[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/strelastealer-campaign/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/strelastealer-campaign/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/ "脅威リサーチ")
* [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/ "マルウェア")  
  [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)

# 2024 年初めの大規模 StrelaStealer キャンペーン

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 4 分で読めます  
Related Products  
[![Advanced DNS Security icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced DNS Security](https://unit42.paloaltonetworks.com/ja/product-category/advanced-dns-security-ja/ "Advanced DNS Security")[![Advanced URL Filtering icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced URL Filtering](https://unit42.paloaltonetworks.com/ja/product-category/advanced-url-filtering-ja/ "Advanced URL Filtering")[![Advanced WildFire icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced WildFire](https://unit42.paloaltonetworks.com/ja/product-category/advanced-wildfire-ja/ "Advanced WildFire")[![Cloud-Delivered Security Services icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Cloud-Delivered Security Services](https://unit42.paloaltonetworks.com/ja/product-category/cloud-delivered-security-services-ja/ "Cloud-Delivered Security Services")[![Cortex XDR icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex XDR](https://unit42.paloaltonetworks.com/ja/product-category/cortex-xdr-ja/ "Cortex XDR")[![Next-Generation Firewall icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Next-Generation Firewall](https://unit42.paloaltonetworks.com/ja/product-category/next-generation-firewall-ja/ "Next-Generation Firewall")[![Prisma Cloud icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/prisma_RGB_logo_Icon_Color.png)Prisma Cloud](https://unit42.paloaltonetworks.com/ja/product-category/prisma-cloud-ja/ "Prisma Cloud")[![Unit 42 Incident Response icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/unit42_RGB_logo_Icon_Color.png)Unit 42 Incident Response](https://unit42.paloaltonetworks.com/ja/product-category/unit-42-incident-response-ja/ "Unit 42 Incident Response")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Benjamin Chang](https://unit42.paloaltonetworks.com/ja/author/benjamin-chang/)
  * [Goutam Tripathy](https://unit42.paloaltonetworks.com/ja/author/goutam-tripathy/)
  * [Pranay Kumar Chhaparwal](https://unit42.paloaltonetworks.com/ja/author/pranay-kumar-chhaparwal/)
  * [Anmol Maurya](https://unit42.paloaltonetworks.com/ja/author/anmol-maurya/)
  * [Vishwa Thothathri](https://unit42.paloaltonetworks.com/ja/author/vishwa-thothathri/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2024年3月25日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [Credential stealer](https://unit42.paloaltonetworks.com/ja/tag/credential-stealer-ja/)
  * [Malspam](https://unit42.paloaltonetworks.com/ja/tag/malspam-ja/)
  * [Sandbox](https://unit42.paloaltonetworks.com/ja/tag/sandbox-ja/)
  * [StrelaStealer](https://unit42.paloaltonetworks.com/ja/tag/strelastealer-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/strelastealer-campaign/?pdf=download&lg=ja&_wpnonce=46edad538b "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/strelastealer-campaign/?pdf=print&lg=ja&_wpnonce=46edad538b "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=2024%20年初めの大規模%20StrelaStealer%20キャンペーン&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fstrelastealer-campaign%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fstrelastealer-campaign%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fstrelastealer-campaign%2F&title=2024%20年初めの大規模%20StrelaStealer%20キャンペーン "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fstrelastealer-campaign%2F&text=2024%20年初めの大規模%20StrelaStealer%20キャンペーン "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fstrelastealer-campaign%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=2024%20年初めの大規模%20StrelaStealer%20キャンペーン%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fstrelastealer-campaign%2F "Share in Mastodon")

## 概要

StrelaStealer は、よく知られた電子メール クライアントからメールのログイン データを盗み、攻撃者の C2 サーバーに送り返すマルウェアです。攻撃が成功すると、攻撃者は被害者のメールのログイン情報にアクセスし、それを利用してさらなる攻撃を実行できるようになります。2022 年の同マルウェアの初出現以降、StrelaStealer の背後にいる脅威アクターは複数の大規模な電子メール キャンペーンを開始してきました。その勢いに衰えの兆しはありません。

