[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/digium-phones-web-shell/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/digium-phones-web-shell/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/ "脅威リサーチ")
* [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/ "マルウェア")  
  [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)

# Digium IP電話への攻撃: Webシェル埋め込みの考察

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 2 分で読めます  
Related Products  
[![Advanced Threat Prevention icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced Threat Prevention](https://unit42.paloaltonetworks.com/ja/product-category/advanced-threat-prevention-ja/ "Advanced Threat Prevention")[![Advanced URL Filtering icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced URL Filtering](https://unit42.paloaltonetworks.com/ja/product-category/advanced-url-filtering-ja/ "Advanced URL Filtering")[![Advanced WildFire icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced WildFire](https://unit42.paloaltonetworks.com/ja/product-category/advanced-wildfire-ja/ "Advanced WildFire")[![Next-Generation Firewall icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Next-Generation Firewall](https://unit42.paloaltonetworks.com/ja/product-category/next-generation-firewall-ja/ "Next-Generation Firewall")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Lee Wei](https://unit42.paloaltonetworks.com/ja/author/lee-wei/)
  * [Yang Ji](https://unit42.paloaltonetworks.com/ja/author/yang-ji/)
  * [Muhammad Umer Khan](https://unit42.paloaltonetworks.com/ja/author/muhammad-umer-khan/)
  * [Wenjun Hu](https://unit42.paloaltonetworks.com/ja/author/wenjun-hu/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2022年7月21日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)
  * [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [CVE-2021-45461](https://unit42.paloaltonetworks.com/ja/tag/cve-2021-45461-ja/)
  * [Digium Asterisk](https://unit42.paloaltonetworks.com/ja/tag/digium-asterisk-ja/)
  * [Mobile](https://unit42.paloaltonetworks.com/ja/tag/mobile-ja/)
  * [Mobile malware](https://unit42.paloaltonetworks.com/ja/tag/mobile-malware-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/digium-phones-web-shell/?pdf=download&lg=ja&_wpnonce=5f0cc26d8b "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/digium-phones-web-shell/?pdf=print&lg=ja&_wpnonce=5f0cc26d8b "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=Digium%20IP電話への攻撃:%20Webシェル埋め込みの考察&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fdigium-phones-web-shell%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fdigium-phones-web-shell%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fdigium-phones-web-shell%2F&title=Digium%20IP電話への攻撃:%20Webシェル埋め込みの考察 "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fdigium-phones-web-shell%2F&text=Digium%20IP電話への攻撃:%20Webシェル埋め込みの考察 "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fdigium-phones-web-shell%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=Digium%20IP電話への攻撃:%20Webシェル埋め込みの考察%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fdigium-phones-web-shell%2F "Share in Mastodon")

## 概要

一般にマルウェア開発者は、リモートからのエクスプロイト実行やコマンド実行の足掛かりとして、まずWebサーバーにWebシェルをインストールします。2020年11月、[INJ3CTOR3](https://research.checkpoint.com/2020/inj3ctor3-operation-leveraging-asterisk-servers-for-monetization/)のオペレーションは、幅広く利用されているVoIP PBXシステムであるSangoma PBXを標的とし、そのWebサーバーにWebシェルをインストールしました。最近では、[DigiumのIP電話](https://github.com/FreePBX/digium_phones)に使用されている[Elastix](https://www.voip-info.org/elastix/)システムが別のオペレーションの標的となったことをUnit 42は確認しています。この攻撃者は、Webシェルを埋め込み、標的のDigium電話ソフトウェア(PHPで記述されたFreePBXモジュール)内部の追加ペイロードをダウンロード・実行することで、データを流出させていました。タイムラインから考えると、そのWebシェルは、Rest Phone Apps (restapps)モジュールにあるリモートコード実行(RCE)脆弱性[CVE-2021-45461](https://nvd.nist.gov/vuln/detail/CVE-2021-45461)と相関があるようです。

本稿執筆時点で、2021年12月下旬から2022年3月末までの期間に、このファミリの固有のマルウェアサンプルが50万以上も確認されています。このマルウェアは、複数レイヤの難読化されたPHPバックドアをWebサーバーのファイルシステムにインストールし、新しいペイロードをダウンロードして実行し、ホストシステムを再感染させるための反復タスクをスケジュールします。さらに、このマルウェアは、セキュリティ侵害インジケータ(IoC)に基づいた、シグネチャベースの防御を回避するために、マルウェアの各ダウンロードにランダムなジャンク文字列を埋め込みます。

