[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/new-android-malware-family-evades-antivirus-detection-by-using-popular-ad-libraries/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/new-android-malware-family-evades-antivirus-detection-by-using-popular-ad-libraries/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/ "脅威リサーチ")
* [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/ "マルウェア")  
  [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)

# 人気の広告ライブラリを用いてアンチウイルス検知を回避する新種のAndroidマルウェア群を発見

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 2 分で読めます  
Related Products  
[![Advanced WildFire icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced WildFire](https://unit42.paloaltonetworks.com/ja/product-category/advanced-wildfire-ja/ "Advanced WildFire")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Cong Zheng](https://unit42.paloaltonetworks.com/ja/author/cong-zheng/)
  * [Zhi Xu](https://unit42.paloaltonetworks.com/ja/author/zhi-xu/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2015年7月7日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)
  * [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [Adware](https://unit42.paloaltonetworks.com/ja/tag/adware-ja/)
  * [Android](https://unit42.paloaltonetworks.com/ja/tag/android-ja/)
  * [Gunpoder](https://unit42.paloaltonetworks.com/ja/tag/gunpoder-ja/)
  * [Mobile malware](https://unit42.paloaltonetworks.com/ja/tag/mobile-malware-ja/)
  * [VirusTotal](https://unit42.paloaltonetworks.com/ja/tag/virustotal-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/new-android-malware-family-evades-antivirus-detection-by-using-popular-ad-libraries/?pdf=download&lg=ja&_wpnonce=5f0cc26d8b "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/new-android-malware-family-evades-antivirus-detection-by-using-popular-ad-libraries/?pdf=print&lg=ja&_wpnonce=5f0cc26d8b "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=人気の広告ライブラリを用いてアンチウイルス検知を回避する新種のAndroidマルウェア群を発見&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fnew-android-malware-family-evades-antivirus-detection-by-using-popular-ad-libraries%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fnew-android-malware-family-evades-antivirus-detection-by-using-popular-ad-libraries%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fnew-android-malware-family-evades-antivirus-detection-by-using-popular-ad-libraries%2F&title=人気の広告ライブラリを用いてアンチウイルス検知を回避する新種のAndroidマルウェア群を発見 "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fnew-android-malware-family-evades-antivirus-detection-by-using-popular-ad-libraries%2F&text=人気の広告ライブラリを用いてアンチウイルス検知を回避する新種のAndroidマルウェア群を発見 "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fnew-android-malware-family-evades-antivirus-detection-by-using-popular-ad-libraries%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=人気の広告ライブラリを用いてアンチウイルス検知を回避する新種のAndroidマルウェア群を発見%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fnew-android-malware-family-evades-antivirus-detection-by-using-popular-ad-libraries%2F "Share in Mastodon")

## 概要

サイバーセキュリティの専門家などで構成されるパロアルトネットワークスの脅威調査チームであるUnit 42は、「VirusTotal」^※^^1^が提供するすべてのアンチウイルス製品を回避できる新種のAndroidマルウェア群を発見しました。このマルウェア群はその悪質な主機能名から「Gunpoder」と名付けられ、Unit 42は3種類の亜種マルウェアを49件のサンプルから検出しました。今回の注目点は、アンチウイルス製品では従来防御されてこなかった「アドウェア」と、被害をもたらす「マルウェア」の間には微妙な差しかないということが明らかになりました。

※１ VirusTotal：ウイルス、マルウェア、URLフィルタリングの無料オンライン スキャン サービス。 40 種類以上のウイルス対策製品を使用してファイルを検査できる。

Gunpoderのサンプルは2014年11月よりVirusTotalにアップロードされており、すべてのアンチウイルスエンジン（ソフトウェア）で「無害」または「アドウェア」として判定されており、従来型の防御対策ではこのマルウェアのインストールを防いでいませんでした。分析の過程において、このサンプルにはアドウェアの特徴が多く含まれ、実際によく使われるアドウェアライブラリが埋め込まれている一方、以下に示されるようにマルウェアとして判定されるような明らかに悪質な振る舞いも多く発見されました。

* ユーザーから機密情報を収集する
* SMSメッセージ経由で拡散する
* 詐欺的な広告を配信する可能性がある
* 追加の有料課金を実行する機能

Gunpoderはイラク、タイ、インド、インドネシア、南アフリカ、ロシア、フランス、メキシコ、ブラジル、サウジアラビア、イタリア、米国、スペインを含む、少なくとも13か国のAndroidユーザーを標的にしています。Gunpoderのリバース・エンジニアリング（解析調査）から、この新しいAndroid向けマルウェアは中国国外のユーザー間でのみ拡散するという興味深い事象が確認されました。