最近、弊社のリサーチャーは、EU や米国の 100 以上の組織に影響を与えている大規模な StrelaStealer キャンペーンの攻撃波を特定しました。これらのキャンペーンは、最終的には StrelaStealer の DLL ペイロードを起動することになる、添付ファイル付きのスパム電子メールの形式で送信されてきます。

攻撃者は検出を回避するために、キャンペーンごとに最初の電子メール添付ファイルの形式を変更することで、以前に生成された[シグネチャやパターン](https://www.paloaltonetworks.com/cyberpedia/what-is-a-payload-based-signature)による検出の防止を試みます。マルウェアの作者はよく、より優れた難読化や対解析手法を使って DLL ペイロードを更新してくるので、アナリストやセキュリティ製品による分析はますます困難になっています。

本稿では、これらの最近の攻撃タイムラインと、同マルウェアが採用する進化する戦術を詳しく掘り下げます。

パロアルトネットワークスのお客さまは、[Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire) が提供する検出とインテリジェンス、ならびに以下の製品による保護を通じ、StrelaStealer からより適切に保護されています。

* Advanced WildFire と [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr) の組み合わせは StrelaStealer の新しい亜種の検出に役立ちます。Cortex XDR は、StrelaStealer の攻撃チェーンの防止に役立ちます。
* Advanced WildFire の検出、[Advanced URL Filtering](https://docs.paloaltonetworks.com/advanced-url-filtering)、[DNS Security](https://docs.paloaltonetworks.com/dns-security) を含む[クラウド配信型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)と[次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)は、既知の C2 ドメインと IP を悪意のあるものとして分類します。
* Windows 仮想マシンを既知の悪意のあるバイナリーから確実に保護するには、[Prisma Cloud Defender](https://docs.prismacloud.io/en/classic/compute-admin-guide/technology-overviews/defender-architecture) エージェントをクラウドベースの Windows 仮想マシンにデプロイします。WildFire のシグネチャをパロアルトネットワークスの同クラウド配信型サービスで使うことにより、クラウド ベースの Windows 仮想マシンのランタイム オペレーションが分析され、それらのリソースが保護されるようになります。
* また、 [Unit 42のインシデント レスポンス チーム](https://start.paloaltonetworks.jp/contact-unit42.html)は、侵害を受けた場合の支援や、お客様のリスク低減のための事前サイバーセキュリティ準備状況評価を行っています。

| **関連する Unit 42 のトピック** | [**Malspam**](https://unit42.paloaltonetworks.jp/tag/malspam-ja/) |
|------------------------|-------------------------------------------------------------------|

## StrelaStealer の概要

StrelaStealer マルウェアは、DCSO\_CyTec によって初めて文書化された電子メール クレデンシャル スティーラーです。この文書は、[Medium 上のブログ](https://medium.com/@DCSO_CyTec/shortandmalicious-strelastealer-aims-for-mail-credentials-a4c3e78c8abc)として 2022 年 11 月 8 日に公開されました。2022 年の同マルウェアの初出現以降、StrelaStealer の背後にいる脅威アクターは複数の大規模な電子メール キャンペーンを開始してきましたが、その主要な対象は EU 全般と米国です。

たとえば、2023 年に開始された最後の大規模キャンペーンは 11 月頃に行われました。弊社のリサーチャーは 2024 年 1 月下旬に EU と米国の複数の業界を対象として開始された新しいキャンペーンを観測しています。

StrelaStealer の基本的な目標はあまり変わっておらず、そのペイロード DLL はいまも strela という文字列により識別が可能です。ただし、この攻撃者は検出回避をねらってマルウェアを更新したことがわかります。

StrelaStealer のこの新しい亜種は、zip 形式の JScript を通じて配信されるようになり、DLL ペイロードには更新された難読化技術が採用されています。本稿では、より詳しい技術分析と詳細を提供します。