パロアルトネットワークスの[次世代ファイアウォール](https://www.paloaltonetworks.com/network-security/next-generation-firewall)をご利用のお客様はクラウド型脅威解析サービス[WildFire](https://www.paloaltonetworks.com/products/secure-the-network/wildfire)と[脅威防御](https://www.paloaltonetworks.com/products/secure-the-network/subscriptions/threat-prevention)セキュリティサブスクリプションにより同マルウェアから保護されています。

|------------|-------------------------------------------------------------------|
| 本稿で解説するCVE | [CVE-2021-45461](https://nvd.nist.gov/vuln/detail/CVE-2021-45461) |

## 目次

[DigiumのAsteriskを標的とした悪意ある活動の背景](#Background)  
[攻撃ベクトル](#Attack-Vector)  
[初期ドロッパー](#Initial-Dropper)  
[Webシェル](#Web-Shell)  
[設定ファイル](#Configuration-File)  
[永続化メカニズム](#Persistence-Mechanism)  
[結論](#Conclusion)  
[IoC](#Indicators-of-Compromise)  
[追加のリソース](#Additional-Resources)

## DigiumのAsteriskを標的とした悪意ある活動の背景

最近、WildFireチームは、同一のサンプルファミリから送信されていると思われる大量の悪意あるトラフィックを確認しました。具体的には、2021年12月中旬から2022年3月末までの期間に、固有のサンプルを50万以上確認しました。この異常な活動は、VoIP電話用に幅広く採用されているDigiumのオープンソースAsterisk通信ソフトウェアを標的としています。
![IP PBXのSIPトランキング: VoIPプロバイダ \> インターネット \> オンプレミスのIP-PBX \> 机上の電話](https://unit42.paloaltonetworks.com/wp-content/uploads/2022/07/Screen-Shot-2022-07-14-at-5.31.13-PM-ja.png) 図1 IP PBX電話システムは電話の接続でSIPトランクに依存している 出典: [https://www.nextiva.com/blog/what-is-ip-pbx.html](https://www.nextiva.com/blog/what-is-ip-pbx.html)

Elastixは、統合通信サーバーソフトウェア用の最大のオープン ソースソフトウェア ソリューションで、インターネットプロトコル(IP)、構内交換機(PBX)、電子メール、IM、ファックス、コラボレーション機能をすべて搭載しています。Elastixには、Webインターフェイスや予測ダイヤルを備えたコール センター ソフトウェア機能なども含まれます。Elastixの機能は、Asterisk、FreePBX、HylaFAX、Openfire、Postfixなどのオープン ソース プロジェクトをベースにしています。

FreePBXは、世界で最も幅広く使用されているオープンソースIP PBXソフトウェアで、組織にオールインワンのソリューションを提供しています。FreePBXは、無料でダウンロード、インストールでき、電話システムの構築に必要な基本的要素すべてを備えています。これはSangomaと強固なグローバルコミュニティの出資により開発されています。直感的なモジュール式グラフィカル ユーザー インターフェイス(GUI)を特長とし、Asteriskの活用により導入や利用が容易です。[digium\_phones](https://github.com/FreePBX/digium_phones)は、PHPで記述されたFreePBXモジュールです。

Unit 42が最近確認した悪意のある活動は、2年前にCheck Point Researchによってリリースされた[INJ3CTOR3レポート](https://research.checkpoint.com/2020/inj3ctor3-operation-leveraging-asterisk-servers-for-monetization)で説明されている特徴と類似性があり、この攻撃キャンペーンの復活である可能性があります。2021年12月にFreePBXコミュニティフォーラムに1つの[レポート](https://community.freepbx.org/t/0-day-freepbx-exploit/80092)が投稿された後、2022年1月に別の[レポート](https://community.freepbx.org/t/k-php-a-restapps-malicious-script/80399/21)が投稿されました。これらのレポートは、これはまさに以前のキャンペーンの復活であるという判断で一致しています。たとえば、INJ3CTOR3レポート(2020年11月5日付け)の図12「The attacker's web panel(攻撃者のWebパネル)」には、以下のようなデフォルトで使用可能な8つのコマンドが示されています。これらのコマンドは、Denis SoloviovらによるFreePBXコミュニティ フォーラム スレッド「K.php - a RestApps malicious script(K.php - 悪意あるRestAppsスクリプト)」投稿 21/74 (2022年1月12日付け)にリストされているものとまったく同じです。