Unit 42はGunpoderをパロアルトネットワークスの[AutoFocusサービス](https://www.paloaltonetworks.jp/content/pan/ja_JP/index/company/press/2015/2015-0401-palo-alto-networks-unveils-autofocus-cyber-threat-intelligence-service.html#content-par_html_resource)による調査を行い、WildFire、[脅威防御](https://www.paloaltonetworks.jp/content/pan/ja_JP/index/solutions/initiative/threat-prevention)、[Mobile Security Manager](https://www.paloaltonetworks.jp/content/pan/ja_JP/index/products/technologies/globalprotect.html)の各ユーザーに対して現時点で既知であるすべてのGunpoder亜種に関するシグネチャをリリースしました。攻撃のライフサイクル全体にわたるパロアルトネットワークス独自の防御機能により、Gunpoderマルウェア群の将来的な亜種もブロックできる可能性があります。

### **検出を回避する技術を適用**

リバースエンジニアリングしたサンプルを調査することにより、マルウェア作成者はアンチウイルスによる検出を回避するためにいくつかの独自技術を適用していたことを発見しました。

* Gunpoderサンプル内には正規の広告ライブラリが含まれています。これら広告ライブラリは容易に検出でき、攻撃的な振る舞いがみられることもあります。このマルウェアサンプルは、このような広告ライブラリを使うことで、悪質な振る舞いを見えないようにして、アンチウイルスの検出機能を回避しています。アンチウイルスエンジンはGunpoderをアドウェアであると認識しますが、明らかに悪質であるものと識別しないため、ほとんどのエンジンではGunpoderの実行を防ぐことはできません。図1に、あるサンプルにおけるVirusTotalでのスキャン結果を示します
* Gunpoderを実行したユーザーには正規の広告ライブラリが含まれる旨の通知が表示されます。この通知は、正規のライブラリを意図的にスケープゴート（身代わり）として利用するために追加されたものと考えられます。
* Gunpoderのサンプルは、オープンソースのゲームフレームワーク(http://sourceforge.net/p/nesoid/code/ci/master/tree/)に基づき、ニンテンドーエンターテインメントシステム（以下NES）のエミュレータゲーム内に悪質なコードを埋め込みます。パロアルトネットワークスでは、マルウェア作成者がオープンソースのAndroidアプリケーションにマルウェアコードを組み入れて再パッケージ化を行う傾向があることを確認しました。Gunpoderはこの技術を用いることで、静的解析が行われた場合に悪質なコードを判別しづらくしています。
* Gunpoderの標的となるユーザーは中国在住者ではありません。サンプルではPayPal、Skrill、Xsolla、CYPayといったオンライン決済のサポートが確認されました。

![](https://www.paloaltonetworks.jp/content/dam/pan/ja_JP/Images/blog/gunpoder-1.png)  
*図1: アドウェアになりすましてウイルススキャンを回避するGunpoderサンプル*

### **Gunpoderの起動**

GunpoderサンプルはNESゲームを装います。インストール後、最初に開くとプライバシーポリシーを表示します (図2)。この文章は、本アプリが広告を表示し、デバイスから情報を収集するために広告ライブラリを許可していることをユーザーに明示的に通知します。悪質な振る舞いを目立たせず広告ライブラリのせいにするため、マルウェア作成者が意図的に本物の広告ライブラリをスケープゴートとして追加したのだと推測されます。

起動すると、アプリはこのゲームの「永久」ライセンスの支払いをユーザーに要求するダイアログをポップアップ表示します。ユーザーが「Great! Certainly!」ボタンをクリックすると、PayPal, Skrill, Xsolla (決済用リンクは無効になっている)、CYPayを含む決済ダイアログがポップアップ表示されます。ユーザーは0.29米ドルまたは0.49米ドルを支払うため、PayPalまたはSkrillの新規アカウントを登録するか既存のアカウントにログインする必要があります。CYPayではオンラインギフト券との引き換えが行えます。ユーザーが本アプリ内の 「Cheats」 オプションをクリックした場合も、この決済ダイアログがポップアップ表示されます。実際に、マルウェア作成者はこの悪質な決済機能を元のアプリでは無料である「Cheats」 オプションに追加しています。  
![](https://www.paloaltonetworks.jp/content/dam/pan/ja_JP/Images/blog/gunpoder-3.png)  
*図2: 偽のサービス購入画面*

