[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/accelerating-malware-analysis/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/accelerating-malware-analysis/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/ "脅威リサーチ")
* [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/ "マルウェア")  
  [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)

# 緊急時に役立つマルウェア分析時短術

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 4 分で読めます  
Related Products  
[![Advanced DNS Security icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced DNS Security](https://unit42.paloaltonetworks.com/ja/product-category/advanced-dns-security-ja/ "Advanced DNS Security")[![Advanced URL Filtering icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced URL Filtering](https://unit42.paloaltonetworks.com/ja/product-category/advanced-url-filtering-ja/ "Advanced URL Filtering")[![Advanced WildFire icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced WildFire](https://unit42.paloaltonetworks.com/ja/product-category/advanced-wildfire-ja/ "Advanced WildFire")[![Cloud-Delivered Security Services icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Cloud-Delivered Security Services](https://unit42.paloaltonetworks.com/ja/product-category/cloud-delivered-security-services-ja/ "Cloud-Delivered Security Services")[![Cortex icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex](https://unit42.paloaltonetworks.com/ja/product-category/cortex-ja/ "Cortex")[![Unit 42 Incident Response icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/unit42_RGB_logo_Icon_Color.png)Unit 42 Incident Response](https://unit42.paloaltonetworks.com/ja/product-category/unit-42-incident-response-ja/ "Unit 42 Incident Response")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Riley Porter](https://unit42.paloaltonetworks.com/ja/author/riley-porter/)
  * [Micah Yates](https://unit42.paloaltonetworks.com/ja/author/micah-yates/)
  * [Mark Lim](https://unit42.paloaltonetworks.com/ja/author/mark-lim/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2024年7月24日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [Lumma Stealer](https://unit42.paloaltonetworks.com/ja/tag/lumma-stealer-ja/)
  * [LummaC2 Stealer](https://unit42.paloaltonetworks.com/ja/tag/lummac2-stealer-ja/)
  * [Memory detection](https://unit42.paloaltonetworks.com/ja/tag/memory-detection-ja/)
  * [Quasar RAT](https://unit42.paloaltonetworks.com/ja/tag/quasar-rat-ja/)
  * [Redline infostealer](https://unit42.paloaltonetworks.com/ja/tag/redline-infostealer-ja/)
  * [Remcos](https://unit42.paloaltonetworks.com/ja/tag/remcos-ja/)
  * [RemcosRAT](https://unit42.paloaltonetworks.com/ja/tag/remcosrat-ja/)
  * [Remote Access Trojan](https://unit42.paloaltonetworks.com/ja/tag/remote-access-trojan-ja/)
  * [Vidar Stealer](https://unit42.paloaltonetworks.com/ja/tag/vidar-stealer-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/accelerating-malware-analysis/?pdf=download&lg=ja&_wpnonce=5f0cc26d8b "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/accelerating-malware-analysis/?pdf=print&lg=ja&_wpnonce=5f0cc26d8b "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=緊急時に役立つマルウェア分析時短術&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Faccelerating-malware-analysis%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Faccelerating-malware-analysis%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Faccelerating-malware-analysis%2F&title=緊急時に役立つマルウェア分析時短術 "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Faccelerating-malware-analysis%2F&text=緊急時に役立つマルウェア分析時短術 "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Faccelerating-malware-analysis%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=緊急時に役立つマルウェア分析時短術%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Faccelerating-malware-analysis%2F "Share in Mastodon")

## 概要

本稿では、セキュリティ専門家が分析の時短術を使い、複数のマルウェア サンプルを迅速にトリアージ・分析する方法を共有します。私たちは、集めたサンプルからマルウェア ファミリーを特定し、それらに埋め込まれた構成を解析し、該当するネットワーク侵害インジケーター (IoC) を抽出する作業を、ものの数分でできるようにしています。

