.jp/tag/web-skimmer-ja/)** |
|------------------------|--------------------------------------------------------------------------------------------------------------------------------------------------------------------|

## JavaScript マルウェアはいかにして機微情報を持ち出すか: スキマー、スティーラー、フィッシング ページ

悪意のある JavaScript を調査するなかで、パスワードやクレジット カード番号などを含む窃取情報の収集や集約を攻撃者らが新たな手法で行っていることに私たちは気づきました。攻撃者らはこれらの漏出手法を、従来型のフィッシング ページ (リモート ホストに悪意があるもの) とスキミング ページ (悪意のあるスクリプトがリモート ホストを侵害したもの) の両方で使っています。

従来型のフィッシング事例であっても検出はかなり難しいのですが、これがスキマーの侵害を受けたページとなると検出はさらにやっかいです。なぜならスキマーの侵害を受けたページの場合、検出ロジックがサイトの場所や URL の特徴にもとづく検出支援を行えないからです。

スキミング サイトがホストされている場所は、正規コンテンツが本来ホストされるべき場所から変わっていないので、検出システムはそのホスティング サイトになんら視覚上の違いを認めません。また、フィッシング ページではよく、漏出用のエンドポイントが隠されます。たとえホスティング ページが検出可能でも、クレデンシャル収集用のエンドポイントは検出を逃れられるようにするためです。

このように検出逃れをはかるスキマーやフィッシング漏出攻撃を検出できるよう、私たちは JavaScript を分析してプログラム内を流れる細かな情報 (情報フロー) を追跡する新しい技術を開発しました。私たちの分析では、データを盗む情報フローを識別することで、当該スクリプトがスクリプト外の攻撃者に機微情報を送信するタイミングを特定できます。

弊社の Advanced Url Filtering (AUF) サービスは 3 か月間の間に重複なしで 21万6,000 件を超える漏出攻撃を検出しました。これらの攻撃では、以下のアクティビティが観測されました。

* 全攻撃の 83% がパスワード情報を盗んでいる
* 同じく 2% がクレジットカード情報を盗んでいる
* ブラウザーの Cookie を盗むのは 1% 未満
* 約 15% がページ上にあるこのほかのテキスト情報を盗んでいる

私たちのデータからは、悪意のある Web サイトがさまざまなドメインや URL をまたいで同じ漏出用エンドポイントを使い回すケースが多いことがわかりました。図 1 は、数千件の異なるドメインと 6万6,000 件以上の URL が 1 つのエンドポイントを共有していることを示したものです。

漏出情報収集エンドポイントの 33% が複数のドメインで共有され、56% が複数の URL で共有されていることがわかります。一般に、異なる URL 間による共有は、異なるドメインによる共有より多く見られます。これは、被害者ごとに異なる URL が攻撃で使われることがあるためです。ただし、個別のドメインが複数、共通してクレデンシャル収集エンドポイントを共有するケースは依然として多数見られます。
![画像 1 は、青線で URL 数、赤線でドメイン数をランキングした折れ線グラフです。URL 数はドメイン数よりも多くなっています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/12/word-image-131652-1-ja.png) 図 1. 複数の攻撃フロントエンドが同じ漏出収集エンドポイントを使いまわしている (両対数グラフ)

## 攻撃者はチャットやアンケートの REST API でデータを盗む

私たちはこの情報フロー分析を使い、クレデンシャル漏出を意図して正規の人気クラウド API を悪用する攻撃手法を複数発見しました。

図 2a はトップレベルで動的に生成された HTML を含むサンプルを示したもので、図 2b は同じインスタンスを難読化したものです。

このマルウェア サンプルは、データを盗んだ後、チャット プラットフォームの REST API で漏出させます。
![画像 2a は、チャット プラットフォームの REST API の一部である動的に生成された HTML のスクリーンショットです。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/12/word-image-131652-2.png) 図 2a. 動的に生成されたトップレベル HTML

