[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/phantomvai-loader-delivers-infostealers/)
* [Spanish (LATAM)](https://unit42.paloaltonetworks.com/es-la/phantomvai-loader-delivers-infostealers/)
* [French](https://unit42.paloaltonetworks.com/fr/phantomvai-loader-delivers-infostealers/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/phantomvai-loader-delivers-infostealers/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/ "脅威リサーチ")
* [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/ "マルウェア")  
  [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)

# 情報窃取者マルウェアを提供するPhantomVAI Loader

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 3 分で読めます  
Related Products  
[![Advanced WildFire icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced WildFire](https://unit42.paloaltonetworks.com/ja/product-category/advanced-wildfire-ja/ "Advanced WildFire")[![Cloud-Delivered Security Services icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Cloud-Delivered Security Services](https://unit42.paloaltonetworks.com/ja/product-category/cloud-delivered-security-services-ja/ "Cloud-Delivered Security Services")[![Cortex icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex](https://unit42.paloaltonetworks.com/ja/product-category/cortex-ja/ "Cortex")[![Cortex XDR icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex XDR](https://unit42.paloaltonetworks.com/ja/product-category/cortex-xdr-ja/ "Cortex XDR")[![Cortex XSIAM icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex XSIAM](https://unit42.paloaltonetworks.com/ja/product-category/cortex-xsiam-ja/ "Cortex XSIAM")[![Unit 42 Incident Response icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/unit42_RGB_logo_Icon_Color.png)Unit 42 Incident Response](https://unit42.paloaltonetworks.com/ja/product-category/unit-42-incident-response-ja/ "Unit 42 Incident Response")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Tom Fakterman](https://unit42.paloaltonetworks.com/ja/author/tom-fakterman/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2025年10月15日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [.NET](https://unit42.paloaltonetworks.com/ja/tag/net-ja/)
  * [AsyncRAT](https://unit42.paloaltonetworks.com/ja/tag/asyncrat-ja/)
  * [Formbook](https://unit42.paloaltonetworks.com/ja/tag/formbook-ja/)
  * [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/)
  * [Malicious PowerShell scripts](https://unit42.paloaltonetworks.com/ja/tag/malicious-powershell-scripts-ja/)
  * [XWorm](https://unit42.paloaltonetworks.com/ja/tag/xworm-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/phantomvai-loader-delivers-infostealers/?pdf=download&lg=ja&_wpnonce=4a1c13b7e7 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/phantomvai-loader-delivers-infostealers/?pdf=print&lg=ja&_wpnonce=4a1c13b7e7 "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=情報窃取者マルウェアを提供するPhantomVAI%20Loader&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fphantomvai-loader-delivers-infostealers%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fphantomvai-loader-delivers-infostealers%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fphantomvai-loader-delivers-infostealers%2F&title=情報窃取者マルウェアを提供するPhantomVAI%20Loader "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fphantomvai-loader-delivers-infostealers%2F&text=情報窃取者マルウェアを提供するPhantomVAI%20Loader "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fphantomvai-loader-delivers-infostealers%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=情報窃取者マルウェアを提供するPhantomVAI%20Loader%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fphantomvai-loader-delivers-infostealers%2F "Share in Mastodon")

## エグゼクティブ サマリー

Unit 42の研究者は、PhantomVAI Loaderを使用して、多段階の回避的な感染チェーンを通じて情報を盗むマルウェアを配信するフィッシングキャンペーンを追跡してきました。脅威アクターは、難読化スクリプトや、[ステガノグラフィ](https://attack.mitre.org/techniques/T1027/003/)技術を使用してペイロードを隠すローダーを配信するために、このようなキャンペーンを展開しています。

キャンペーンで当初使用されていたローダーは、Katz Stealerマルウェアを配信することから、Katz Stealer Loaderと呼ばれていました。ハッカーたちは、この新しい情報窃取ソフトを、マルウェア アズ サービス(MaaS)としてアンダーグラウンド フォーラムで販売しています。最近では当該ローダーによって、[AsyncRAT](https://malpedia.caad.fkie.fraunhofer.de/details/win.asyncrat)、[XWorm](https://malpedia.caad.fkie.fraunhofer.de/details/win.xworm)、[FormBook](https://malpedia.caad.fkie.fraunhofer.de/details/win.formbook)、[DCRat](https://malpedia.caad.fkie.fraunhofer.de/details/win.dcrat)などの追加的な情報窃取者マルウェアが配信されていることが確認されています。このユニークな動向を踏まえ、弊社ではローダーに新しい名前を与え、PhantomVAI Loaderとして追跡することにしました。この命名は、そのローダーが特徴とする高いステルス性と、実行するVAIメソッドに由来するものです。