例えば今年の初めに私たちは、ウクライナ系の標的に対するサイバー攻撃に関し、情報提供の要請を受けて迅速に対応したのですが、この攻撃では [Quasar RAT](https://github.com/quasar/Quasar/blob/master/README.md) のような商用攻撃ツールが使われていました。私たちは業界パートナーの 1 社が共有した 1 つのサンプルを軸に、同じ脅威アクターに属するほかの 10 個のサンプルを含む Bitbucket リポジトリーへとピボットしました。

マルウェア構成のパースを大規模化できれば、それは分析プロセスを高速化してくれるだけでなく、個々のサンプルを手動でリバース エンジニアリングする必要性も緩和してくれます。マルウェア構成抽出ツールは商用のものもオープンソース プロジェクトのものも利用でき、時間がおしているときにすばやく答えを得られる優れたツールとなってくれます。Advanced WildFire の Malware Configuration Extraction (MCE: マルウェア構成抽出) システムから得られた結果によると、このアプローチは大量のマルウェアを効率的に分析するのに非常に役立つことがわかりました。

パロアルトネットワークスのお客様は [Network Security](https://www.paloaltonetworks.jp/network-security) ソリューションと Cortex XDR や XSIAM を含む [Cortex](https://www.paloaltonetworks.jp/cortex) 系列の製品により、本稿で取り上げたマルウェアからより適切な保護を受けています。[Advanced WildFire](https://docs.paloaltonetworks.com/advanced-url-filtering/administration) と [Advanced DNS Security](https://docs.paloaltonetworks.com/dns-security) は本アクティビティと関連する既知の URL やドメインを悪意があるものとして識別します。

侵害の懸念があり弊社にインシデントレスポンスに関するご相談をなさりたい場合は、[こちら](https://start.paloaltonetworks.jp/contact-unit42.html)の問い合わせフォームからご連絡いただくか、infojapan@paloaltonetworks.com まで電子メールにてお問い合わせください (ご相談は弊社製品のお客さまには限定されません)。

| **関連する Unit 42 のトピック** | [**Memory Detection**](https://unit42.paloaltonetworks.jp/tag/memory-detection-ja/), **[Remote Access Trojan](https://unit42.paloaltonetworks.jp/tag/remote-access-trojan-ja/)** |
|------------------------|----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|

## はじめに

マルウェア アナリストとして、私たちは時間管理の面で難しい選択を迫られることが多々あります。こうしたことは緊急を要する状況で顧客保護にあたっている場合にはとくに当てはまりがちです。サイバー犯罪者らは、私たちの仕事がやりづらいようにすることで対策を遅らせようと、意図的に細工されたメガバイト単位のでたらめなコードと難読化されたペイロードを含むマルウェアを際限なく作成します。

私たちは MCE を使って、複数のマルウェア ファミリーからの構成抽出を自動化し、分析を高速化しました。これらの構成は、コマンド \& コントロール (C2) アドレスや一意な識別子、攻撃パラメーターなど、さまざまな IoC で構成されていました。

## マルウェア リポジトリーの発見

Unit 42 は 2024 年の初めごろ、特定の関心対象に対して市販ソフトウェアをマルウェアとして使う攻撃者が増えていることを確認しました。こうした攻撃の 1 つで、そうしたマルウェア サンプルの 1 つについての情報が、ある業界パートナーから私たちに提供されました。

私たちはこのサンプルで使われている C2 サーバーのアドレスを分析して抽出しました。この情報からピボットして調査を進めたところ、第 2 段階のペイロードをホストしている Bitbucket リポジトリーが明らかになりました。さらに調査を進めると、同じリポジトリー上でホストされ、そこからデプロイされた 10 個の追加サンプルが明らかになりました。