図 2b は単純なエスケープによる難読化レイヤーを用いてページ全体を動的に生成したものです。
![画像 2b は、難読化されたコードの多くの行のスクリーンショットです。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/12/word-image-131652-3.png) 図2b。難読化されたコード

ただし、図 3 に示したサンプルには難読化レイヤーが複数あり、その一部はカスタム アンパック関数を使っています (強調表示された sd5e95e572 の部分)。エンコードされたペイロードを発動するには、これらのアンパック関数が動的に実行される必要があります。攻撃者は静的分析を回避するためにこの手の難読化をよく使いますが、動的実行サンドボックスであればペイロードを分析可能です。
![画像 3 は、難読化されたコードのスクリーンショットです。赤では sd5e95e572 を強調表示しています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/12/word-image-131652-4.png) 図 3. カスタム アンパック関数で難読化されたコード

図 4 は、この目的に使われる複数の公開された REST API を示したものです。通常、これらはチャット プログラムやアンケートと関連付けられる API です。
![画像 4 は多数のコード行からなるスクリーンショットです。これは、公開された REST API の一部である悪意のあるペイロードです。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/12/word-image-131652-5.png) 図 4. 悪意のあるペイロード

次にコードを分析します。

動的に生成されたコード (上記図 4 参照) を分析すると、このサンプルが複数種類の機微データを収集することがわかります。

* 個人識別番号
* パスワード
* 顧客番号

その後、このサンプルはデータを攻撃者配下にある特定チャットボットに送信し、さらなる悪用に向けてデータ収集をはかります。この事例は、攻撃者がクラウド API を悪用し、漏出させたクレデンシャルを収集する方法のほんの一例です。チャットボット API 以外の例としては、アンケート フォーム API、低品質なレンタル可能ドメイン、ダイナミック DNS ドメインがあげられます。

私たちは、攻撃者がこうしたクラウド Web サイトのもつ高いレピュテーションにあやかってファイアウォールによるブロックを防ぎ、正規のクラウド API ドメインを使うことで分析を回避しているものと推測しています。脅威オペレーターはこれらのエンドポイントをクレデンシャル収集に使っているので、悪意のあるサンプルを可視化できないかぎり、API が悪用されているのかどうかは判断しづらくなります。

クラウド API の利用により、マルウェア作成者に関する情報が明らかになることもあります。たとえば、チャットボット エンドポイントには、特定ボットに関する情報をクエリーする方法も含まれています。この事例では、チャットボットがオーストラリアのサッカー選手を名乗る人物に登録されていました。これは偽名である可能性が高いですが、一部のチャット エンドポイントは、被害者が参加可能な特定のチャット ルームにつながっていたり、ほかの情報が含まれていたりします。

## マルウェアは異常な DOM 要素で情報窃取を隠す

マルウェア サンプルは、ひそかに漏出を行うためにほかの手法を用いることもあります。図 5 は、マルウェアの作成者が、盗んだ情報をクエリー パラメーターに含めて非表示の画像をロードすることによって、情報を漏出させている例です。
![画像 5 は、情報を漏出させている、ロードされた非表示の画像のスクリーンショットです。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/12/word-image-131652-6.png) 図 5. 画像のロードを使った漏出

ブラウザーは非表示にされた img タグにより画像をダウンロードするための HTTP リクエストを送信しますが、このときいっしょに窃取したデータ (ここではクレジット カード番号) も攻撃者に送信します。これは、非典型的な漏出手法による検出回避試行と考えられます。

マルウェアの作成者は、単純な静的分析やシグネチャーによる検出を回避するため、漏出先のドメインもエンコードします。私たちは、攻撃者が異常な DOM 要素を使って情報を窃取する例をこれまでにも確認しています。たとえば、 script、object、img などの要素がそうした例に含まれます。

難読化も情報窃盗時の検出回避によく用いられる技術です。驚いたことに、コード生成を伴わない事例は増えています。たとえばマルウェアの作成者は eval を使ってコードを実行することがあります。eval は動的にコードを生成する関数で、これを使えば本当のペイロードを難読化しておくことができます。