脅威アクターは世界中の攻撃でPhantomVAI Loaderを展開しており、以下を含む幅広い業種の組織を標的にしています。

* 製造業
* 教育
* 公益事業
* テクノロジー
* ヘルスケア
* 情報
* 行政機関

本稿は、最初のフィッシングEメールから最終的な情報窃取者マルウェアのペイロードのデプロイメントに至るまでの、多層的な感染チェーンの各段階を探るものです。また、Katz Stealerの機能についても具体的に説明します。

パロアルトネットワークスのお客様は、以下の製品およびサービスを通じて、記載されている脅威活動に対する確実な保護を構築いただけます。

* [Advanced WildFire](https://docs.paloaltonetworks.com/wildfire)
* [Cortex XDR](https://docs-cortex.paloaltonetworks.com/p/XDR)および[XSIAM](https://docs-cortex.paloaltonetworks.com/p/XSIAM)

情報漏えいの可能性がある場合、または緊急の案件がある場合は、[Unit 42インシデント レスポンス チーム](https://start.paloaltonetworks.com/contact-unit42.html)までご連絡ください。

| **Unit 42の関連トピック** | [**Infostealers**](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/) |
|--------------------|--------------------------------------------------------------------------------|

## 背景

2025年4月13日、katzadminというユーザーが、Katz Stealerという新しい情報窃取者マルウェア(情報窃取ツール)について投稿しました。このユーザーはこれらの投稿をBreachForumsの地下フォーラムにアップロードし、その後exploit\[.\]inとxss\[.\]isフォーラムにもアップロードしています。Katz Stealerは、感染したマシン上でホストされている様々なアプリケーションから機密データを収集するMaaSの一種です。

弊社では、難読化されたJavaScriptやVBSコード、PowerShellスクリプト、.NETローダーを含むフィッシング メールを介してKatz Stealerを配信する脅威アクターを確認しました。当初はKatz Stealer Loader(別名:[VMDetectLoader](https://www.ibm.com/think/x-force/dcrat-presence-growing-in-latin-america))と呼ばれ、このローダーは現在では [AsyncRAT](https://malpedia.caad.fkie.fraunhofer.de/details/win.asyncrat)、[XWorm](https://malpedia.caad.fkie.fraunhofer.de/details/win.xworm)、[FormBook](https://malpedia.caad.fkie.fraunhofer.de/details/win.formbook)および [DCRat](https://malpedia.caad.fkie.fraunhofer.de/details/win.dcrat)などの情報窃取者マルウェアを配信しています。弊社は本ローダーを新しく命名し、PhantomVAI Loaderとして追跡しています。

## 感染チェーン分析

PhantomVAI Loaderの攻撃チェーンは、攻撃初期のフィッシング操作から始まり、ペイロードの展開に至ります。図1は、このプロセスのステップをまとめたものです。
![フィッシング メールを含むサイバー攻撃の詳細を示すフローチャート。PowerShellのようなツールを利用して、アーカイブやスクリプトを含む様々なファイルをダウンロードし、PhantomVAIローダーを介してインフォステラ(情報窃取ツール)を注入する。](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/2577_PhantomVAI-Graphics-2.png) 図1.PhantomVAI Loaderの攻撃チェーン。

### **フィッシング メール**

感染の連鎖は、悪意のある添付ファイルを含むフィッシング メールから始まります。図2はフィッシング メールの一例です。
![文書の添付を含む、新しい出荷オーダーに関するメッセージを表示する電子メールのスクリーンショット。送り主は貨物物流会社であることが確認され、出荷書類の確認が参照される。電子メールの本文には、連絡先の詳細とWebサイトのURLが含まれている。](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/word-image-911113-162672-2.png) 図2.フィッシング電子メール。出典元:[VirusTotal](https://www.virustotal.com/).