調査時点では、これらのサンプルはいずれも VirusTotal では入手できませんでした。図 1 は、このリポジトリーがオフラインになる前のスクリーンショットを示しています。
![「yener3」というプロジェクトの GitHub リポジトリーの「Downloads (ダウンロード)」ページのスクリーンショット。この Web ページの左側にはメニューが表示されています。メニューに表示されているオプションは「Code (コード)」、「Issues (問題)」、「Pull requests (プル リクエスト)」、「Actions (アクション)」、「Projects (プロジェクト)」、「Wiki」、「Security (セキュリティ)」、「Insight (インサイト)」、「Settings (設定)」などで、「Downloads」がハイライト表示されています。ページの主要エリアには、ダウンロード可能なファイルの一覧とその名前が表示されています。ファイル サイズはそれぞれに異なっています。「Downloads (ダウンロード)」という見出しの下には、大量のアップロードをする場合は API の利用を推奨するという説明が記載されています。URL がブラウザーのアドレス バーに表示されています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/word-image-533174-135739-1.png) 図 1. 第 2 段階のペイロードの Bitbucket リポジトリー

マルウェア サンプルを識別し、その IoC を抽出するため、私たちはこれらのサンプルを Advanced WildFire の MCE に送信しました。

## 手のかかる部分は自動分析で

どのサンプルにも難読化が施されていたので、いちいち個々のサンプルから IoC を抽出していたなら、かなり手がかかったことでしょう。下の図 2 は、サンプルの 1 つである Lumma Stealer の Windows 実行可能ファイルの難読化されたコードを示しています。
![C プログラミング言語で記述されたソース コードを中心に、ソフトウェア開発環境でさまざまなファイルを表示しているコンピューター画面のスクリーンショット。このインターフェースには、左側にディレクトリー構造、右側にコード エディターが表示されています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/word-image-537731-135739-2.png) 図 2. 難読化された Lumma Stealer のコード

このサンプルには難読化されたコードが含まれているだけでなく、IoC を含む構成も暗号化されています。たとえば、Quasar RAT の場合、構成は AES を使って暗号化された後、Base64 でエンコードされます (図 3)。
![](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/word-image-542123-135739-3.png) 図 3. エンコードされた Quasar RAT の構成

サンドボックスをさっと実行すれば、メモリー内の構成を検出し、全パースをするところまで済ませることができます。私たちはここから 10 個のマルウェア サンプルすべてのファミリーを特定し、その構成を抽出することができました。そのおかげでネットワーク IoC が明らかになり、お客様をただちに保護することができました。

図 4 は、MCE を介して抽出された IoC の最初のステップを文書化したもので、Bitbucket リポジトリーから復元された 10 個のサンプルと、その SHA256 ハッシュとの関係を示しています。
![ファイルのダウンロード リストと、それに対応する SHA256 ハッシュが複数の赤い矢印でマークされた Bitbucket リポジトリー Web ページのスクリーンショット。ページ ヘッダーにはナビゲーション メニューと検索バーが含まれており、赤い線でどこに注目すべきかを示しています。上部のテキストによるフローは「initial file (初期ファイル)」と「calls to Bitbucket (Bitbucket への通信)」と書かれています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/word-image-546215-135739-4-1.png) 図 4. 10 個の Bitbucket サンプルとその SHA-256 ハッシュの関係を示した図

MCE が抽出した構成データからは、サンプル間に見られたパターンや共通する属性が明らかになりました。図 5 は、のちに Lumma Stealer であることが特定された 4 つのサンプルが C2 サーバーとして使ったドメインと IP アドレスを示したものです。すべてのサンプルがさまざまな .pw ドメインの C2 サーバーを含んでいる一方で、2 つの .pw C2 ドメインが図 5 の上 2 つのサンプル (forum.exe と NativeX.exe) で共通していました。
![Lumma Stealer マルウェア サンプルと関連ドメインの図を示した画像。SHA ハッシュが左側にあって IP アドレスを指している。](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/word-image-550934-135739-5-1.png) 図 5. 4 つの Lumma Stealer マルウェア サンプル