本マルウェアのサンプルはNESエミュレータ フレームワーク  
(http://sourceforge.net/p/nesoid/code/ci/master/tree/) を再パッケージ化したものです。2014年4月に、[パロアルトネットワークスは無料のオープンソースプロジェクトからモバイルマルウェアを生成する傾向を確認しました](https://blog.paloaltonetworks.com/2014/04/palo-alto-networks-discovers-new-trend-mobile-malware-distribution/)  
（英語）。これは、今後も続く可能性があります。

Gunpoderとオープンソースプロジェクトのコードを比較したところ、図3に示すようにマルウェア作成者が決済機能を追加したことが判明しました。決済ダイアログを図4に示します。

(CheatsActivity.java)  
![](https://www.paloaltonetworks.jp/content/dam/pan/ja_JP/Images/blog/スクリーンショット%202015-07-14%2014.35.17.png)  
*図3: オープンソース フレームワークにマルウェア作者が追加した決済コード*  
![](https://www.paloaltonetworks.jp/content/dam/pan/ja_JP/Images/blog/gunpoder-5.png)  
*図4: 決済用にポップアップされたダイアログ (0.29米ドルを課金)*

**SMS** **と** **Google** **短縮** **URL** **を介して拡散**

選択された連絡先宛にGunpoderダウンロード用リンクをSMSで送信することで、Gunpoderマルウェアは広がっていきます。SMSメッセージのサイズ上限のため、ダウンロード用リンクには[http://goo.gl/KVhRwC](https://goo.gl/KVhRwC) (2015年7月現在有効) と [http://goo.gl/OpnVHv](https://goo.gl/OpnVHv) (2015年7月現在無効) というGoogle短縮URLを用いています。

拡散されるSMSメッセージは2つの方法で送信されます。一つ目はメイン操作がユーザーにより一時停止された時です。動的解析を行うほとんどのアンチウイルスエンジンでは、送信操作を検知対象とするため検出が非常に困難になります(図5)。

二つ目の方法は、不正モードを有効にする決済をユーザーが拒否したとき、つまり図2の「Next Time」 ボタンをクリックしたときに発生します。この場合Gunpoderは、本マルウェアグループの亜種である「fun game (楽しいゲーム)」を共有するようユーザーに要求します (図6)。

興味深いことに、Gunpoderサンプルはユーザーの今いる国を検出します。ユーザーが中国にいない場合、本アプリはバックグラウンドでランダムに選択した友人にマルウェア亜種のダウンロード用リンクが含まれるSMSメッセージを自動的に送信します(図7)。

MainActivity.java  
![](https://www.paloaltonetworks.jp/content/dam/pan/ja_JP/Images/blog/スクリーンショット%202015-07-14%2014.39.05.png)  
*図5: メイン操作が一時停止されるとSMSを送信*  
![](https://www.paloaltonetworks.jp/content/dam/pan/ja_JP/Images/blog/gunpoder-7.png)  
*図6: 友人とマルウェア亜種を共有*

(ShareTool.java)  
![](https://www.paloaltonetworks.jp/content/dam/pan/ja_JP/Images/blog/スクリーンショット%202015-07-14%2014.41.29.png)  
*図7: ランダムに選択した連絡先に亜種のダウンロードリンクを送信*

**国ごとのアプリケーション広告**

Gunpoderサンプルは、他アプリケーションの販促用広告をポップアップ表示します。マルウェアのサンプルが13か国を標的にしていることがコード内で確認されています。作成者は販促用アプリケーションをダウンロードさせるため、国ごとに特定のURLを使用しています。しかしこれらダウンロードリンクは、この記事の執筆時点ではアクティブではありません。同一サンプル内で確認されたデバッグコードからは、「Wang Chunlei」 (中国語) という名前が発見されました。これはマルウェア作成者の名前である可能性が非常に高いです (図8)。

(BrowserAd.java)  
![](https://www.paloaltonetworks.jp/content/dam/pan/ja_JP/Images/blog/スクリーンショット%202015-07-14%2014.43.33.png)  
*図8: 13か国を標的にするマルウェア*

### **詐欺広告の可能性**

Gunpoderマルウェア群は正規の広告ライブラリを介して、被害者に詐欺広告を配信していることが確認されました (図9)。詐欺広告は破壊的な技術を使用して被害者がクリックするように仕向けようとするものです。詐欺広告ページはFacebookページをまねており、被害者をいくつかのアンケート質問に答えさせ、プレゼントを受け取るためさまざまなアプリケーションをインストールするよう要求します。

キャプチャされたGunpoderログから上記の詐欺広告ログに関する情報が見て取れます。本マルウェアは被害者から被害者のデバイスID、デバイスモデル、位置情報を含む詳細なユーザーおよびデバイス情報を収集してアップロードします。  
![](https://www.paloaltonetworks.jp/content/dam/pan/ja_JP/Images/blog/gunpoder-11.png)  
*図9: 正規のライブラリを通してGunpoderにより出力された詐欺広告*