電子メールには、販売、支払い、法的措置といったテーマが含まれており、標的のユーザーを騙して悪意のある添付ファイルを開かせる工夫がされています。これらの電子メールの中には、[ホモグラフ攻撃](https://unit42.paloaltonetworks.com/homograph-attacks/)が組み込まれているものも確認されており、これは電子メール内のラテン文字を他のユニコード文字や数学文字に置き換えるものです。攻撃者はこのテクニックを使って、メールのセキュリティ メカニズムが通常疑わしいと判断する用語を偽装することで、メールに関する防御機能を回避しています。

### ステージ1: JavaScript \& VBS Scripts

フィッシング メールの添付ファイルは、アーカイブされたJavaScriptまたはVBSファイルです。脅威アクターは、これらのスクリプトを難読化することで検出を回避しています。図3は、これらのファイルの1つから難読化されたJavaScriptの例を示したものです。
![難読化されたJavaScriptをテキスト エディタで表示し、シンタックス ハイライトで複数行を表示したスクリーンショット。](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/word-image-915043-162672-3.png) 図3.難読化されたJavaScript。

スクリプトは、Base64エンコードされたPowerShellスクリプトを埋め込み、それを実行することで次の感染ステージをダウンロードして配信します。

### ステージ2: PowerShellスクリプト

解読されたPowerShellスクリプトは、感染の次の段階をダウンロードし、ロードします。図4が示すのは、デコードされたPowerShellスクリプトの例です。
![ステガノグラフィを含むPowerShellスクリプトのスクリーンショット(ボックスと矢印で強調表示)。最後の行はPhantomVAIローダーのコマンドライン引数。](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/word-image-917913-162672-4.png) 図4.攻撃の次の段階をダウンロードするために使用されるPowerShellスクリプト。

PowerShellスクリプトは、ローダーのペイロードを隠すGIFなどの画像ファイルをダウンロードします。このテクニックは[ステガノグラフィ](https://attack.mitre.org/techniques/T1027/003/)と呼ばれるものです。私たちが観測した感染では、脅威アクターによって本テクニックを使って画像内に埋め込まれたテキストが確認されました。テキストはBase64エンコードされたDLLファイルです。

次にスクリプトは、エンコードされたテキストの開始と終了を表す特定の文字列を検索して、Base64データを抽出します。本ケースでは、PowerShellスクリプトは\<\<sudo\_png\>\>と\<\<sudo\_odt\>\>の間のすべてのテキストを検索します。このテキストはエンコードされたDLLです。他のケースでは、脅威アクターはエンコードされたテキストを異なるヘッダーの間に挿入していることが確認されています。図5は、ステガノグラフィを使ってGIFファイルに埋め込まれた符号化テキストの例です。
![エディタ内のコンピュータコードのスクリーンショット。黒地に白とグレーの様々なテキスト行が特徴。テキストには、さまざまなプログラミング構文やキーワードが含まれており、「sudo png」と書かれた部分が赤くハイライトされている。](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/word-image-920565-162672-5.png) 図5.GIFファイルに埋め込まれたエンコードされたBase64テキストの開始位置。

画像またはGIFファイルからエンコードされたテキストを抽出した後、PowerShellスクリプトはテキストをデコードし、DLLをロードします。ロードされたDLLは、PhantomVAI Loaderと呼ばれる.NETローダーペイロードです。

PowerShellスクリプトは、PhantomVAI Loader内のVAIというメソッドを呼び出し、いくつかのパラメータを与えています。最初のパラメータは、最終的なペイロードをホストするコマンド アンド コントロール(C2)サーバーのURLです。

### ステージ3: PhantomVAI Loaderの実行

PhantomVAI LoaderはC#で書かれており、VAIメソッドには次の3つの主な機能があります。

* 仮想マシンチェックの実行
* 永続性の確立
* 最終ペイロードの取得

#### 仮想マシンの検出

PhantomVAI Loaderが実行されると、以下のコードが示すように、仮想マシン上で実行されているかどうかのチェックが行われます。コードのVM検出部分は、[VMDetector](https://github.com/robsonfelix/VMDetector)というGitHubプロジェクトに基づいていることが見受けられました。いずれかのチェックが真の応答を返した場合、PhantomVAI Loaderは終了し、実行を停止します。  
Detected as a virtual machine given key computer information. Detected as a virtual machine given bios information. Detected as a virtual machine given hard disk information. Detected as a virtual machine given PnP devices information. Detected as a virtual machine given Windows services information.

|-------------------|---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| 1 2 3 4 5 6 7 8 9 | Detected as a virtual machine given key computer information. Detected as a virtual machine given bios information. Detected as a virtual machine given hard disk information. Detected as a virtual machine given PnP devices information. Detected as a virtual machine given Windows services information. |

#### 永続性の確立

PhantomVAI Loader は、以下のメソッドの1つまたはすべてを使用して永続性を確立することが確認されています。

* スケジュールされたタスクがPowerShellコマンドを実行し、攻撃者が管理するURLからファイルをダウンロードする。タスクはファイルを特定の名前と拡張子で保存し、実行する。
* スケジュールされたタスクが、wscript.exeを使ってスクリプトを実行する。このスクリプトへのパスは、コマンドライン パラメーターとして与えられる。
* 特定のファイルを実行するためのレジストリ キー。ファイルのパスはコマンドライン引数としても与えられる。