マルウェアの作成者が動的にコードを生成していない場合、それは検出回避のためではないかと推測されます。というのも、検出器の多くが、サンドボックス分析中、動的に生成されたコードを監視しているからです。以下は漏出行うサンプルのリストです (VirusTotal から入手可能)。これらは単純な難読化手法で多くのベンダーの検出を回避し続けています。

* bf3ab10a5d37fee855a9336669839ce6ad3862ad32f97207d4e959faaba0a3ed
* 13429eebb74575523b242e16b51eacf287a351c6de04557ec3cc343812aae0cb
* db346adb1417340e159c45c5e4fdaea039c0edbca6e62ad46aa9aec1cf1273a1

## マルウェアはペイロード発動を拒否して検出を避ける

静的分析による検出の多くは難読化で防げます。マルウェアがペイロードを選択的に発動させれば、動的分析による検出も回避できます。この現象にとくに新規性はありませんが、JavaScript マルウェアの分析回避にあたっては、特定の戦術が確認されています。

ペイロードの発動回数を減らすことで、マルウェア作成者は純粋な動的分析でのマルウェア識別機会を減らしています。ペイロードの強制発動は、分析エミュレーターで回避力の高い JavaScript を検出させるための重要な手法の 1 つです。

このほか、ペイロードの発動拒否も、多くのベンダーからの検出回避に依然として有効です。本稿執筆時点では、VirusTotal 上のどのベンダーもまだ以下の SHA256 ハッシュを持つサンプルを検出していません。

* da416dd6d35e2b779d164f06d4798ca2d9a3d3867e7708b11bf6a863a5e7ffc2
* bf3ab10a5d37fee855a9336669839ce6ad3862ad32f97207d4e959faaba0a3ed
* 13429eebb74575523b242e16b51eacf287a351c6de04557ec3cc343812aae0cb
* db346adb1417340e159c45c5e4fdaea039c0edbca6e62ad46aa9aec1cf1273a1

最初のサンプルの場合、キーワードを含むページでのみ、マルウェアがアクティブ化されることが確認されています。checkout という言葉を使っていることから、被害者が機微情報を入力している可能性があることが示唆されます。

また、自身の実行環境が分析環境であることを示す痕跡 (アーティファクト) がないか、明示的にチェックしているマルウェア サンプルも確認されています (図 6)。これらのアーティファクトは通常はデバッグ セッションにだけ存在します。
![画像 6 は、アーティファクトをチェックしているコードのスクリーンショットです。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/12/word-image-131652-7.png) 図 6. 実行環境内のアーティファクトをチェック

マルウェア サンプルは、クローラーを示す痕跡がないかチェックすることもあります。これにより、そのブラウザーが (潜在的な被害者がそうするように) 自然にそのページに到達したのか、それとも (セキュリティ クローラーが行うように) 直接そのページに到達したのかを確認しようとします。セキュリティ クローラーによる分析環境に置かれたマルウェアは発動を拒否します (図 7)。
![画像 7 はブラウザーが被害者なのかあるいは何らかの自動サービスなのかを確認しているコードのスクリーンショットです。チェック対象には、Location、TopLocation、Opener が含まれています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/12/word-image-131652-8.png) 図 7. ブラウザーが被害者なのか何らかの自動サービスなのかを確認する

## JavaScript コードを介して情報フローを追う

弊社の JavaScript マルウェア分析エミュレーターは、静的コード分析と動的コード分析を組み合わせで使ってプログラムの振る舞いを調べます。静的分析は通常、コードを静的アーティファクトとして捉えます。それとは対照的に、動的分析はプログラムを実行し、ある 1 つの特定実行パスでの振る舞いを観察します。

通常の無害な JavaScript プログラムですら、その完全な動きを調べるのは非常に骨が折れます。JavaScript は動的特性をもっていて静的分析には限界があるからです。通常のプログラムであっても、動的なコードを完全に網羅するのは多くの場合不可能です。