以下の 2 つのサンプル (gbrem.exe と gbquas.exe) はそれぞれ Remcos RAT と Quasar RAT です。図 6 に示すように、これらの脅威は同じ IP アドレス セットをもつ C2 サーバーにビーコンを送信します。この共通 C2 サーバー セットを軸にさらに探索したところ、図 6 に記載したものと同じ IP アドレスを使う別の実行可能ファイルが複数見つかりました。
![](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/word-image-555230-135739-6.png) 図 6. 同じビーコン IP アドレスを使用する Remcos Rat と Quasar Rat のマルウェア サンプル

図 7 は、逆アセンブラーの IDA Pro で明らかになった難読化された Redline Stealer サンプルのコードです。
![この画像は、プログラミング インターフェイス内のコンピューター コードのスクリーンショットを示しており、ソフトウェア開発やデバッグに使われる構造化ブロック形式内のさまざまなメソッドとインスタンスが強調表示されています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/word-image-558752-135739-7.png) 図 7. Redline Stealer のサンプル

図 8 と 9 は、Redline Stealer サンプルの 1 つから抽出に成功した IoC を示しています。MCE を使用すると、メモリーから C2 ドメインを簡単に識別・抽出できます。
![コンピューター画面上の 16 進コードのクローズアップ表示。サブセクションはピンク色で強調表示されています。コードの目に見える部分には、データ値を示す一連の数字と文字が含まれています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/word-image-561264-135739-8.png) 図 8. 16 進エディターで表示した Redline Stealer サンプルの分析からのメモリー スナップショット ![Redline Stealer マルウェア サンプルと関連ドメイン図を表示した画像。SHA ハッシュが左側にあって IP アドレスを指している。](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/word-image-563512-135739-9.png) 図 9. 2 つの Redline Stealer サンプルから抽出した C2 サーバーの IP アドレス

Bitbucket リポジトリーにホストされている最後の 2 つのバイナリーを自動分析した結果、これらは Vidar Stealer であることが判明しました。図 10 は、構成アンパック ルーチンのフローチャート図を示しています。
![Java プログラミングに重点を置いたコード デバッグ ソフトウェアの複数のウィンドウを表示するコンピューター画面。メイン ウィンドウにはコード エディター内でのメソッド呼び出しが表示され、ほかの小さなポップアップ ウィンドウにはデバッグ セッション中の変数の値とメモリーのアドレスが強調表示されています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/word-image-566794-135739-10.png) 図 10. パックされた Vidar Stealer のサンプル

Advanced WildFire の MCE コンポーネントは、埋め込まれた C2 サーバーの情報もメモリーから簡単に識別・抽出できました。図 11 は、Vidar Stealer サンプルの 1 つから得たメモリー スナップショット内の構成情報を示しており、図 12 は、両 Vidar Stealer サンプルから得た C2 サーバーの情報を示しています。
![この画像には、紫と赤の色合いで強調表示された 16 進コード ダンプが表示されており、分析またはデバッグのために特定のデータ セグメントに重点が置かれていることを示しています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/word-image-569867-135739-11.png) 図 11. 16 進エディターで表示した Vidar Stealer サンプルの分析からのメモリー スナップショット ![Vidar マルウェア サンプルと関連ドメイン図を示した画像。SHA ハッシュが左側にあって IP アドレスを指している。](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/word-image-572426-135739-12.png) 図 12. 2 つの Vidar Stealer マルウェア サンプルから抽出された C2 サーバー情報

## 結論

集めたマルウェア サンプル数が多いとそれらを個別に分析する時間が取れないことが多々あります。このため本稿ではマルウェア分析の時短の重要性を明らかにしてきました。本稿をお読みの皆様にも、分析の時短実現に使えるツールは何でも利用してみることをお勧めします。本稿で取り上げたサンプルでは、Advanced WildFire の MCE コンポーネントで分析時間を大幅に短縮し、関連 IoC の効率的な特定にフォーカスする手法を紹介しました。