#### ペイロードとインジェクションの取得

PhantomVAI Loaderは、ステージ2のPowerShellスクリプトのコマンドライン パラメータとして指定されたURLからペイロードをダウンロードします。そしてペイロードを、同じくコマンドライン パラメータで定義されたターゲットプロセスに対して、[プロセス ホローイング](https://attack.mitre.org/techniques/T1055/012/)テクニックを使って注入します。ローダーは、コマンドライン引数とペイロード アーキテクチャに応じて、以下4つのパスのいずれかに位置するプロセスにペイロードをインジェクションしています。

* C:\\Windows\\Microsoft.NET\\Framework\\v4.0.30319\\
* C:\\Windows\\Microsoft.NET\\Framework64\\v4.0.30319\\
* C:\\Windows\\System32\\
* C:\\Windows\\SysWOW64\\

この記事の執筆時点で確認されているほとんどのケースでは、PhantomVAI Loaderは[Microsoft Build Engine](https://learn.microsoft.com/en-us/visualstudio/msbuild/msbuild?view=vs-2022)の実行ファイルMSBuild.exeにペイロードを注入ていることが確認されています。図6は、このようなインジェクションの例を、感染連鎖の文脈で示したものです。
![4つのファイル(msedge.exe、wscript.exe、powershell.exe、MSBuild.exe)を示すCortex XDRインターフェースのスクリーンショット。各ファイルには対応するアイコンがあり、powershell.exeには警告マークと関連するエラーコードが表示される。ロードされたPhantomVAIローダーに記されている。](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/word-image-923942-162672-6.png) 図6.ユーザーがmsedge.exe(Microsoft Edgeブラウザ)を使用して電子メールを開くことから始まり、PhantomVAI LoaderがMSBuild.exeにペイロードを注入することで終わる感染チェーン。

## Katz Stealer: 新たなマルウェア アズ ア サービス窃取

PhantomVAI Loaderは、多くの情報窃取者マルウェアを提供するために進化してきました。Katz Stealerはまだあまりよく知られておらず、文書化もされていないため、ここでさらに詳しく説明することにします。

脅威アクターはKatz Stealerを使って、感染したマシンから以下のようなデータを盗むことができます。

* ブラウザの認証情報
* ブラウザデータ(Cookie、履歴、ログインデータなど)
* 暗号通貨ウォレット
* テレグラム データ
* ディスコード データ
* システム情報の収集
* Steamおよびゲームデータ
* VPNデータ
* FTPクライアントのデータ
* 通信およびメッセージング アプリケーション データ
* 電子メール クライアントのデータ
* スクリーンショット
* クリップボード データ

Katz Stealerはまた、以下のAPIを使ってマシンの言語をチェックし、ハードコードされた国コードのリストと比較することが確認されています。

* GetKeyboardLayout
* GetLocaleInfoA
* GetSystemDefaultLangID

Katz Stealerがチェックする国コードはすべて[独立国家共同体(CIS)](https://en.wikipedia.org/wiki/Commonwealth_of_Independent_States)の一部となっています(図7参照)。もし一致するものが見つかれば、Katz Stealerは実行を停止します。こうした言語チェックとその後の動作は、マルウェア制作者の出所を知る手がかりになるものです。
![ロシア、ベラルーシ、カザフスタン、キルギス、タジキスタン、ウズベキスタン、アルメニア、アゼルバイジャン、モルドバを含む国コードとそれに対応するフルネームのコードのスクリーンショット。各エントリーの先頭には "dq offset "が付く。](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/word-image-926964-162672-7.png) 図7.Katz Stealerがチェックする国コードを示すコード スニペット。

## 結論

この記事では、Katz Stealer Loaderとしても知られるPhantomVAI Loaderを配信するフィッシング キャンペーンを取り上げました。フィッシング メールによるソーシャル エンジニアリング、難読化スクリプト、ステガノグラフィ、.NETローダーを組み合わせた多段階式の感染チェーンは、検出を回避し防御を迂回するために攻撃者ができるその力量を示したものです。

弊社が行った調査を通して、ローダーがサイバー犯罪のエコシステムにおいて、どのように進化してきたかが明らかになりました。当初、このローダーはKatz Stealerを配信するためだけに使用されていましたが、最近の観測によると、このローダーは現在、AsyncRAT、XWorm、FormBook、DCRatなどのマルウェアを配信していることが確認されています。