### **個人情報搾取**

Gunpoderによって被害者のブラウザ履歴およびブックマークの情報が取得されていることが発見されました (図10)  
![](https://www.paloaltonetworks.jp/content/dam/pan/ja_JP/Images/blog/スクリーンショット%202015-07-14%2014.52.09.png)  
*図10: ブラウザ履歴およびブックマークの搾取*

さらに、Gunpoderは被害者のデバイスにインストールされているすべてのパッケージに関する情報を収集します。ペイロードを実行するための機能も提供されています。復号化した後にペイロードをロードして実行する動的なコードが "com.fcp.a" と"com.fx.a"コンポーネントに内在しています。

### **影響**

これまでのところ、パロアルトネットワークスはGunpoderマルウェアについて49件の個別サンプルを検出しています。これらの亜種として3つの異なるグループが見つかっています。さまざまなGunpoder亜種サンプルを比較することにより、Gunpoderの進化について多くの見解を得ることができました。

具体的には、グループ1の亜種 (12件のサンプル) はSMS経由の拡散と、支払い誘引を行います。グループ2の亜種 (16件のサンプル) は支払い誘引のみを行い、グループ3の亜種 (21件のサンプル)はSMSによる拡散か支払い誘引のいずれかを行います。グループ3はGunpoderマルウェアの最新亜種として発見されました。

また、グループ1とグループ2は同じ署名の証明書が使用され、グループ3は異なる署名の証明書が使用されています。グループ間での証明書の違いはあるものの、これらすべてのサンプルは同一のマルウェア作成者によって記述された可能性が非常に高いと考えられます。3つの亜種グループで多くの変数が一貫性を持っており、"Constants.java"では以下が確認されています。

SHARE\_CONTENT = "a fun game\\uff0c^\_^ http://goo.gl/KVhRwC"

3つのGunpoder亜種のハッシュリストに関しては付録を参照してください。

前述のサンプルは、[http://www.aptoide.com/](https://www.aptoide.com/) と [http://www.mgccw.com](https://www.mgccw.com)の2つのサードパーティ製App Storeからダウンロードできました。

ユーザーがだまされた場合、高額な請求が来ることになります。偽の決済ではわずか0.29米ドルまたは0.49米ドルが課金されるだけですが、SMS送信に起因する請求はこれよりはるかに高額です。SMS請求書の総額はユーザーのデバイスにどれだけの連絡先が存在するかに依存します。

## **結論**

全体的にGunpoderマルウェア群にはアドウェアに付随する多くの動作が確認されています。しかし前述のように悪質な機能も多数存在します。今回の例では、被害者から機密性の高い情報を収集する機能、SMSメッセージを介して伝播すること、他のペイロードを実行する機能などがあります。

正規の広告ライブラリが組み入れられているため、多数のアンチウイルスプログラムがGunpoderを単なるアドウェアとして識別してしまい、多くの場合デフォルトでブロックされません。

## **対策**

パロアルトネットワークスはWildFire、Threat Prevention、Mobile Security Managerの各ユーザー向けに現時点で既知であるすべてのGunpoder亜種に関するシグネチャをリリースしました。攻撃のライフサイクル全体にわたるパロアルトネットワークス独自の防御機能により、Gunpoderマルウェアグループの将来の亜種もブロックできる可能性があります。