こうした手法を使うことで、私たちは新たに発見されたサンプルのマルウェア ファミリーをただちに特定できました。

分析が迅速になれば、それだけ悪意のあるソフトウェアに対する検出・分析能力と有効な対策の開発能力が向上します。さらにこうしたすばやく得た情報を共有すれば、皆が一体となってサイバー犯罪者に一歩先んじ、デジタル システムとネットワークを保護することができます。

パロアルトネットワークスのお客さまは、以下の製品を通じ、本稿で取り上げた脅威からより強力に保護されています。

* [Advanced WildFire](https://docs.paloaltonetworks.com/wildfire) などの [Cloud-Delivered Security Services (クラウド配信型セキュリティサービス)](https://docs.paloaltonetworks.com/cdss)を有効にした[次世代ファイアウォール](https://docs.paloaltonetworks.com/ngfw)は、本稿で解説したファイルを悪意のあるものとして検出します。さらに、[Advanced URL Filtering](https://docs.paloaltonetworks.com/advanced-url-filtering/administration) と [Advanced DNS Security](https://docs.paloaltonetworks.com/dns-security) は同アクティビティに関連付けられた既知の URL とドメインを悪意のあるものとして識別します。
* [Cortex XDR](https://docs-cortex.paloaltonetworks.com/p/XDR) と [Cortex XSIAM](https://docs-cortex.paloaltonetworks.com/p/XSIAM) をご利用のお客様は、本稿で言及した第 2 段階のマルウェアから保護されています。Cortex XDR は Windows、Linux、Macの各システムにおいて、BTP ([Behavioral Threat Protection](https://docs.paloaltonetworks.com/advanced-threat-prevention/administration))、AI によるローカル分析、アナリティクス プロファイル、そのほかのセキュリティエンジンに基づき、これらのマルウェアのアクティビティを検出します。

侵害の懸念があり弊社にインシデントレスポンスに関するご相談をなさりたい場合は、[こちらのフォーム](https://start.paloaltonetworks.jp/contact-unit42.html)からご連絡いただくか、infojapan@paloaltonetworks.com までメールにてご連絡いただくか、下記の電話番号までお問い合わせください (ご相談は弊社製品のお客さまには限定されません)。

* 北米フリーダイヤル: 866.486.4842 (866.4.UNIT42)
* EMEA: +31.20.299.3130
* APAC: +65.6983.8730
* 日本: (+81) 50-1790-0200

パロアルトネットワークスは、これらの調査結果を Cyber Threat Alliance (CTA: サイバー脅威アライアンス) のメンバーと共有しました。CTA のメンバーはこのインテリジェンスを使って、お客さまに保護を迅速に提供し、悪意のあるサイバー攻撃者を体系的に阻害できます。詳細は [Cyber Threat Alliance](https://www.cyberthreatalliance.org/) にてご確認ください｡

## IoC (侵害指標)

### 第 2 段階のペイロードの SHA256 ハッシュ

* 50351b1ff64cd2e8d799f5153ff853a650e8782c49f241a123c8779ff3fa2a3d
* 5b8e99a46d7c077152ef954e74a2ff1ad3de0adb34aa0b96f6f02fa60426d12f
* d69fe5cb1ded3aaa9a8b64824d820a72da0a1d43c9298cfcb5072f0060aefb8c
* 04ec79fb6e3260c8db46aea8e5cc6a42ad6e2af1c7c0cf46866a06b4acb98bae
* 504a6b8ce51c3be7de7e74c98c6da3fe12b186f634c441b43fa21f3350b7f1a3
* 101b9564ba11aa44372b37b1143eac0d5dd1e3f38c6a35517de843b9f23b3704
* 09df06e192569b671d8f4b7587a5ba184392e80195968d0e4f1ab0c21de65c5e
* e20124da608445d9df1c71b1ad3530331a86b773b0b2f6a43ad32ec3d061a297
* 564d742044e5ac9f6279c01c5c29bb801606b63c6c2cbfc2af09d8f2a73b84a6
* e8af36287e2270581fd5f2d28c6e0b83b337f58d430554d28dbf55d2ca09fcca