1. ls -la
2. ps -aux --forest
3. asterisk -rx 'core show channels'
4. asterisk -rx 'sip show peers'
5. cat /etc/elastix.conf
6. cat /etc/asterisk/sip\_additional.conf
7. cat /etc/asterisk/extensions\_custom.conf
8. cat /etc/amportal.conf

さらに詳細な調査で、Unit 42が確認した活動は、公式発表されている[既知のセキュリティ問題](https://community.freepbx.org/t/security-issue-potential-rest-phone-apps-rce/80109)の[CVE-2021-45461](https://nvd.nist.gov/vuln/detail/CVE-2021-45461) [Potential Rest Phone Apps RCE](https://wiki.freepbx.org/display/FOP/2021-12-21+SECURITY%3A+Potential+Rest+Phone+Apps+RCE) (潜在的なRest Phone Apps RCE)が引き起こした可能性があることが明らかになっています。この脆弱性は、Rest Phone Apps (restapps)モジュールに存在し、URL変数の通過を可能にしてしまうため、リモートコード実行(RCE)のシナリオにつながります。

本稿はPHP Webシェルバックドアをインストールして標的環境内で足がかりを築こうとする初期ドロッパー シェル スクリプトの内部機構を説明します。

## 攻撃ベクトル

![最初のサンプルセットを大きく2つのグループ(グループ1とグループ2)に分類できました。そのグループの1つ(グループ2)は、さらに2つのサブグループ(AとB)に分類されます。グループ1とグループ2は異なるバージョンの攻撃スクリプト(グループ2が後発バージョン)を表すと考えられます。](https://unit42.paloaltonetworks.com/wp-content/uploads/2022/07/points-scored-3-ja.png) 図2 サンプルセットを2つの主なグループ(グループ1とグループ2)に分類し、その割合を示した円グラフ。グループ2が大勢を占めている

最初のサンプルセットを大きく2つのグループ(グループ1とグループ2)に分類できました。そのグループの1つ(グループ2)は、さらに2つのサブグループ(AとB)に分類されます。グループ1とグループ2は異なるバージョンの攻撃スクリプト(グループ2が後発バージョン)を表すと考えられます。サブグループAおよびBは、2つの標的の異なるクラスタを表します。

|---------------------|-------------|------------|
|                     | **グループ**                ||
|                     | **1**       | **2**      |
| ヘッダー                | ZenharPanel | Ask Master |
| 「Submit (送信)」ボタンラベル | ZenharR     | Ask        |

*表1.2つの主なグループ(グループ1とグループ2)のヘッダーと「Submit (送信)」ボタンラベルにおける特徴を示した表。*
![初期ドロッパースクリプト(亜種1)のコード概要。](https://unit42.paloaltonetworks.com/wp-content/uploads/2022/07/word-image-81.png) 図3a 初期ドロッパースクリプト(亜種1)のコード概要 ![初期ドロッパースクリプト(亜種2)のコード概要。](https://unit42.paloaltonetworks.com/wp-content/uploads/2022/07/word-image-82.png) 図3b 初期ドロッパースクリプト(亜種2)のコード概要

通常、初期ドロッパースクリプトのファイルサイズは小さいです。

* 12,750バイトのペイロード(hxxp\[://\]37\[.\]49\[.\]230\[.\]74/z/wr\[.\]phpからフェッチ)
* 17,215バイトのペイロード(hxxp\[://\]37\[.\]49\[.\]230\[.\]74/k\[.\]phpからフェッチ)

これは、PHP Webシェルペイロードを埋め込むシェルスクリプトではよくあることです。常に、コードは14行で、特定の重点領域を隠すために複数レイヤーのBase64エンコーディングにラップされます。Base64でエンコードされたペイロードの1つは複製されていました。
![SH \> ajax.php (Webシェル)、.htaccess (設定)、永続スクリプト](https://unit42.paloaltonetworks.com/wp-content/uploads/2022/07/word-image-83-ja.png) 図4 初期ドロッパースクリプトの概要

### 初期ドロッパー

初期ドロッパーはシェルスクリプトで、次の2つの目的を持っています。

1. ファイルシステム内の複数の場所に、難読化されたPHPバックドアをインストールする
2. 次の方法でアクセスを維持する
   1. 複数のルート ユーザー アカウントを作成
   2. ホストシステムを再感染させるためにスケジュールされたタスクを設定