Katz StealerのようなMaaSは、パスワード、ネットワーク データ、電子メール、ファイルなどの機密データを暴露することで、セキュリティやプライバシーに大きな影響を与える可能性があるものです。このような悪意のあるペイロードを配信するために脅威アクターが使用する攻撃チェーンとテクニックを理解することは、組織のセキュリティを確保するために不可欠です。

### パロアルトネットワークスの保護と緩和策

パロアルトネットワークスのお客様は、以下の製品を通じて、上記の脅威に対する確実な保護を構築いただけます。

* [Advanced WildFire](https://docs.paloaltonetworks.com/wildfire)の機械学習モデルと分析技術は、本研究で共有されたインジケーターに照らして見直され、更新されています。
* [Cortex XDR](https://docs-cortex.paloaltonetworks.com/p/XDR)と[XSIAM](https://docs-cortex.paloaltonetworks.com/p/XSIAM)は、[マルウェア防御エンジン](https://docs-cortex.paloaltonetworks.com/r/Cortex-XDR/Cortex-XDR-4.x-Documentation/Malware-protection)を採用することで、前述の脅威を防ぐことができます。このアプローチは、[Advanced WildFire](https://docs.paloaltonetworks.com/wildfire)、Behavioral Threat Protection、Local Analysisモジュールなど、複数の保護レイヤーを組み合わせて、既知および未知のマルウェアがエンドポイントに害を及ぼすのを防ぐものです。

図8は、キャンペーンの電子メールによってCortex XDRがトリガーした検出アラートの2つの例を示すものです。
![Cortex XDRの警告のスクリーンショット2枚。左のスクリーンショットは、XDR Analyticsの "Suspicious theme and sentiment in email "と題されたもので、悪意のある電子メール コンテンツの可能性について言及している。同じくXDR Analyticsの「Usage of homograph characters detected in an email」と題された右のスクリーンショットは、ラテン文字を模倣した文字に警告を発しており、有名ブランドやアイデンティティのなりすましの危険性が示されている。](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/word-image-929380-162672-8.png) 図8.不審なテーマや同音異字を含むフィッシング メールの検出。

情報漏えいの可能性がある場合、または緊急の案件がある場合は、[Unit 42インシデント レスポンス チーム](https://start.paloaltonetworks.com/contact-unit42.html)までご連絡ください。

* 北米:フリーダイヤル: +1 (866) 486-4842 (866.4.UNIT42)
* 英国: +44.20.3743.3660
* ヨーロッパおよび中東: +31.20.299.3130
* アジア: +65.6983.8730
* 日本: +81.50.1790.0200
* オーストラリア: +61.2.4062.7950
* インド: 00080005045107

パロアルトネットワークスは、本調査結果をサイバー脅威アライアンス(CTA)のメンバーと共有しています。CTAの会員は、この情報を利用して、その顧客に対して迅速に保護を提供し、悪意のあるサイバー アクターを組織的に妨害しています。[サイバー脅威アライアンス](https://www.cyberthreatalliance.org)について詳細を見る。

## 侵害のインジケーター

### アーカイブ用SHA256ハッシュの例

* 02aa167e4bb41e3e40a75954f5a0bd5915f9a16fd6c21b544a557f2a7df3c89b

### JavaScript用SHA256ハッシュの例

* e663916cc91b4285a1ee762716ff7ce4537153c7893e2d88c13c7e57bbb646a9
* 45fddf55acb50df5b027701073dee604b4135f750c585b29d6dcac824f26ae00
* 9f28f82d21fe99d0efdcab403f73870d68fd94e6d0f762e658d923ccd1e7424c
* 05d66568017f2c2e417fa6680f9b4fa4a8a9bc1b7256fe46fbf3e71956b99773
* 4346c3c08df612b8bcd23a3b57845755bafb0efc57ff77203f8da3b46628a008
* 0c0dae4d7da069c928f06addb1c5c824e820e4556a1244142f56227954bf9c7d
* 3a039ce210a0b5ff65f57d304519b885bae91d1bec345c54e59e07bc39fca97e