## **付録**

### グループ1：

* [68d3548306c9667b4d1a6e483cbf2d2f7566213a639316512d4958ff0b2e8f94](https://www.virustotal.com/en/file/68d3548306c9667b4d1a6e483cbf2d2f7566213a639316512d4958ff0b2e8f94/analysis/)
* [77ee18a207bb79c86fa5976b9f5a4fe36f4ecd429dc9846fa71c6585b6df85b5](https://www.virustotal.com/en/file/77ee18a207bb79c86fa5976b9f5a4fe36f4ecd429dc9846fa71c6585b6df85b5/analysis/)
* [1f42c570245e7f6b7dfe7f36a5069b72126cc80d51303f964be63c5bacaf3bad](https://www.virustotal.com/en/file/1f42c570245e7f6b7dfe7f36a5069b72126cc80d51303f964be63c5bacaf3bad/analysis/)
* [a0f5760cfb903027987c8b94eb26b34b24c76138e551a76b4ccbb22448cdda37](https://www.virustotal.com/en/file/a0f5760cfb903027987c8b94eb26b34b24c76138e551a76b4ccbb22448cdda37/analysis/)
* [844ba4b96b7f1df89a3e31544cf22bac9acf1ab97a4d9972daf8aa3fbb149c37](https://www.virustotal.com/en/file/844ba4b96b7f1df89a3e31544cf22bac9acf1ab97a4d9972daf8aa3fbb149c37/analysis/)
* [0ac272649ce4899920a93467a78e05714e01cf72efe9d95122c13e98b2d7a584](https://www.virustotal.com/en/file/0ac272649ce4899920a93467a78e05714e01cf72efe9d95122c13e98b2d7a584/analysis/)
* [4a0da8da1116fbc6d85057110d1d8580dcc5f2746e492415f0f6c19965e71c9c](https://www.virustotal.com/en/file/4a0da8da1116fbc6d85057110d1d8580dcc5f2746e492415f0f6c19965e71c9c/analysis/)
* [04cffd129ea18c6cf545f5a7229db6e60bf90979bc5c9501abe9a88c09946fc8](https://www.virustotal.com/en/file/04cffd129ea18c6cf545f5a7229db6e60bf90979bc5c9501abe9a88c09946fc8/analysis/)
* [969505bfbb9f700ee70856fb7ab7b1a963af3e33cdb4a37c83b10743964ed428](https://www.virustotal.com/en/file/969505bfbb9f700ee70856fb7ab7b1a963af3e33cdb4a37c83b10743964ed428/analysis/)
* [f48d1934b48961d53f2c63fb72a70a2387200627068a203efc4da7b34af94842](https://www.virustotal.com/en/file/f48d1934b48961d53f2c63fb72a70a2387200627068a203efc4da7b34af94842/analysis/)
* [1bfcccec122b6764958142a6b64c36e9b5436c82bab5c0333a88a9f5be334838](https://www.virustotal.com/en/file/1bfcccec122b6764958142a6b64c36e9b5436c82bab5c0333a88a9f5be334838/analysis/)
* [b5e82e0a97c4d33aeabf77cb242bb62a77120deb338290b27b94ac6154760162](https://www.virustotal.com/en/file/b5e82e0a97c4d33aeabf77cb242bb62a77120deb338290b27b94ac6154760162/analysis/)

### グループ 2:

* [d94db3adfde9a0b34490060fb3297b007b11204d20645a609bd384ce2ea12b55](https://www.virustotal.com/en/file/d94db3adfde9a0b34490060fb3297b007b11204d20645a609bd384ce2ea12b55/analysis/)
* [11293d0aea5f0a371eea7da05a21f346308fd9084231386843657f5efd5b8785](https://www.virustotal.com/en/file/11293d0aea5f0a371eea7da05a21f346308fd9084231386843657f5efd5b8785/analysis/)