抽出されたビーコンのドメインと IP アドレス:

* 104\.21.32\[.\]12
* 142\.132.232\[.\]235
* 172\.67.182\[.\]33
* 177\.105.132\[.\]124
* 177\.105.132\[.\]70
* 5\.42.64\[.\]67
* 77\.105.132\[.\]70
* 82\.147.85\[.\]205
* assaultseekwoodywod\[.\]pw
* cakecoldsplurgrewe\[.\]pw
* chincenterblandwka\[.\]pw
* dayfarrichjwclik\[.\]fun
* diagramfiremonkeyowwa\[.\]fun
* http\[:\]//128.140.69\[.\]37:80
* https\[:\]//steamcommunity\[.\]com/profiles/76561199588685141
* neighborhoodfeelsa\[.\]fun
* opposesicknessopw\[.\]pw
* opposesicknessopw\[.\]pw
* pinkipinevazzey\[.\]pw
* politefrightenpowoa\[.\]pw
* politefrightenpowoa\[.\]pw
* ratefacilityframw\[.\]fun
* reviveincapablewew\[.\]pw
  トップに戻る

### タグ

* [Lumma Stealer](https://unit42.paloaltonetworks.com/ja/tag/lumma-stealer-ja/ "Lumma Stealer")
* [LummaC2 Stealer](https://unit42.paloaltonetworks.com/ja/tag/lummac2-stealer-ja/ "LummaC2 Stealer")
* [Memory detection](https://unit42.paloaltonetworks.com/ja/tag/memory-detection-ja/ "memory detection")
* [Quasar RAT](https://unit42.paloaltonetworks.com/ja/tag/quasar-rat-ja/ "Quasar RAT")
* [Redline infostealer](https://unit42.paloaltonetworks.com/ja/tag/redline-infostealer-ja/ "Redline infostealer")
* [Remcos](https://unit42.paloaltonetworks.com/ja/tag/remcos-ja/ "Remcos")
* [RemcosRAT](https://unit42.paloaltonetworks.com/ja/tag/remcosrat-ja/ "RemcosRAT")
* [Remote Access Trojan](https://unit42.paloaltonetworks.com/ja/tag/remote-access-trojan-ja/ "Remote Access Trojan")
* [Vidar Stealer](https://unit42.paloaltonetworks.com/ja/tag/vidar-stealer-ja/ "Vidar Stealer")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:LangChain の生成 AI における脆弱性 (CVE-2023-46229、CVE-2023-44467)](https://unit42.paloaltonetworks.com/ja/langchain-vulnerabilities/ "LangChain の生成 AI における脆弱性 (CVE-2023-46229、CVE-2023-44467)")

### 目次

* 

### 関連記事

* [BeyondTrustの深刻な脆弱性（CVE-2026-1731）の悪用においてVShellおよびSparkRATを確認](https://unit42.paloaltonetworks.com/ja/beyondtrust-cve-2026-1731/ "article - table of contents")
* [デジタル ドッペルゲンガーGh0st RATを配信する進化するなりすましキャンペーンの分析](https://unit42.paloaltonetworks.com/ja/impersonation-campaigns-deliver-gh0st-rat/ "article - table of contents")
* [ClickFixファクトリー：IUAM ClickFixジェネレーターの初公開](https://unit42.paloaltonetworks.com/ja/clickfix-generator-first-of-its-kind/ "article - table of contents")

## 関連項目 マルウェア リソース

![Pictorial representation of ChainDrop, a self-propagating npm worm. An artistic depiction of a digital workspace featuring an open laptop with a red virus on the screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/08/03_Malware_Category_1920x900-7-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年8月6日 [#### ChainDropの脅威の概要:自己増殖型npmワームの内部](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/)

* [Blockchain](https://unit42.paloaltonetworks.com/ja/tag/blockchain-ja/ "blockchain")