### PhantomVAI LoaderのSHA256ハッシュ

* 4ab4a37db01eba53ee47b31cba60c7a3771b759633717e2c7b9c75310f57f429
* 9ae50e74303cb3392a5f5221815cd210af6f4ebf9632ed8c4007a12defdfa50d
* 893ee952fa11f4bdc71aee3d828332f939f93722f2ec4ae6c1edc47bed598345
* b60ee1cd3a2c0ffadaad24a992c1699bcc29e2d2c73107f605264dbf5a10d9b6
* 0df13fd42fb4a4374981474ea87895a3830eddcc7f3bd494e76acd604c4004f7
* 6051384898e7c2e48a2ffb170d71dbf87e6410206614989a037dac7c11b8d346
* 01222c6c2dbb021275688b0965e72183876b7adb5363342d7ac49df6c3e36ebe
* 6f7c5bad09698592411560a236e87acae3195031646ff06a24f1cfada6774ba6
* 6aa2989ebb38e77a247318b5a3410b5d4f72b283c7833a0b800ea7d1de84ccc6
* 4c5d7e437f59b41f9f321be8c17ae1f128c04628107a36f83df21b33d12ff8db
* 639eb0d2c2da5487412e7891638b334927232ff270781fad81dc5371f44f7c8e
* 553d76d0c449377be550570e65e2bcae4371964fc3b539a1e1022d80699da5db
* a7993775f4518c6c68db08e226c11e51f9bc53314e4ff9385269baac582e2528
* 7ddce5be3642b66c7559821e26877c9f0242c748da64b2e68a81844bb1a6b148
* 84e0a543df302b18f1188139160fc5a8bd669da071e492453d5d6756064ee568
* 97b76d61941b790deff9f025dec55484e32ebff32b1b6e173d6fbf42cd8996ef
* bf6a5e37097330d7d68b6ac3deb6a10a1d3269be575fd51315774d1e7e1eca34
* a62a81785714844a099a918c66df9367b5eb14df06e589d59bc81f392358c5cc
* 920309f3822f993afeaa8ec70b4ef6b43dd2562be85cc2985efedc6cda2e7578
* 421c4b4b53d291da2b53c068a491b3913d92fe0eb6f330861e7b60f3d9f8eee7
* 87fae395c0e9ce3631dece94971befa578623ff0540d06539f583df921568814
* 4b8bde867c06b617d731ea9e965bf64800330701942324e475b8119352122e7c
* 3c6a8132df3351e2b7d186d0b3f41847e6920ebcb940548e3c9ed274901104c2
* 76cbb0abd9511aab2cc9dda993e3b9ab77afb09d2959f143647065ca47e725cc
* ed1b4a03595c59e5a90dd4f02f1993a2c5a43ca46a33aab0d15a1bbb1f8b3d30
* c44bac8b66ad11756b4c5ff3b1cd7e1187c634088f9e7aa2250067033df24e8d
* 63dfdb4927c0bca64f8952904f463330360eb052f2a2a749bf91a851a2be89b4
* 373c820cc395ea5b9c6f38b9470913e6684e8afea59e9dfeb3da490014074bf1
* b263df6b58c9259000e45a238327de8c07e79f2e7462c2b687c1c5771bac1dd5
* f05bc36211301087e403df09daa014ea8f04f5bdae5cef75eb866b56b82af2d6
* c45d3b6d2237fc500688a73d3ba18335d0002917f1a1f09df6934c87deaa097f
* fcad234dc2ad5e2d8215bcf6caac29aef62666c34564e723fa6d2eee8b6468ed
* e05b7f44ef8d0b58cfc2f407b84dcff1cb24e0ec392f792a49ad71e7eab39143
* 87c9bede1feac2e3810f3d269b4492fe0902e6303020171e561face400e9bdb4
* c3de728850dc1e777ad50a211a4be212ca6c4ac9d94bf7bb6d5f7fe5f4574021
* e5daa86418ac444d590a2c693cd7749d87134c47d8e0dbac30c69f23a8e8131f