* [42d325bc7d18be240a0e5686102b15da7af0388f5d02d2674ef2e9f5b66d1392](https://www.virustotal.com/en/file/42d325bc7d18be240a0e5686102b15da7af0388f5d02d2674ef2e9f5b66d1392/analysis/)
* [7935b06f5508727f912b387436f2a00f5a8a8de1dd0cabb0c7b08fc8d188bb67](https://www.virustotal.com/en/file/7935b06f5508727f912b387436f2a00f5a8a8de1dd0cabb0c7b08fc8d188bb67/analysis/)
* [2c5251ce74342d0329dd8acc5a38c2a96a1d6ee617857aca8d11e2e818e192ce](https://www.virustotal.com/en/file/2c5251ce74342d0329dd8acc5a38c2a96a1d6ee617857aca8d11e2e818e192ce/analysis/)
* [2788c90a320f3cd8fac34a223b868c830ce2b3702b648bcecc21b3d39d3618f3](https://www.virustotal.com/en/file/2788c90a320f3cd8fac34a223b868c830ce2b3702b648bcecc21b3d39d3618f3/analysis/)
* [397359159f5f18cf27b6458f89d2c79d7f77740ce3b2a53d359cd3e83c19050b](https://www.virustotal.com/en/file/397359159f5f18cf27b6458f89d2c79d7f77740ce3b2a53d359cd3e83c19050b/analysis/)
* [99ad2bb26936a7178bc876f1cdc969c8b0697f4f63f3bdd29b0fff794af4b43c](https://www.virustotal.com/en/file/99ad2bb26936a7178bc876f1cdc969c8b0697f4f63f3bdd29b0fff794af4b43c/analysis/)
* [fe550ad2c1e2b5a54fa4951e42dce7fde94f93056722b32fbb5620e6ab766eaa](https://www.virustotal.com/en/file/fe550ad2c1e2b5a54fa4951e42dce7fde94f93056722b32fbb5620e6ab766eaa/analysis/)
* [67746e7bfcd4f2a8fe6b0def4c9a360fbd26075690c13ee9b7a53da186b905c2](https://www.virustotal.com/en/file/67746e7bfcd4f2a8fe6b0def4c9a360fbd26075690c13ee9b7a53da186b905c2/analysis/)
* [d4cab675cb5d4484195f034d03566128db936049abcb027c97d24ad347ffba6b](https://www.virustotal.com/en/file/d4cab675cb5d4484195f034d03566128db936049abcb027c97d24ad347ffba6b/analysis/)
* [bac759e73bf3b00a25ff9d170465219cb9fb8193adf5bbc0e07c425cc02a811d](https://www.virustotal.com/en/file/bac759e73bf3b00a25ff9d170465219cb9fb8193adf5bbc0e07c425cc02a811d/analysis/)
* [c2db1f87e6977061548eaa6554dd5b7307bfca1fc5e276635b9981f1058b7835](https://www.virustotal.com/en/file/c2db1f87e6977061548eaa6554dd5b7307bfca1fc5e276635b9981f1058b7835/analysis/)
* [89f2ae9e9df43ac07e8bbafd80971666693da2990e735bb9172fe7e401e49047](https://www.virustotal.com/en/file/89f2ae9e9df43ac07e8bbafd80971666693da2990e735bb9172fe7e401e49047/analysis/)
* [89ad28e0fa706390dc09437fb5009bfa6721dbafde3d519b7175baca5cc757af](https://www.virustotal.com/en/file/89ad28e0fa706390dc09437fb5009bfa6721dbafde3d519b7175baca5cc757af/analysis/)
* [0f5abe1e6983b6a9ae744dc659e399849ac8cdd728298937da5bbc85d43b1fdd](https://www.virustotal.com/en/file/0f5abe1e6983b6a9ae744dc659e399849ac8cdd728298937da5bbc85d43b1fdd/analysis/)