これがマルウェア分析になると、作成者らは検出回避をねらってプログラムの分析を意図的に難しくしています。作成者は難読化や分析回避技術を使ってサンプル分析中のペイロード発動を回避します。くわえて、マルウェアが CAPTCHA を解かせたり、特別な形式の情報を入力させるなど、自動化の難しい特定のユーザー入力を求める場合もあります。

本稿の分析手法は、静的・動的分析から逃れようとする回避力の高いマルウェアの検出を目的としています。このような回避力の高いケースを検出するため、私たちは静的・動的両方の手法を組み合わせて使い、分析対象サンプル全体について、おおよそのプログラム実行をシミュレートします。これには、動的回避の発動を強制すると同時に、難読化を解除するという利点もあります。

ペイロードを発動させた後、プログラム実行中に発生する情報フローを分析します。私たちは、プログラム内の各データの動きを追跡するのに役立つ「汚染追跡 (taint tracking)」と呼ばれる技術を使っています。[汚染追跡](https://dl.acm.org/doi/10.1145/2508859.2516703)とは、プログラムのさまざまな情報フロー プロパティの識別に役立つ[技術一般](https://www.semanticscholar.org/paper/Riding-out-DOMsday%3A-Towards-Detecting-and-DOM-Melicher-Das/e8116b9b471ad137a9fb7392a6c214341eb04931)をさします。

私たちの実装の場合、プログラム内のデータごとに、パスワードやクレジット カード データなどの機微情報が含まれているかどうかを追跡します。実行中、私たちの改変済み JavaScript 環境は、データが汚染されているかどうかを含めて各データにラベルを付けます。そうしてから、汚染データの発生源から到達地までの伝播を追跡します。

実行中、私たちの分析器は、それらの機微情報で「汚染された」情報が (たとえば XMLHttpRequest 経由で) ブラウザーの外に送信されるかどうかを監視します。不審な漏出パスへの機微情報のフローが観察された場合、それは JavaScript サンプルによる漏出攻撃実行を示すものです。

## 結論

JavaScript によるインフォスティーラーがさまざまな手法で検出を回避しているようすが引き続き観測されています。多種多様な難読化技術の使用にくわえ、ペイロードの選択的発動で動的分析を回避する手口も増えています。カスタム ローダーで検出プロセスをさらに難解にする手法も使われるようになっています。

こうしたインフォスティーラーの最終目標は被害者から機微情報を盗み出すことです。私たちは、機微情報漏出においてさらに利用の進む、以下のような回避手法を識別しています。

* 人気アンケートサイトの利用
* 低品質ホスティングの利用
* Web チャット API の利用

セキュリティ担当者はこうした悪意のあるユースケースの特定のため、漏出に使われるエンドポイントを継続的に監視することをお勧めします。また私たちは、本稿により、こうしたサービスの提供者が自身のプラットフォームを悪用するアクターの積極的排除措置を講じられれば、と考えています。

パロアルトネットワークスのお客様は、オフラインおよびオンラインの情報窃取攻撃を自動的に分析する [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering) などのクラウド配信型セキュリティサービスにより、本稿で取り上げた脅威からの保護を受けています。また [Cortex XDR Analytics](https://docs-cortex.paloaltonetworks.com/r/Cortex-XDR/Cortex-XDR-Pro-Administrator-Guide/Analytics-Concepts) は、インスタント メッセージングや漏出、C2 技術に対し、ローカル/グローバル分析プロファイルを使う NDR および EDR 分析検出器を通じてこれらの脅威への対応を行っています。

[Advanced WildFire](https://docs.paloaltonetworks.com/wildfire) は、本稿で解説した IoC に鑑み、機械学習モデルと分析手法の見直しと更新を行いました。

こうした攻撃ベクトルは、攻撃者が Web サイトを侵害して悪意のある JavaScript をホストする方法としてよく使われています。このため、Web サイトの運営者は引き続きソフトウェアを最新の状態に保つことをお勧めします。