### Katz StealerのSHA256ハッシュ

* a6b736988246610da83ce17c2c15af189d3a3a4f82233e4fedfabdcbbde0cff0
* 74052cf53b45399b31743a6c4d3a1643e125a277e4ddcfcad4f2903b32bc7dc4
* 20bde6276d6355d33396d5ebfc523b4f4587f706b599573de78246811aabd33c
* e345d793477abbecc2c455c8c76a925c0dfe99ec4c65b7c353e8a8c8b14da2b6
* 96ada593d54949707437fa39628960b1c5d142a5b1cb371339acc8f86dbc7678
* 925e6375deaa38d978e00a73f9353a9d0df81f023ab85cf9a1dc046e403830a8
* b249814a74dff9316dc29b670e1d8ed80eb941b507e206ca0dfdc4ff033b1c1f
* 9b6fb4c4dd2c0fa86bffb4c64387e5a1a90adb04cb7b5f7e39352f9eae4b93fa
* d5ead682c9bed748fd13e3f9d0b7d7bacaf4af38839f2e4a35dc899ef1e261e2
* ece74382ec6f319890e24abbf8e0a022d0a4bd7e0aeaf13c20bab3a37035dcd1
* 2dba8e38ac557374ae8cbf28f5be0541338afba8977fbff9b732dee7cee7b43e
* 11e90765640cbb12b13afa1bcec31f96f50578a5e65e2aa7be24465001b92e41
* b2245ca7672310681caa52dc72e448983d921463c94cdab0ba9c40ad6b2a58fe
* c929ee54bdd45df0fa26d0e357ba554ef01159533501ec40f003a374e1e36974
* c0e3c93c59b45e47dda93438311f50ddb95808fd615a467285c9c359bce02cf0
* 309da3c8422422089b7f9af3b1b3f89e2d5c36e48e4d9d9faa07affb7d9a7b17
* fdc86a5b3d7df37a72c3272836f743747c47bfbc538f05af9ecf78547fa2e789
* 25b1ec4d62c67bd51b43de181e0f7d1bda389345b8c290e35f93ccb444a2cf7a
* 964ec70fc2fdf23f928f78c8af63ce50aff058b05787e43c034e04ea6cbe30ef
* d92bb6e47cb0a0bdbb51403528ccfe643a9329476af53b5a729f04a4d2139647
* 5dd629b610aee4ed7777e81fc5135d20f59e43b5d9cc55cdad291fcf4b9d20eb
* b912f06cf65233b9767953ccf4e60a1a7c262ae54506b311c65f411db6f70128
* 2852770f459c0c6a0ecfc450b29201bd348a55fb3a7a5ecdcc9986127fdb786b

## その他の資料

* [ラテン アメリカで拡大するDCRatのプレゼンス](https://www.ibm.com/think/x-force/dcrat-presence-growing-in-latin-america) -- IBM
* [AsyncRATリモートアクセスツール](https://malpedia.caad.fkie.fraunhofer.de/details/win.asyncrat) -- Malpedia
* [XWormマルウェア](https://malpedia.caad.fkie.fraunhofer.de/details/win.xworm) -- Malpedia
* [FormBookマルウェア](https://malpedia.caad.fkie.fraunhofer.de/details/win.formbook) -- Malpedia
* [DCRatリモート アクセス ツール](https://malpedia.caad.fkie.fraunhofer.de/details/win.dcrat) -- Malpedia
* [Microsoft Build Engine](https://learn.microsoft.com/en-us/visualstudio/msbuild/msbuild?view=vs-2022) -- Microsoft Learn
* [難読化されたファイルまたは情報:](https://attack.mitre.org/techniques/T1027/003/) [ステガノグラフィ](https://attack.mitre.org/techniques/T1027/003/) -- MITRE
* [プロセス インジェクション: プロセス ホローイング](https://attack.mitre.org/techniques/T1055/012/) -- MITRE
* [信頼できる開発者ユーティリティ プロキシ実行:](https://attack.mitre.org/techniques/T1127/001/) [MSBuild](https://attack.mitre.org/techniques/T1127/001/) -- MITRE
* [VMDetector](https://github.com/robsonfelix/VMDetector) -- robsonfelix on GitHub
* [The Ηоmоgraph Illusion:すべてが見かけ通りではない](https://unit42.paloaltonetworks.com/homograph-attacks/) -- Unit 42, パロアルトネットワークス
  トップに戻る

### タグ

* [.NET](https://unit42.paloaltonetworks.com/ja/tag/net-ja/ ".NET")
* [AsyncRAT](https://unit42.paloaltonetworks.com/ja/tag/asyncrat-ja/ "AsyncRAT")
* [Formbook](https://unit42.paloaltonetworks.com/ja/tag/formbook-ja/ "Formbook")
* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")
* [Malicious PowerShell scripts](https://unit42.paloaltonetworks.com/ja/tag/malicious-powershell-scripts-ja/ "Malicious PowerShell scripts")
* [XWorm](https://unit42.paloaltonetworks.com/ja/tag/xworm-ja/ "XWorm")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:攻撃の解剖学: 世界的装置メーカーで見つかった"BlackSuit Blitz"](https://unit42.paloaltonetworks.com/ja/anatomy-of-an-attack-blacksuit-ransomware-blitz/ "攻撃の解剖学: 世界的装置メーカーで見つかった\"BlackSuit Blitz\"")

### 目次

* 

### 関連記事

* [プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/ "article - table of contents")
* [Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer](https://unit42.paloaltonetworks.com/ja/vvs-stealer/ "article - table of contents")
* [国家レベルの脅威と疑われる脅威アクターがサプライチェーン攻撃で新マルウェア「Airstalk」を使用](https://unit42.paloaltonetworks.com/ja/new-windows-based-malware-family-airstalk/ "article - table of contents")