### グループ 3:

* [db7e6a1832b3fda7147eea616c13e200865668e123775ab2464d8252495fb920](https://www.virustotal.com/en/file/db7e6a1832b3fda7147eea616c13e200865668e123775ab2464d8252495fb920/analysis/)
* [e60aa47543cfd511998137aa364ef4ac91cb57267513d473948372d07b39b40b](https://www.virustotal.com/en/file/e60aa47543cfd511998137aa364ef4ac91cb57267513d473948372d07b39b40b/analysis/)
* [67e179e90538f3bdffd29cd518d38e9b7982c386d4361f04e8698bf1695ebad9](https://www.virustotal.com/en/file/67e179e90538f3bdffd29cd518d38e9b7982c386d4361f04e8698bf1695ebad9/analysis/)
* [6b42d031e85d5a458915717d6322b48235b40900a8891d4669edf0c61d6ce901](https://www.virustotal.com/en/file/6b42d031e85d5a458915717d6322b48235b40900a8891d4669edf0c61d6ce901/analysis/)
* [8e63f1336155e58d5f075dc5def531d04860c865b5fc16bb8aa761d443d36d6b](https://www.virustotal.com/en/file/8e63f1336155e58d5f075dc5def531d04860c865b5fc16bb8aa761d443d36d6b/analysis/)
* [cb1fad90d0b1833237d9d357e485da356d90c0abaf40761106fa30364a121a74](https://www.virustotal.com/en/file/cb1fad90d0b1833237d9d357e485da356d90c0abaf40761106fa30364a121a74/analysis/)
* [df411483f2b57b42fd85d4225c6029000e96b3d203608a1b090c0d544b4de5b0](https://www.virustotal.com/en/file/df411483f2b57b42fd85d4225c6029000e96b3d203608a1b090c0d544b4de5b0/analysis/)
* [6412806057dae113b2ffcee19ec58dfa9b5001b6db30ace66f3cdf7e4816aef8](https://www.virustotal.com/en/file/6412806057dae113b2ffcee19ec58dfa9b5001b6db30ace66f3cdf7e4816aef8/analysis/)
* [e22ea78faa9a059a819f663922f5bb4ba844f6f4c7920f74d16cd0dba7cb19fc](https://www.virustotal.com/en/file/e22ea78faa9a059a819f663922f5bb4ba844f6f4c7920f74d16cd0dba7cb19fc/analysis/)
* [f2dbcb639783126054b0ee95e1de2e90364b39f072f550e30ea40b62fe1b460f](https://www.virustotal.com/en/file/f2dbcb639783126054b0ee95e1de2e90364b39f072f550e30ea40b62fe1b460f/analysis/)
* [5e037f47d1ed9f00dd16170854d59ee171b78c08cda0876233ffd1d8fced1ba5](https://www.virustotal.com/en/file/5e037f47d1ed9f00dd16170854d59ee171b78c08cda0876233ffd1d8fced1ba5/analysis/)
* [28b3bd3b9eb52257c0d7709c1ca455617d8e51f707721b834efe1ad461c083f0](https://www.virustotal.com/en/file/28b3bd3b9eb52257c0d7709c1ca455617d8e51f707721b834efe1ad461c083f0/analysis/)
* [1bc7b6000fefdecd64de36313f1bcc61a1832285d155c3aa9425dcc83b2dd875](https://www.virustotal.com/en/file/1bc7b6000fefdecd64de36313f1bcc61a1832285d155c3aa9425dcc83b2dd875/analysis/)
* [72c5fd8b77e6e02396ff91887ba4e622ab8ee4ea54786f68b93a10fcfa32f926](https://www.virustotal.com/en/file/72c5fd8b77e6e02396ff91887ba4e622ab8ee4ea54786f68b93a10fcfa32f926/analysis/)
* [c2bed406a35d59e8ffaf164a57609b8fe668b77b4a23c98db3867250a8c4c605](https://www.virustotal.com/en/file/c2bed406a35d59e8ffaf164a57609b8fe668b77b4a23c98db3867250a8c4c605/analysis/)
* [00872f2b17f2c130c13ac3f71abb97a9f7d38406b3f5ed1b0fc18f21eaa81b50](https://www.virustotal.com/en/file/00872f2b17f2c130c13ac3f71abb97a9f7d38406b3f5ed1b0fc18f21eaa81b50/analysis/)
* [ec59dbc059eba4eb49c491d91ef7972c05c0fddbac8448d23942c3478f4c4c78](https://www.virustotal.com/en/file/ec59dbc059eba4eb49c491d91ef7972c05c0fddbac8448d23942c3478f4c4c78/analysis/)
* [fc9e028db2d4133d798e5d76f34f6475d335dc300c53166ecbbf4ad34784c0c5](https://www.virustotal.com/en/file/fc9e028db2d4133d798e5d76f34f6475d335dc300c53166ecbbf4ad34784c0c5/analysis/)
* [465a62abdadb41b814f769c61c3d8442c8fee4f2661b971e4df548709ffc2a73](https://www.virustotal.com/en/file/465a62abdadb41b814f769c61c3d8442c8fee4f2661b971e4df548709ffc2a73/analysis/)
* [75f49f89490624455c7d99f5878e2736f43517db7ab5ef875f1485c6046dcfe2](https://www.virustotal.com/en/file/75f49f89490624455c7d99f5878e2736f43517db7ab5ef875f1485c6046dcfe2/analysis/)
* [a4c7bd7657686974d6de0dfe2090fd13160c7a0be252cf6d7a7d465ccd232e95](https://www.virustotal.com/en/file/a4c7bd7657686974d6de0dfe2090fd13160c7a0be252cf6d7a7d465ccd232e95/analysis/)
  トップに戻る

### タグ

* [Adware](https://unit42.paloaltonetworks.com/ja/tag/adware-ja/ "Adware")
* [Android](https://unit42.paloaltonetworks.com/ja/tag/android-ja/ "Android")
* [Gunpoder](https://unit42.paloaltonetworks.com/ja/tag/gunpoder-ja/ "Gunpoder")
* [Mobile malware](https://unit42.paloaltonetworks.com/ja/tag/mobile-malware-ja/ "mobile malware")
* [VirusTotal](https://unit42.paloaltonetworks.com/ja/tag/virustotal-ja/ "VirusTotal")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:パロアルトネットワークスのリサーチャーがInternet Explorerに重大な脆弱性を3件発見](https://unit42.paloaltonetworks.com/ja/palo-alto-networks-researcher-discovers-3-critical-internet-explorer-vulnerabilities-2/ "パロアルトネットワークスのリサーチャーがInternet Explorerに重大な脆弱性を3件発見")

### 目次

* 

### 関連記事

* [LANDFALL: Samsungデバイスを標的とするエクスプロイト チェーンで使用される、新種の商用グレードAndroidスパイウェア](https://unit42.paloaltonetworks.com/ja/landfall-is-new-commercial-grade-android-spyware/ "article - table of contents")
* [BadPack にご用心: Android アプリの奇妙な分析回避トリック](https://unit42.paloaltonetworks.com/ja/apk-badpack-malware-tampered-headers/ "article - table of contents")
* [フック フレームワークで Android プラットフォームのマルウェア検出カバレッジを広げる方法](https://unit42.paloaltonetworks.com/ja/hooking-framework-in-sandbox-to-analyze-android-apk/ "article - table of contents")