### 2023 年最後の大規模キャンペーン

私たちは、StrelaStealer の出現以来、同脅威オペレーターが複数の大規模キャンペーンを開始してきたことを観測しています。WildFire のリサーチャーは、2023 年最後の大規模キャンペーンが米国と EU の組織を標的として 11 月に発生していたことを観測しました。以下の図 1 は、2023 年 11 月のキャンペーンのタイムラインを示しています。
![画像 1 は、2023 年 (10 月 20 日から 11 月 19 日まで) の米国および EU での攻撃数を比較した折れ線グラフです。最も多い期間は 11 月 6 日から 11 月 8 日にかけてです。これは米国について最大の攻撃数を示しています。EU にも米国と同様の傾向がありますが、その傾向はそれほど顕著なものではありません。](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/03/word-image-497035-133130-1-1.png) 図 1. 2023 年 11 月のキャンペーン

### 2024 年の直近の大規模キャンペーン

2024 年に入ってから 1 か月後、StrelaStealer の背後にいる攻撃者は別の大規模なキャンペーンを開始し、再び同じ地理的地域の組織を標的にしました。以下の図 2 は、2024 年 1 月 29 日にピークに達した最近のキャンペーンのタイムラインを示しています。
![画像 2 は、2024 年の米国と EU の攻撃数を 1 月 15 日から 2 月 15 日までに比較した折れ線グラフです。米国における最大の攻撃数は 1 月 28 日から 1 月 30 日の間です。2 月 5 日から 2 月 7 日に第 2 のピークがあります。11 月のキャンペーンや 1 月 20 日のキャンペーンと同様、EU における攻撃件数にも米国と同じ傾向がありますが、その数ははるかに少なくなっています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/03/word-image-500438-133130-2-1.png) 図 2. 2024 年 1 月のキャンペーン

このキャンペーン中に確認された StrelaStealer スパムメールの言語はローカライズされており、その件名には「Factura/Rechnung/invoice####」というパターンが見られます。下の図 3 はドイツ語の電子メール サンプルです。
![画像 3 は一部の情報を編集済みの電子メールのスクリーンショットです。電子メール内の言語はドイツ語で、メッセージにはサイズが 179 KB の zip ファイルが含まれています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/03/word-image-503954-133130-3.png) 図 3. スパム メールの例

図 4 は、この最近のキャンペーンは多くの業界の組織をターゲットにしているように見えるものの、最大のターゲットがハイテク業界の組織であることを示しています。
![画像 4 は、StrelaStealer のサンプル数を業界別に示した棒グラフです。トップはハイテク業界で、約 1,000 件のサンプルを確認しています。ほかには 7 つの業界がありますが、その数はそれぞれのサンプル数は 250 未満です。これらの業界には、金融、専門および法律サービス、製造、州政府および地方自治体、公共事業およびエネルギー、保険、建設が含まれます。](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/03/word-image-506751-133130-4-1.png) 図 4. 上位 8 つの業界で確認された StrelaStealer サンプル数

## 新しい StrelaStealer 亜種の技術分析

### オリジナルの StrelaStealer 感染チェーンとペイロードのおさらい

[DCSO 氏による Medium 上のブログ](https://medium.com/@DCSO_CyTec/shortandmalicious-strelastealer-aims-for-mail-credentials-a4c3e78c8abc)が論じたように、以前のバージョンの StrelaStealer は、[.iso](https://simple.wikipedia.org/wiki/ISO_image)ファイルを添付した電子メールを介してシステムに感染します。この .iso ファイルには、[.lnk](https://en.wikipedia.org/w/index.php?title=.lnk&redirect=no) ファイルと [HTML (HyperText Markup Language)](https://en.wikipedia.org/wiki/HTML) ファイルが含まれています。この手法では、ポリグロット ファイル (実行中のアプリケーションに基づいて異なる方法で処理できるファイル) を利用します。

被害者が .iso ファイルに含まれる .lnk ファイルをクリックすると、これが HTML を実行し、それが rundll32.exe を呼び出して、埋め込まれている StrelaStealer ペイロードを実行します。図 5 に示すように、初期ペイロードには暗号化された文字列がいくつか含まれていて、これが実行中に決め打ちの XOR キーを使って復号されます。
![画像 5 はコード内の復号キーの場所を強調表示しています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/03/word-image-509985-133130-5.png) 図 5. 復号キー