## 関連項目 マルウェア リソース

![Pictorial representation of ChainDrop, a self-propagating npm worm. An artistic depiction of a digital workspace featuring an open laptop with a red virus on the screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/08/03_Malware_Category_1920x900-7-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年8月6日 [#### ChainDropの脅威の概要:自己増殖型npmワームの内部](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/)

* [Blockchain](https://unit42.paloaltonetworks.com/ja/tag/blockchain-ja/ "blockchain")

* [ChainDrop](https://unit42.paloaltonetworks.com/ja/tag/chaindrop/ "ChainDrop")

* [Claude code](https://unit42.paloaltonetworks.com/ja/tag/claude-code/ "Claude code")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/ "ChainDropの脅威の概要:自己増殖型npmワームの内部")  
  ![Pictorial representation of the npm packages supply chain attack. Screen displaying code with a prominent alert symbol and the words 'VIRUS DETECTED' highlighted in red.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/05_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年6月2日 [#### npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Npm packages](https://unit42.paloaltonetworks.com/ja/tag/npm-packages/ "npm packages")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/ "npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)")  
  ![Pictorial representation of Screening Serpens. An illustrated blue snake is highlighted by a red circle against a night sky. The constellation serpens.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/Serpens-Iran-A-1920x900-2-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2026年5月22日 [#### イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [AppDomainManager](https://unit42.paloaltonetworks.com/ja/tag/appdomainmanager/ "AppDomainManager")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/ "イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡")  
  ![Pictorial representation of Iran cyber attacks. Close-up of a person wearing glasses, with computer code reflected in the lenses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/12_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月17日 [#### 脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/)

* [APK](https://unit42.paloaltonetworks.com/ja/tag/apk-ja/ "APK")

* [DDoS attacks](https://unit42.paloaltonetworks.com/ja/tag/ddos-attacks-ja/ "DDoS attacks")

* [GenAI](https://unit42.paloaltonetworks.com/ja/tag/genai-ja/ "GenAI")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)")  
  ![Pictorial representation of the supply chain attack compromising Axios. A giant eye made of glowing binary code.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/02_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月1日 [#### 脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/)

* [API attacks](https://unit42.paloaltonetworks.com/ja/tag/api-attacks-ja/ "API attacks")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響")  
  ![Pictorial representation of TeamPCP. Glowing code on a screen where several word such as Crime, Hackers, and Security are highlighted in a contrasting color.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/03_Cybercrime_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年3月31日 [#### プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/)

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-55182-ja/ "CVE-2025-55182")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/ "プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃")  
  ![Pictorial representation of phishing campaign. A blurred image focusing on a person typing on a laptop with lines of code visible on the screen, illuminated in blue and red lights, suggestive of intense coding or cyber activities.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/06_Malware_Category_1920x900-3-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年3月24日 [#### 脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/)

* [Email scam](https://unit42.paloaltonetworks.com/ja/tag/email-scam/ "email scam")

* [Lure](https://unit42.paloaltonetworks.com/ja/tag/lure/ "lure")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/ "脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム")  
  ![Pictorial representation of Notepad++ supply chain compromise. A digital rendering of Earth from space, focusing on North and South America. The continents are illuminated in blue, with red lines and dots indicating data connections across various locations. Dark background highlights the vibrant network representation.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/11_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月11日 [#### 国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/)

* [Backdoor](https://unit42.paloaltonetworks.com/ja/tag/backdoor-ja/ "backdoor")

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/ "国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用")  
  ![Pictorial representation of runtime assembly attacks. Digital artwork of a glowing, futuristic shield disintegrating into small particles, set against a dark blue, bokeh-effect background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/09_Business_email_compromise_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月22日 [#### ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/)

* [API](https://unit42.paloaltonetworks.com/ja/tag/api-ja/ "API")

* [Google](https://unit42.paloaltonetworks.com/ja/tag/google-ja/ "Google")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/ "ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成")  
  ![Pictorial representation of SLOW#TEMPEST campaign. Digital artwork depicting a malware alert symbol on a computer screen, with background of blurred programming code in blue and red colors.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/07_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月2日 [#### Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer](https://unit42.paloaltonetworks.com/ja/vvs-stealer/)

* [Discord](https://unit42.paloaltonetworks.com/ja/tag/discord/ "Discord")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")

* [Python](https://unit42.paloaltonetworks.com/ja/tag/python-ja/ "Python")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/vvs-stealer/ "Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
