[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/ech0raix-ransomware-soho/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/ech0raix-ransomware-soho/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/ "脅威リサーチ")
* [ランサムウェア](https://unit42.paloaltonetworks.com/ja/category/ransomware-ja/ "ランサムウェア")  
  [ランサムウェア](https://unit42.paloaltonetworks.com/ja/category/ransomware-ja/)

# QNAP/Synologyの両NASデバイスを標的とする新たなeCh0raixランサムウェア亜種

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 6 分で読めます  
Related Products  
[![Advanced Threat Prevention icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced Threat Prevention](https://unit42.paloaltonetworks.com/ja/product-category/advanced-threat-prevention-ja/ "Advanced Threat Prevention")[![Advanced URL Filtering icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced URL Filtering](https://unit42.paloaltonetworks.com/ja/product-category/advanced-url-filtering-ja/ "Advanced URL Filtering")[![Advanced WildFire icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced WildFire](https://unit42.paloaltonetworks.com/ja/product-category/advanced-wildfire-ja/ "Advanced WildFire")[![Cortex Xpanse icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex Xpanse](https://unit42.paloaltonetworks.com/ja/product-category/cortex-xpanse-ja/ "Cortex Xpanse")[![Next-Generation Firewall icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Next-Generation Firewall](https://unit42.paloaltonetworks.com/ja/product-category/next-generation-firewall-ja/ "Next-Generation Firewall")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Zhibin Zhang](https://unit42.paloaltonetworks.com/ja/author/zhibin-zhang/)
  * [Ruchna Nigam](https://unit42.paloaltonetworks.com/ja/author/ruchna-nigam/)
  * [Haozhe Zhang](https://unit42.paloaltonetworks.com/ja/author/haozhe-zhang/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2021年8月10日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [脆弱性](https://unit42.paloaltonetworks.com/ja/category/vulnerabilities-ja/)
  * [ランサムウェア](https://unit42.paloaltonetworks.com/ja/category/ransomware-ja/)
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [CVE-2021-28799](https://unit42.paloaltonetworks.com/ja/tag/cve-2021-28799-ja/)
  * [ECh0raix](https://unit42.paloaltonetworks.com/ja/tag/ech0raix-ja/)
  * [IoT](https://unit42.paloaltonetworks.com/ja/tag/iot-ja/)
  * [NAS](https://unit42.paloaltonetworks.com/ja/tag/nas-ja/)
  * [QNAPCrypt](https://unit42.paloaltonetworks.com/ja/tag/qnapcrypt-ja/)
  * [SOHO](https://unit42.paloaltonetworks.com/ja/tag/soho-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/ech0raix-ransomware-soho/?pdf=download&lg=ja&_wpnonce=46edad538b "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/ech0raix-ransomware-soho/?pdf=print&lg=ja&_wpnonce=46edad538b "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=QNAP/Synologyの両NASデバイスを標的とする新たなeCh0raixランサムウェア亜種&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fech0raix-ransomware-soho%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fech0raix-ransomware-soho%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fech0raix-ransomware-soho%2F&title=QNAP/Synologyの両NASデバイスを標的とする新たなeCh0raixランサムウェア亜種 "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fech0raix-ransomware-soho%2F&text=QNAP/Synologyの両NASデバイスを標的とする新たなeCh0raixランサムウェア亜種 "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fech0raix-ransomware-soho%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=QNAP/Synologyの両NASデバイスを標的とする新たなeCh0raixランサムウェア亜種%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fech0raix-ransomware-soho%2F "Share in Mastodon")

## 概要

Unit 42のリサーチャーはSynologyのネットワーク対応ストレージ（NAS）とQuality Network Appliance Provider（QNAP）のNASデバイスを標的とするeCh0raixランサムウェアの新たな亜種を発見しました。攻撃者は攻撃に[CVE-2021-28799](https://nvd.nist.gov/vuln/detail/CVE-2021-28799)を利用し、QNAPデバイスに新たなランサムウェア亜種eCh0raixを配信します。eCh0raixは、これまでQNAPとSynology NASデバイスを別々のキャンペーンで標的にしてきたランサムウェアとして知られていますが、この新しい亜種はQNAPとSynology の両方のNASデバイスを標的にするために機能を組み合わせていました。このことから「小規模オフィスやホームオフィス (SOHO) でよく使われるデバイスを狙ってツール最適化にむけた継続的投資を行っているランサムウェア開発者」の存在が浮かび上がってきます。

eCh0raixランサムウェアの亜種を使う攻撃は定期的に確認されていて、これまで1年近くにわたって実際の攻撃でアクティブに使われています。最近だと6月時点でも複数の被害者がささやかな身代金[を支払った](https://www.bleepingcomputer.com/forums/t/617854/ech0raix-ransomware-qnapcryptsynology-nas-encrypt-support-topic/page-59#entry5209302)ことが報告されています。