## 関連項目 マルウェア リソース

![Pictorial representation of ChainDrop, a self-propagating npm worm. An artistic depiction of a digital workspace featuring an open laptop with a red virus on the screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/08/03_Malware_Category_1920x900-7-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年8月6日 [#### ChainDropの脅威の概要:自己増殖型npmワームの内部](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/)

* [Blockchain](https://unit42.paloaltonetworks.com/ja/tag/blockchain-ja/ "blockchain")

* [ChainDrop](https://unit42.paloaltonetworks.com/ja/tag/chaindrop/ "ChainDrop")

* [Claude code](https://unit42.paloaltonetworks.com/ja/tag/claude-code/ "Claude code")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/ "ChainDropの脅威の概要:自己増殖型npmワームの内部")  
  ![Pictorial representation of the npm packages supply chain attack. Screen displaying code with a prominent alert symbol and the words 'VIRUS DETECTED' highlighted in red.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/05_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年6月2日 [#### npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Npm packages](https://unit42.paloaltonetworks.com/ja/tag/npm-packages/ "npm packages")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/ "npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)")  
  ![Pictorial representation of Screening Serpens. An illustrated blue snake is highlighted by a red circle against a night sky. The constellation serpens.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/Serpens-Iran-A-1920x900-2-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2026年5月22日 [#### イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [AppDomainManager](https://unit42.paloaltonetworks.com/ja/tag/appdomainmanager/ "AppDomainManager")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/ "イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡")  
  ![Pictorial representation of Iran cyber attacks. Close-up of a person wearing glasses, with computer code reflected in the lenses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/12_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月17日 [#### 脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/)

* [APK](https://unit42.paloaltonetworks.com/ja/tag/apk-ja/ "APK")

* [DDoS attacks](https://unit42.paloaltonetworks.com/ja/tag/ddos-attacks-ja/ "DDoS attacks")

* [GenAI](https://unit42.paloaltonetworks.com/ja/tag/genai-ja/ "GenAI")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)")  
  ![Pictorial representation of the supply chain attack compromising Axios. A giant eye made of glowing binary code.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/02_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月1日 [#### 脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/)

* [API attacks](https://unit42.paloaltonetworks.com/ja/tag/api-attacks-ja/ "API attacks")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響")  
  ![Pictorial representation of TeamPCP. Glowing code on a screen where several word such as Crime, Hackers, and Security are highlighted in a contrasting color.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/03_Cybercrime_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年3月31日 [#### プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/)

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-55182-ja/ "CVE-2025-55182")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/ "プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃")  
  ![Pictorial representation of phishing campaign. A blurred image focusing on a person typing on a laptop with lines of code visible on the screen, illuminated in blue and red lights, suggestive of intense coding or cyber activities.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/06_Malware_Category_1920x900-3-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年3月24日 [#### 脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/)

* [Email scam](https://unit42.paloaltonetworks.com/ja/tag/email-scam/ "email scam")

* [Lure](https://unit42.paloaltonetworks.com/ja/tag/lure/ "lure")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/ "脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム")  
  ![Pictorial representation of Notepad++ supply chain compromise. A digital rendering of Earth from space, focusing on North and South America. The continents are illuminated in blue, with red lines and dots indicating data connections across various locations. Dark background highlights the vibrant network representation.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/11_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月11日 [#### 国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/)

* [Backdoor](https://unit42.paloaltonetworks.com/ja/tag/backdoor-ja/ "backdoor")

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/ "国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用")  
  ![Pictorial representation of runtime assembly attacks. Digital artwork of a glowing, futuristic shield disintegrating into small particles, set against a dark blue, bokeh-effect background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/09_Business_email_compromise_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月22日 [#### ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/)

* [API](https://unit42.paloaltonetworks.com/ja/tag/api-ja/ "API")

* [Google](https://unit42.paloaltonetworks.com/ja/tag/google-ja/ "Google")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/ "ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成")  
  ![Pictorial representation of SLOW#TEMPEST campaign. Digital artwork depicting a malware alert symbol on a computer screen, with background of blurred programming code in blue and red colors.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/07_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月2日 [#### Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer](https://unit42.paloaltonetworks.com/ja/vvs-stealer/)

* [Discord](https://unit42.paloaltonetworks.com/ja/tag/discord/ "Discord")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")

* [Python](https://unit42.paloaltonetworks.com/ja/tag/python-ja/ "Python")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/vvs-stealer/ "Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