また、このドロッパーは、インストールしたPHPバックドアファイルのタイムスタンプをシステムにすでに存在する既知のファイルのタイムスタンプに偽装することで、既存の環境に紛れ込もうとしていました。さらに、亜種1に属するドロッパーは、図3aで示しているように、攻撃者のIPv4アドレス37\[.\]49\[.\]230\[.\]74のインフラストラクチャからリモートスクリプトをフェッチして実行します。

このIPv4アドレスの地理的位置はオランダ国内です。このアドレスの過去のDNSレコードを取り出すと、以下のような、ほとんどが成人向けのロシアのドメインとの関連付けが明らかになりました。

1. campusteen\[.\]ru
2. caramelgirl\[.\]ru
3. cumixface\[.\]ru
4. cutiebooty\[.\]ru
5. gentlepus\[.\]ru
6. lopornix\[.\]ru
7. megabobox\[.\]ru
8. sledporn\[.\]ru
9. Super-teen\[.\]ru
10. sweetassma\[.\]ru

本稿執筆時点では攻撃者のインフラストラクチャの一部がオンラインに残っており、とくに以下のような悪意のあるペイロードを活発に提供していることが確認されました。

* hxxp\[://\]37\[.\]49\[.\]230\[.\]74/k\[.\]php
* hxxp\[://\]37\[.\]49\[.\]230\[.\]74/z/wr\[.\]php

その時点で以下のペイロードはアクティブではありませんでした。

* hxxp\[://\]37\[.\]49\[.\]230\[.\]74/z/post/noroot\[.\]php
* hxxp\[://\]37\[.\]49\[.\]230\[.\]74/z/post/root\[.\]php

### Webシェル

PHP Webシェルには、シグネチャベースの防御を回避するために、ランダムなジャンクコメントが含まれます。また、PHP Webシェルは、本当の意図を隠すために、複数レイヤのBase64エンコーディングにラップされています。このWebシェルは、受信Web要求内の以下のパラメータを処理できます。

* md5
* admin
* cmd
* call

このWebシェルは、ハードコードされた「MD5認証ハッシュ」によって保護されています。この認証ハッシュは、被害者のパブリックIPv4アドレスに一意にマッピングされるようです。

受信Web要求にユーザーが指定したmd5パラメータは、そのユーザーがWebシェルとやり取りできるように、ログインが成功してセッションが確立される前にこの認証ハッシュと照合されることを必要とします。

また、このWebシェルは、値としてElasticまたはFreepbxを指定できるadminパラメータを受け入れることができます。これにより、それぞれの管理者セッションが作成されることになります。

cmd要求パラメータを通して利用される任意のコマンドのほか、以下の組み込みのデフォルトのコマンドが利用されます。

1. ls -la
2. ps -aux --forest
3. asterisk -rx 'core show channels'
4. asterisk -rx 'sip show peers'
5. cat /etc/elastix.conf
6. cat /etc/asterisk/sip\_additional.conf
7. cat /etc/asterisk/extensions\_custom.conf
8. cat /etc/amportal.conf

最後に、call HTTP要求パラメータは、asterisk -rx "channel originate Local/'\<prs\>\<num\>@\<context\> application wait \<time\>'" というAsteriskコマンド ライン インターフェイス(CLI)からの呼び出しを開始します。

### 設定ファイル

Base64でエンコードされた別のペイロードが、「シンボリックリンクをたどる」動作を有効にするため、およびconfig.phpをデフォルトページとしてレンダリングするために、.htaccess設定ファイルを置き換えます。.htaccessは、Apache Webサーバーで、ディレクトリ単位で設定オプションを指定するために使用される設定ファイルです。この設定ファイルには、特定のディレクトリとそのすべてのサブディレクトリに適用される1つ以上の設定ディレクティブが含まれます。

### 永続化メカニズム

このサンプルは、以下の方法で永続性の確立を試みます。

* ルート ユーザー アカウントの作成
  * アカウント名: sugarmaint、パスワード: uenQjcP3Il/zE
  * アカウント名: supports、パスワード: uenQjcP3Il/zE
* スケジュールされたタスクエントリの追加
  * 1分ごとに実行する
  * hxxp\[://\]37\[.\]49\[.\]230\[.\]74/k\[.\]phpからスクリプトのリモートコピーをフェッチする
  * タスクをシェル内で実行する