### 更新された感染チェーン

StrelaStealer の現バージョンは、ZIP ファイル添付ファイルを含むスピア フィッシングメールを通じて拡散します。ユーザーが同アーカイブをダウンロードして開くと、JScript ファイルがひとつシステムにドロップされます。

次にこの JScript ファイルは Base64 でエンコードされたファイルとバッチ ファイルをドロップします。Base64 エンコードされたファイルは [certutil -f decode](https://learn.microsoft.com/ja-jp/windows-server/administration/windows-commands/certutil#-decode) コマンドでデコードされ、この結果、PE (Portable Executable) DLL ファイルが生成されます。対象ユーザーの権限に応じて、このファイルはローカル ディスク上の %appdata%\\temp または c:\\temp のいずれかにドロップされます。その後、この DLL ファイルはエクスポートされた関数 hello を通じ、rundll32.exe を使って実行されます。

以前のバージョンと新しい亜種の感染チェーンについては、図 6 を参照してください。
![画像 6 は StrelaStealer の感染チェーンです。マルスパム メールから始まり、新旧で別のブランチに分かれます。新しい感染チェーンは、zip から JavaScript、そして BAT ファイル、Run DLL 32、最後に StrelaStealer ペイロード DLL にいたります。古い感染チェーンは、ISO から HTML リンク、DLL 32 の実行、StrelaStealer ペイロード DLL へといたります。](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/03/word-image-512961-133130-6-1.png) 図 6. 感染チェーン

### 更新されたパッカー

2024 年 1 月のキャンペーンで確認された StrelaStealer の最新の亜種では、パッカーが進化して、制御フローの難読化技術を採用し、分析をより困難にしていました。

図 7 に示した最初の関数には、多数の算術命令から構成される、極端に長いコード ブロックの制御フロー難読化手法の例が含まれています。これは解析対策手法として機能するもので、サンドボックス環境でサンプルを実行した場合、途中でタイムアウトが発生する可能性があります。
![画像 7 は、複数のコード ウィンドウのスクリーンショットです。赤い四角形で強調表示されているのは、コードが大きすぎて表示できないという通知です。左上の赤い四角形でも長さについて強調表示されています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/03/word-image-515704-133130-7.png) 図 7. 難読化 (極端に長いコード ブロック)

オリジナルの StrelaStealer のペイロードも新しい StrelaStealer のペイロードも悪意のあるエクスポート関数を持つ DLL ファイルで、この関数は攻撃開始のために呼び出されます。図 8 はペイロードの DLL の悪意のあるエクスポート機能を左右に並べて示したものです。

StrelaStealer の古いバージョン (図 8 の左側) は、これらの関数ブロックがクリーンで逆アセンブルで簡単に読み取れ、十分な難読化がされていないことがわかります。一方、図 8 右側の最新バージョンは、攻撃者が分析や検出を回避するために制御フローの難読化を使っていることを示しています。
![図 8 は、StrelaStealer の 2 つの異なるバージョンのエクスポート関数を比較した 2 つのスクリーンショットです。左が旧バージョンです。右が新バージョンです。](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/03/word-image-518621-133130-8.png) 図 8. StrelaStealer の旧バージョン (左) と新バージョン (右) のエクスポート関数

図 9 に示す構成に基づいて、ペイロード サイズと復号キーが使われ、ペイロードが復号されます。復号されるペイロードはメモリー マップされた PE ファイルですが、これは StrelaStealer の以前のバージョンで見つかったものとは似ていません。
![図 9 は、暗号化されたコードのスクリーンショットです。この図には、緑色の四角でキー部分、黄色の四角で暗号化されたペイロード部分、赤色のテキストでペイロード サイズが示されています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/03/word-image-521775-133130-9-1.png) 図 9. 暗号化されたペイロード

復号されたペイロード内にある strela、server.php、key4.db、login.json といった文字列の存在は、これが StrelaStealer に関連するものであることを示唆しています。

StrelaStealer の主な目的は、図 10 に示すように、よく知られた電子メール クライアントからメールのログイン データを盗み、それをマルウェア構成で定義された C2 サーバーに送り返すことです。
![画像 10 は、StrelaStealer 文字列とそのマルウェア構成に定義されている C2 のスクリーンショットです。StrelaStealer の文字列は赤い四角で示されていて、C2 はその下に示されています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/03/word-image-524740-133130-10-1.png) 図 10. StrelaStealer 文字列と C2 サーバーの名前