## IoC (侵害指標)

本稿で解説した回避手法はマルウェア全般でよくみられる動作であって、特定のキャンペーンに限定されるものではありません。なお、本稿で参照したサンプルのリストは次のとおりです。

* bf3ab10a5d37fee855a9336669839ce6ad3862ad32f97207d4e959faaba0a3ed
* 13429eebb74575523b242e16b51eacf287a351c6de04557ec3cc343812aae0cb
* db346adb1417340e159c45c5e4fdaea039c0edbca6e62ad46aa9aec1cf1273a1
* da416dd6d35e2b779d164f06d4798ca2d9a3d3867e7708b11bf6a863a5e7ffc2
* f82ef9a948b4eaf9b7d8cda13c5fa8170c20b72fde564f7d3a0f271644c73b92
* acf325dad908534bd97f6df0926f30fc7938a1ac6af1cec00aa45bcf63699e24

## 追加リソース

* [Riding out DOMsday: Toward detecting and preventing DOM cross-site scripting](https://www.semanticscholar.org/paper/Riding-out-DOMsday%3A-Towards-Detecting-and-DOM-Melicher-Das/e8116b9b471ad137a9fb7392a6c214341eb04931) --- Melicher, William et al. Network and Distributed System Security Symposium (2018).
* [25 Million Flows Later - Large-scale Detection of DOM-based XSS](https://dl.acm.org/doi/10.1145/2508859.2516703) --- Lekies, Sebastian et al. In Proceedings of the 2013 ACM SIGSAC Conference on Computer \& Communications security (CCS '13).
* [SHA256 bf3ab10a5d37fee855a9336669839ce6ad3862ad32f97207d4e959faaba0a3ed](https://www.virustotal.com/gui/file/bf3ab10a5d37fee855a9336669839ce6ad3862ad32f97207d4e959faaba0a3ed/detection) --- VirusTotal
* [SHA256 13429eebb74575523b242e16b51eacf287a351c6de04557ec3cc343812aae0cb](https://www.virustotal.com/gui/file/13429eebb74575523b242e16b51eacf287a351c6de04557ec3cc343812aae0cb/detection) --- VirusTotal
* [SHA256 db346adb1417340e159c45c5e4fdaea039c0edbca6e62ad46aa9aec1cf1273a1](https://www.virustotal.com/gui/file/db346adb1417340e159c45c5e4fdaea039c0edbca6e62ad46aa9aec1cf1273a1/detection) --- VirusTotal
* [SHA256 da416dd6d35e2b779d164f06d4798ca2d9a3d3867e7708b11bf6a863a5e7ffc2](https://www.virustotal.com/gui/file/da416dd6d35e2b779d164f06d4798ca2d9a3d3867e7708b11bf6a863a5e7ffc2/detection) --- VirusTotal
  トップに戻る

### タグ

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")
* [JavaScript Malware](https://unit42.paloaltonetworks.com/ja/tag/javascript-malware-ja/ "JavaScript Malware")
* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")
* [Web skimmer](https://unit42.paloaltonetworks.com/ja/tag/web-skimmer-ja/ "web skimmer")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:ドメイン戦争終結に向けて: 悪性ストックパイル ドメイン (備蓄ドメイン) を早期発見する機械学習ベース検出器の開発](https://unit42.paloaltonetworks.com/ja/detecting-malicious-stockpiled-domains/ "ドメイン戦争終結に向けて: 悪性ストックパイル ドメイン (備蓄ドメイン) を早期発見する機械学習ベース検出器の開発")

### 目次

* 

### 関連記事

* [脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "article - table of contents")
* [脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "article - table of contents")
* [脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/ "article - table of contents")

## 関連項目 マルウェア リソース

![Pictorial representation of ChainDrop, a self-propagating npm worm. An artistic depiction of a digital workspace featuring an open laptop with a red virus on the screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/08/03_Malware_Category_1920x900-7-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年8月6日 [#### ChainDropの脅威の概要:自己増殖型npmワームの内部](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/)

* [Blockchain](https://unit42.paloaltonetworks.com/ja/tag/blockchain-ja/ "blockchain")