## 結論

脆弱なサーバーにWebシェルを埋め込む戦略は、悪意ある攻撃者にとって新しい戦術というわけではありません。高度な侵入を捕捉する唯一の方法は、多層防御戦略です。複数のセキュリティアプライアンスとアプリケーションを単一画面にまとめて調整することによってのみ、防御側はこういった攻撃を検出できます。

パロアルトネットワークス製品スイートで提供されているさまざまな保護機能のほか、WildFire、Advanced URL Filtering、脅威防御がこのサンプルのファミリに対応します。とくに、パロアルトネットワークスのお客様は以下の方法で保護されています。

* [WildFire](https://www.paloaltonetworks.com/products/secure-the-network/wildfire) ([次世代ファイアウォール](https://www.paloaltonetworks.com/network-security/next-generation-firewall) セキュリティ サブスクリプション)を通したマルウェアサンドボックスによる検出
* Advanced URL Filteringによって、悪意あるペイロードを提供しているソースURLを分類し、アクセス試行をブロック
* [脅威防御](https://www.paloaltonetworks.com/products/secure-the-network/subscriptions/threat-prevention) ([次世代ファイアウォール](https://www.paloaltonetworks.com/network-security/next-generation-firewall) セキュリティ サブスクリプション)を通した、IPSおよびAppIDなど一連の防御機能

## IoC

リモートの公開URL

* hxxp\[://\]37\[.\]49\[.\]230\[.\]74/k\[.\]php
* hxxp\[://\]37\[.\]49\[.\]230\[.\]74/z/wr\[.\]php
* hxxp\[://\]37\[.\]49\[.\]230\[.\]74/z/post/noroot\[.\]php
* hxxp\[://\]37\[.\]49\[.\]230\[.\]74/z/post/root\[.\]php

元のシェルスクリプト - SHA256ハッシュ

* 000a3688455edacc1dac17539797dc98f055091898a65cd520fb8459c1bc2a2a
* 0012342749e3bae85a9269a93661e2eb00437c71b2bca2eaca458147f9fe8471
* 001305bd3be538e50014d42f02dee55056b73a1df770e2605aded8a970091f2f
* 0050232e04880fbe1d0c670b711b66bb46c32febdc9513074612c90f1f24631b
* 0059d7b736dc1e61bd5b22fff601579fbc8a12b00981fdd34fd13f0fb44688b0
* 0088cba19eec78daee0310854c4bf8f7efc64b89bdc7517f0a1c7ebbba673f72

ローカルファイルパス

* /var/www/html/admin/assets/ajax.php
* /var/www/html/admin/assets/config.php
* /var/www/html/admin/assets/js/config.php
* /var/www/html/admin/modules/core/ajax.php
* /var/www/html/digium\_phones/ajax.php
* /var/www/html/rest\_phones/ajax.php

固有の文字列

* ZenharPanel
* ZenharR
* Ask Master

## 追加のリソース

* [PHP Webシェル](https://secure.wphackedhelp.com/blog/web-shell-php-exploit)
  トップに戻る

### タグ

* [CVE-2021-45461](https://unit42.paloaltonetworks.com/ja/tag/cve-2021-45461-ja/ "CVE-2021-45461")
* [Digium Asterisk](https://unit42.paloaltonetworks.com/ja/tag/digium-asterisk-ja/ "Digium Asterisk")
* [Mobile](https://unit42.paloaltonetworks.com/ja/tag/mobile-ja/ "mobile")
* [Mobile malware](https://unit42.paloaltonetworks.com/ja/tag/mobile-malware-ja/ "mobile malware")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:ChromeLoader: 新たな継続的マルウェアキャンペーン](https://unit42.paloaltonetworks.com/ja/chromeloader-malware/ "ChromeLoader: 新たな継続的マルウェアキャンペーン")

### 目次

* 

### 関連記事

* [Android アドウェアの新しい傾向: Android のプラグインフレームワークの悪用](https://unit42.paloaltonetworks.com/ja/unit42-new-trend-android-adware-abusing-android-plugin-frameworks/ "article - table of contents")
* [Google Playアプリが有害なIFrameに感染](https://unit42.paloaltonetworks.com/ja/unit42-google-play-apps-infected-malicious-iframes/ "article - table of contents")
* [DualToy： 危険なアプリケーションをAndroidデバイスおよびiOSデバイスにサイドロードするWindowsの新しいトロイの木馬](https://unit42.paloaltonetworks.com/ja/dualtoy-new-windows-trojan-sideloads-risky-apps-to-android-and-ios-devices/ "article - table of contents")