StrelaStealer 攻撃者は、おそらく検出を回避する手段として、いくつかの注目すべき変更を組み込んでいます。たとえば、図 11 に示す、StrelaStealer の以前のバージョンに存在していた PDB 文字列 (コンパイラーが組み込むデバッグ シンボル文字列) は最新キャンペーンのサンプルには含まれなくなっています。これによってこのサンプルが StrelaStealer バイナリーであることはわかりにくくなっており、この文字列の存在に依存する特定の単純な静的シグネチャは役に立たなくなる可能性があります。
![画像 11 は、PDB 文字列が青色で強調表示されているコードのスクリーンショットです。](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/03/word-image-527705-133130-11.png) 図 11. 初期の StrelaStealer サンプルからの PDB 文字列

図 12 は、エクスポート名が Strela から hello に変更されたことを示しています。
![画像 12 は、エクスポート名が Strela から hello に変更されたスクリーンショットです。一番上は、StrelaStealer の以前のバージョンです。この図の情報には、Ordinal、Function RVA、Name Ordinal、Name RVA、Name が含まれています。StrelaStealer の最新バージョンは下側のもので、ここにも同じ情報が含まれており、どのように変更されたかが示されています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/03/word-image-530277-133130-12-1.png) 図 12. エクスポート名が変更され Strela が hello になった

## 結論

StrelaStealer マルウェアは、つねに進化しつづける活発な電子メール用のクレデンシャル スティーラーです。新たな電子メール キャンペーン攻撃波を始めるたびに、脅威アクターは感染チェーンの端緒となる電子メールの添付ファイルも DLL ペイロード自体も更新します。理由はセキュリティ ベンダーによる検出を回避するためです。

インフォスティーラーは脅威概況の新顔ではありませんが、新顔でなくとも StrelaStealer が採用しているさまざまな回避技術や更新は[シグネチャやパターン](https://www.paloaltonetworks.com/cyberpedia/what-is-a-payload-based-signature)に基づくより事後対応的なソリューションからの検出回避には効果があります。

### パロアルトネットワークスの保護と緩和策

パロアルトネットワークスのお客さまは、[Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire) が提供する検出とインテリジェンス、ならびに以下の製品による保護を通じ、StrelaStealer からより適切に保護されています。

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr) と Advanced WildFire: クラウドで提供される静的および動的分析機能を備えた Advanced WildFire は、StrelaStealer の新しい亜種の検出に役立ちます。Cortex XDR は、StrelaStealer の攻撃チェーンの防止に役立ちます。
* Advanced WildFire の検出、[Advanced URL Filtering](https://docs.paloaltonetworks.com/advanced-url-filtering)、[DNS Security](https://docs.paloaltonetworks.com/dns-security) を含む[クラウド配信型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)と[次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)は、既知の C2 ドメインと IP を悪意のあるものとして分類します。
* Windows 仮想マシンを既知の悪意のあるバイナリーから確実に保護するには、[Prisma Cloud Defender](https://docs.prismacloud.io/en/classic/compute-admin-guide/technology-overviews/defender-architecture) エージェントをクラウドベースの Windows 仮想マシンにデプロイします。WildFire のシグネチャをパロアルトネットワークスの同クラウド配信型サービスで使うことにより、クラウド ベースの Windows 仮想マシンのランタイム オペレーションが分析され、それらのリソースが保護されるようになります。
* Unit 42のインシデント レスポンス チームも、侵害を受けた場合の支援や、お客様のリスク低減のための事前サイバーセキュリティ準備状況評価を行っています。

侵害の懸念があり弊社にインシデントレスポンスに関するご相談をなさりたい場合は、[infojapan@paloaltonetworks.com](https://start.paloaltonetworks.jp/contact-unit42.html) までメールにてご連絡いただくか、下記の電話番号までお問い合わせください(ご相談は弊社製品のお客様には限定されません)。