* [ChainDrop](https://unit42.paloaltonetworks.com/ja/tag/chaindrop/ "ChainDrop")

* [Claude code](https://unit42.paloaltonetworks.com/ja/tag/claude-code/ "Claude code")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/ "ChainDropの脅威の概要:自己増殖型npmワームの内部")  
  ![Pictorial representation of the npm packages supply chain attack. Screen displaying code with a prominent alert symbol and the words 'VIRUS DETECTED' highlighted in red.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/05_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年6月2日 [#### npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Npm packages](https://unit42.paloaltonetworks.com/ja/tag/npm-packages/ "npm packages")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/ "npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)")  
  ![Pictorial representation of Screening Serpens. An illustrated blue snake is highlighted by a red circle against a night sky. The constellation serpens.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/Serpens-Iran-A-1920x900-2-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2026年5月22日 [#### イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [AppDomainManager](https://unit42.paloaltonetworks.com/ja/tag/appdomainmanager/ "AppDomainManager")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/ "イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡")  
  ![Pictorial representation of Iran cyber attacks. Close-up of a person wearing glasses, with computer code reflected in the lenses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/12_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月17日 [#### 脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/)

* [APK](https://unit42.paloaltonetworks.com/ja/tag/apk-ja/ "APK")

* [DDoS attacks](https://unit42.paloaltonetworks.com/ja/tag/ddos-attacks-ja/ "DDoS attacks")

* [GenAI](https://unit42.paloaltonetworks.com/ja/tag/genai-ja/ "GenAI")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)")  
  ![Pictorial representation of the supply chain attack compromising Axios. A giant eye made of glowing binary code.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/02_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月1日 [#### 脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/)

* [API attacks](https://unit42.paloaltonetworks.com/ja/tag/api-attacks-ja/ "API attacks")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響")  
  ![Pictorial representation of TeamPCP. Glowing code on a screen where several word such as Crime, Hackers, and Security are highlighted in a contrasting color.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/03_Cybercrime_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年3月31日 [#### プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/)

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-55182-ja/ "CVE-2025-55182")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/ "プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃")  
  ![Pictorial representation of phishing campaign. A blurred image focusing on a person typing on a laptop with lines of code visible on the screen, illuminated in blue and red lights, suggestive of intense coding or cyber activities.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/06_Malware_Category_1920x900-3-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年3月24日 [#### 脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/)

* [Email scam](https://unit42.paloaltonetworks.com/ja/tag/email-scam/ "email scam")

* [Lure](https://unit42.paloaltonetworks.com/ja/tag/lure/ "lure")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/ "脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム")  
  ![Pictorial representation of Notepad++ supply chain compromise. A digital rendering of Earth from space, focusing on North and South America. The continents are illuminated in blue, with red lines and dots indicating data connections across various locations. Dark background highlights the vibrant network representation.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/11_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月11日 [#### 国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/)

* [Backdoor](https://unit42.paloaltonetworks.com/ja/tag/backdoor-ja/ "backdoor")

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/ "国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用")  
  ![Pictorial representation of runtime assembly attacks. Digital artwork of a glowing, futuristic shield disintegrating into small particles, set against a dark blue, bokeh-effect background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/09_Business_email_compromise_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月22日 [#### ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/)

* [API](https://unit42.paloaltonetworks.com/ja/tag/api-ja/ "API")

* [Google](https://unit42.paloaltonetworks.com/ja/tag/google-ja/ "Google")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/ "ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成")  
  ![Pictorial representation of SLOW#TEMPEST campaign. Digital artwork depicting a malware alert symbol on a computer screen, with background of blurred programming code in blue and red colors.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/07_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月2日 [#### Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer](https://unit42.paloaltonetworks.com/ja/vvs-stealer/)

* [Discord](https://unit42.paloaltonetworks.com/ja/tag/discord/ "Discord")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")

* [Python](https://unit42.paloaltonetworks.com/ja/tag/python-ja/ "Python")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/vvs-stealer/ "Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