## 関連項目 マルウェア リソース

![Pictorial representation of ChainDrop, a self-propagating npm worm. An artistic depiction of a digital workspace featuring an open laptop with a red virus on the screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/08/03_Malware_Category_1920x900-7-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年8月6日 [#### ChainDropの脅威の概要:自己増殖型npmワームの内部](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/)

* [Blockchain](https://unit42.paloaltonetworks.com/ja/tag/blockchain-ja/ "blockchain")

* [ChainDrop](https://unit42.paloaltonetworks.com/ja/tag/chaindrop/ "ChainDrop")

* [Claude code](https://unit42.paloaltonetworks.com/ja/tag/claude-code/ "Claude code")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/ "ChainDropの脅威の概要:自己増殖型npmワームの内部")  
  ![Pictorial representation of the npm packages supply chain attack. Screen displaying code with a prominent alert symbol and the words 'VIRUS DETECTED' highlighted in red.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/05_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年6月2日 [#### npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Npm packages](https://unit42.paloaltonetworks.com/ja/tag/npm-packages/ "npm packages")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/ "npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)")  
  ![Pictorial representation of Screening Serpens. An illustrated blue snake is highlighted by a red circle against a night sky. The constellation serpens.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/Serpens-Iran-A-1920x900-2-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2026年5月22日 [#### イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [AppDomainManager](https://unit42.paloaltonetworks.com/ja/tag/appdomainmanager/ "AppDomainManager")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/ "イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡")  
  ![Pictorial representation of Iran cyber attacks. Close-up of a person wearing glasses, with computer code reflected in the lenses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/12_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月17日 [#### 脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/)

* [APK](https://unit42.paloaltonetworks.com/ja/tag/apk-ja/ "APK")

* [DDoS attacks](https://unit42.paloaltonetworks.com/ja/tag/ddos-attacks-ja/ "DDoS attacks")

* [GenAI](https://unit42.paloaltonetworks.com/ja/tag/genai-ja/ "GenAI")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)")  
  ![Pictorial representation of the supply chain attack compromising Axios. A giant eye made of glowing binary code.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/02_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月1日 [#### 脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/)

* [API attacks](https://unit42.paloaltonetworks.com/ja/tag/api-attacks-ja/ "API attacks")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響")  
  ![Pictorial representation of TeamPCP. Glowing code on a screen where several word such as Crime, Hackers, and Security are highlighted in a contrasting color.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/03_Cybercrime_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年3月31日 [#### プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/)

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-55182-ja/ "CVE-2025-55182")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/ "プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃")  
  ![Pictorial representation of phishing campaign. A blurred image focusing on a person typing on a laptop with lines of code visible on the screen, illuminated in blue and red lights, suggestive of intense coding or cyber activities.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/06_Malware_Category_1920x900-3-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年3月24日 [#### 脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/)

* [Email scam](https://unit42.paloaltonetworks.com/ja/tag/email-scam/ "email scam")

* [Lure](https://unit42.paloaltonetworks.com/ja/tag/lure/ "lure")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/ "脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム")  
  ![Pictorial representation of Notepad++ supply chain compromise. A digital rendering of Earth from space, focusing on North and South America. The continents are illuminated in blue, with red lines and dots indicating data connections across various locations. Dark background highlights the vibrant network representation.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/11_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月11日 [#### 国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/)

* [Backdoor](https://unit42.paloaltonetworks.com/ja/tag/backdoor-ja/ "backdoor")

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/ "国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用")  
  ![Pictorial representation of runtime assembly attacks. Digital artwork of a glowing, futuristic shield disintegrating into small particles, set against a dark blue, bokeh-effect background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/09_Business_email_compromise_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月22日 [#### ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/)

* [API](https://unit42.paloaltonetworks.com/ja/tag/api-ja/ "API")

* [Google](https://unit42.paloaltonetworks.com/ja/tag/google-ja/ "Google")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/ "ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成")  
  ![Pictorial representation of SLOW#TEMPEST campaign. Digital artwork depicting a malware alert symbol on a computer screen, with background of blurred programming code in blue and red colors.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/07_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月2日 [#### Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer](https://unit42.paloaltonetworks.com/ja/vvs-stealer/)

* [Discord](https://unit42.paloaltonetworks.com/ja/tag/discord/ "Discord")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")

* [Python](https://unit42.paloaltonetworks.com/ja/tag/python-ja/ "Python")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/vvs-stealer/ "Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