* 北米フリーダイヤル: 866.486.4842 (866.4.UNIT42)
* EMEA: +31.20.299.3130
* APAC: +65.6983.8730
* 日本: (+81) 50-1790-0200

パロアルトネットワークスは、これらの調査結果を Cyber Threat Alliance (CTA: サイバー脅威アライアンス) のメンバーと共有しました。CTA のメンバーはこのインテリジェンスを使って、お客様に保護を迅速に提供し、悪意のあるサイバー攻撃者を体系的に阻害できます。詳細は [Cyber Threat Alliance](https://www.cyberthreatalliance.org) にてご確認ください｡

## **IoC (侵害指標)**

|-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|--------------|
| **SHA256 ハッシュ**                                                                                                                                                                                           | **ファイル タイプ** |
| 0d2d0588a3a7cff3e69206be3d75401de6c69bcff30aa1db59d34ce58d5f799a  e6991b12e86629b38e178fef129dfda1d454391ffbb236703f8c026d6d55b9a1                                                                  | DLL          |
| f95c6817086dc49b6485093bfd370c5e3fc3056a5378d519fd1f5619b30f3a2e  aea9989e70ffa6b1d9ce50dd3af5b7a6a57b97b7401e9eb2404435a8777be054 b8e65479f8e790ba627d0deb29a3631d1b043160281fe362f111b0e080558680 | EML          |
| 3189efaf2330177d2817cfb69a8bfa3b846c24ec534aa3e6b66c8a28f3b18d4b                                                                                                                                          | ZIP          |
| 544887bc3f0dccb610dd7ba35b498a03ea32fca047e133a0639d5bca61cc6f45                                                                                                                                          | JS           |
| 193\[.\]109\[.\]85\[.\]231                                                                                                                                                                                | C2 サーバー      |

## **追加リソース**

* [New StrelaStealer malware steals your Outlook, Thunderbird accounts](https://www.bleepingcomputer.com/news/security/new-strelastealer-malware-steals-your-outlook-thunderbird-accounts/) -- Bleeping Computer
* [Malware analysis/Digital forensic: Strela Stealer](https://medium.com/@avaen/malware-analysis-digital-forensic-strela-stealer-9a3c3402c6bf) -- Medium
* [#ShortAndMalicious: StrelaStealer aims for mail credentials](https://medium.com/@DCSO_CyTec/shortandmalicious-strelastealer-aims-for-mail-credentials-a4c3e78c8abc) -- Medium
  トップに戻る

### タグ

* [Credential stealer](https://unit42.paloaltonetworks.com/ja/tag/credential-stealer-ja/ "credential stealer")
* [Malspam](https://unit42.paloaltonetworks.com/ja/tag/malspam-ja/ "Malspam")
* [Sandbox](https://unit42.paloaltonetworks.com/ja/tag/sandbox-ja/ "Sandbox")
* [StrelaStealer](https://unit42.paloaltonetworks.com/ja/tag/strelastealer-ja/ "StrelaStealer")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:Curious Serpens の FalseFont バックドアの技術分析・検出・防御](https://unit42.paloaltonetworks.com/ja/curious-serpens-falsefont-backdoor/ "Curious Serpens の FalseFont バックドアの技術分析・検出・防御")

### 目次

* 

### 関連記事

* [DarkGate: Excel ルアーから公開 Samba へつづく感染チェーンと回避戦術の分析](https://unit42.paloaltonetworks.com/ja/darkgate-malware-uses-excel-files/ "article - table of contents")
* [ドメインで騙す技術: ユーザーを欺く Bifrost の新戦術](https://unit42.paloaltonetworks.com/ja/new-linux-variant-bifrost-malware/ "article - table of contents")
* [Glupteba の UEFI ブートキットの探索](https://unit42.paloaltonetworks.com/ja/glupteba-malware-uefi-bootkit/ "article - table of contents")

## 関連項目 マルウェア リソース

![Pictorial representation of ChainDrop, a self-propagating npm worm. An artistic depiction of a digital workspace featuring an open laptop with a red virus on the screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/08/03_Malware_Category_1920x900-7-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年8月6日 [#### ChainDropの脅威の概要:自己増殖型npmワームの内部](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/)