* [ChainDrop](https://unit42.paloaltonetworks.com/ja/tag/chaindrop/ "ChainDrop")

* [Claude code](https://unit42.paloaltonetworks.com/ja/tag/claude-code/ "Claude code")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/ "ChainDropの脅威の概要:自己増殖型npmワームの内部")  
  ![Pictorial representation of the npm packages supply chain attack. Screen displaying code with a prominent alert symbol and the words 'VIRUS DETECTED' highlighted in red.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/05_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年6月2日 [#### npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Npm packages](https://unit42.paloaltonetworks.com/ja/tag/npm-packages/ "npm packages")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/ "npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)")  
  ![Pictorial representation of Screening Serpens. An illustrated blue snake is highlighted by a red circle against a night sky. The constellation serpens.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/Serpens-Iran-A-1920x900-2-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2026年5月22日 [#### イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [AppDomainManager](https://unit42.paloaltonetworks.com/ja/tag/appdomainmanager/ "AppDomainManager")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/ "イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡")  
  ![Pictorial representation of Iran cyber attacks. Close-up of a person wearing glasses, with computer code reflected in the lenses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/12_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月17日 [#### 脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/)

* [APK](https://unit42.paloaltonetworks.com/ja/tag/apk-ja/ "APK")

* [DDoS attacks](https://unit42.paloaltonetworks.com/ja/tag/ddos-attacks-ja/ "DDoS attacks")

* [GenAI](https://unit42.paloaltonetworks.com/ja/tag/genai-ja/ "GenAI")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)")  
  ![Pictorial representation of the supply chain attack compromising Axios. A giant eye made of glowing binary code.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/02_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月1日 [#### 脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/)

* [API attacks](https://unit42.paloaltonetworks.com/ja/tag/api-attacks-ja/ "API attacks")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響")  
  ![Pictorial representation of TeamPCP. Glowing code on a screen where several word such as Crime, Hackers, and Security are highlighted in a contrasting color.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/03_Cybercrime_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年3月31日 [#### プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/)

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-55182-ja/ "CVE-2025-55182")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/ "プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃")  
  ![Pictorial representation of phishing campaign. A blurred image focusing on a person typing on a laptop with lines of code visible on the screen, illuminated in blue and red lights, suggestive of intense coding or cyber activities.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/06_Malware_Category_1920x900-3-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年3月24日 [#### 脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/)

* [Email scam](https://unit42.paloaltonetworks.com/ja/tag/email-scam/ "email scam")

* [Lure](https://unit42.paloaltonetworks.com/ja/tag/lure/ "lure")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/ "脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム")  
  ![Pictorial representation of Notepad++ supply chain compromise. A digital rendering of Earth from space, focusing on North and South America. The continents are illuminated in blue, with red lines and dots indicating data connections across various locations. Dark background highlights the vibrant network representation.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/11_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月11日 [#### 国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/)

* [Backdoor](https://unit42.paloaltonetworks.com/ja/tag/backdoor-ja/ "backdoor")

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/ "国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用")  
  ![Pictorial representation of runtime assembly attacks. Digital artwork of a glowing, futuristic shield disintegrating into small particles, set against a dark blue, bokeh-effect background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/09_Business_email_compromise_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月22日 [#### ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/)

* [API](https://unit42.paloaltonetworks.com/ja/tag/api-ja/ "API")

* [Google](https://unit42.paloaltonetworks.com/ja/tag/google-ja/ "Google")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/ "ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成")  
  ![Pictorial representation of SLOW#TEMPEST campaign. Digital artwork depicting a malware alert symbol on a computer screen, with background of blurred programming code in blue and red colors.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/07_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月2日 [#### Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer](https://unit42.paloaltonetworks.com/ja/vvs-stealer/)

* [Discord](https://unit42.paloaltonetworks.com/ja/tag/discord/ "Discord")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")

* [Python](https://unit42.paloaltonetworks.com/ja/tag/python-ja/ "Python")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/vvs-stealer/ "Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