* [Blockchain](https://unit42.paloaltonetworks.com/ja/tag/blockchain-ja/ "blockchain")

* [ChainDrop](https://unit42.paloaltonetworks.com/ja/tag/chaindrop/ "ChainDrop")

* [Claude code](https://unit42.paloaltonetworks.com/ja/tag/claude-code/ "Claude code")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/ "ChainDropの脅威の概要:自己増殖型npmワームの内部")  
  ![Pictorial representation of the npm packages supply chain attack. Screen displaying code with a prominent alert symbol and the words 'VIRUS DETECTED' highlighted in red.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/05_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年6月2日 [#### npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Npm packages](https://unit42.paloaltonetworks.com/ja/tag/npm-packages/ "npm packages")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/ "npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)")  
  ![Pictorial representation of Screening Serpens. An illustrated blue snake is highlighted by a red circle against a night sky. The constellation serpens.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/Serpens-Iran-A-1920x900-2-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2026年5月22日 [#### イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [AppDomainManager](https://unit42.paloaltonetworks.com/ja/tag/appdomainmanager/ "AppDomainManager")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/ "イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡")  
  ![Pictorial representation of Iran cyber attacks. Close-up of a person wearing glasses, with computer code reflected in the lenses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/12_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月17日 [#### 脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/)

* [APK](https://unit42.paloaltonetworks.com/ja/tag/apk-ja/ "APK")

* [DDoS attacks](https://unit42.paloaltonetworks.com/ja/tag/ddos-attacks-ja/ "DDoS attacks")

* [GenAI](https://unit42.paloaltonetworks.com/ja/tag/genai-ja/ "GenAI")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)")  
  ![Pictorial representation of the supply chain attack compromising Axios. A giant eye made of glowing binary code.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/02_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月1日 [#### 脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/)

* [API attacks](https://unit42.paloaltonetworks.com/ja/tag/api-attacks-ja/ "API attacks")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響")  
  ![Pictorial representation of TeamPCP. Glowing code on a screen where several word such as Crime, Hackers, and Security are highlighted in a contrasting color.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/03_Cybercrime_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年3月31日 [#### プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/)

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-55182-ja/ "CVE-2025-55182")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/ "プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃")  
  ![Pictorial representation of phishing campaign. A blurred image focusing on a person typing on a laptop with lines of code visible on the screen, illuminated in blue and red lights, suggestive of intense coding or cyber activities.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/06_Malware_Category_1920x900-3-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年3月24日 [#### 脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/)

* [Email scam](https://unit42.paloaltonetworks.com/ja/tag/email-scam/ "email scam")

* [Lure](https://unit42.paloaltonetworks.com/ja/tag/lure/ "lure")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/ "脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム")  
  ![Pictorial representation of Notepad++ supply chain compromise. A digital rendering of Earth from space, focusing on North and South America. The continents are illuminated in blue, with red lines and dots indicating data connections across various locations. Dark background highlights the vibrant network representation.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/11_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月11日 [#### 国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/)

* [Backdoor](https://unit42.paloaltonetworks.com/ja/tag/backdoor-ja/ "backdoor")

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/ "国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用")  
  ![Pictorial representation of runtime assembly attacks. Digital artwork of a glowing, futuristic shield disintegrating into small particles, set against a dark blue, bokeh-effect background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/09_Business_email_compromise_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月22日 [#### ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/)

* [API](https://unit42.paloaltonetworks.com/ja/tag/api-ja/ "API")

* [Google](https://unit42.paloaltonetworks.com/ja/tag/google-ja/ "Google")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/ "ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成")  
  ![Pictorial representation of SLOW#TEMPEST campaign. Digital artwork depicting a malware alert symbol on a computer screen, with background of blurred programming code in blue and red colors.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/07_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月2日 [#### Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer](https://unit42.paloaltonetworks.com/ja/vvs-stealer/)

* [Discord](https://unit42.paloaltonetworks.com/ja/tag/discord/ "Discord")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")

* [Python](https://unit42.paloaltonetworks.com/ja/tag/python-ja/ "Python")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/vvs-stealer/ "Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