ここでこの新たなeCh0raix亜種について調査結果を公表する理由は、SOHOや中小企業セクタでの継続的脅威に対する啓発のためです。ランサムウェア関連の報道は大企業や政府機関への脅威に偏る傾向がありますし、たしかにそうした組織は急増する攻撃的・破壊的ランサムウェア攻撃に直面してもいます。とはいえ、SOHOや中小企業セクタもアクターから見れば攻撃対象領域が広く、たとえばCortex Xpanseプラットフォームのデータによれば約250,000台のQNAP/SynologyのNASデバイスがインターネットに公開された状態で接続されてしまっていることが判明しています。

SOHOユーザーはより大きな獲物を狙うランサムウェアオペレータにとっては格好の標的です。というのは、攻撃者はSOHO用NASデバイスを、さらに巨額の身代金をせしめられる大企業へのサプライチェーン攻撃の足がかりとして利用できる可能性があるからです。

さらにSOHOユーザーはふつう、専任IT担当者やセキュリティ担当者をおいていないことから、大規模な組織に比べてランサムウェア攻撃を防止する備えができていません。

ランサムウェア攻撃からホームオフィスを守るには、以下のベストプラクティスに従うことをお勧めします。

* デバイスのファームウェアを更新してこれらの攻撃を食い止める。CVE-2021-28799に対する[QNAP NASデバイスのアップデート](https://www.qnap.com/en-us/security-advisory/qsa-21-13)については、詳細をQNAPのWebサイトから確認する。
* ログインパスワードは複雑にし、攻撃者にブルートフォースされにくくする。
* SOHOのコネクテッドデバイスへの接続はハードコードされた確認済みIPリストからのみに制限する。これにより、デバイスへのランサムウェア配信に利用されるネットワーク攻撃を防ぐ。

パロアルトネットワークスのお客様は、[脅威防御](https://www.paloaltonetworks.jp/products/secure-the-network/subscriptions/threat-prevention)、[WildFire](https://www.paloaltonetworks.jp/products/secure-the-network/wildfire)、[Advanced URL Filtering](https://www.paloaltonetworks.com/network-security/advanced-url-filtering)のセキュリティサブスクリプションを備えた[次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)、[Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)、[AutoFocus](https://www.paloaltonetworks.jp/cortex/autofocus)により、eCh0raixおよびCVE-2021-28799から保護されています。

## 実際の利用が確認されているCVE-2021-28799のエクスプロイト

QNAPは4月22日に[セキュリティアドバイザリ](https://www.qnap.com/en/security-advisory/QSA-21-13)を公開し、同社のHybrid Backup Sync (HBS 3)ソフトウェアに含まれる脆弱性を公表しました。このソフトウェアは、ローカル・リモート・クラウドストレージスペース間のバックアップ・復元・同期機能を提供するものです。この脆弱性は認証が適切に行われていないことに起因することが確認されており、悪用されるとリモートの攻撃者によるデバイスへのログインが可能になります。この脆弱性にはCVE-2021-28799が割り当てられています。

私たちは6月21日にCVE-2021-28799を悪用してQNAP HBS3を標的にする攻撃を確認しました。この脆弱性は過去に[QLocker](https://www.qnap.com/en/security-advisory/qsa-21-12)配信でも悪用されていたことがありますが、[eCh0raix](https://malpedia.caad.fkie.fraunhofer.de/details/elf.qnapcrypt)（別名QNAPCrypt）ランサムウェア配信での悪用が確認されたのは今回が初めてです。悪意のあるリクエストのペイロードを図1に示します。この攻撃は、ハードコードされたセッションID「jisoosocoolhbsmgnt」を利用して認証を回避し、デバイス上でコマンドを実行しようとするもので、リモートサーバー64\[.\]42\[.\]152\[.\]46からマルウェアを取得して被害者のデバイス上で実行しようとしていました。本稿執筆時点で、本ペイロードはまだ利用可能です。
![eCh0raixランサムウェアを配信するためにCVE-2021-28799を悪用しようとする悪意のあるリクエストのペイロード](https://unit42.paloaltonetworks.com/wp-content/uploads/2021/08/word-image-1.png) 図1 CVE-2021-28799のエクスプロイト

eCh0raixはこれまではQNAPデバイスを標的にしていましたが、ペイロードをさらに分析した結果、これがSynologyデバイスも標的にしたランサムウェアの新種であり、それにより攻撃対象領域を拡大していることがわかりました。

## 新たなランサムウェア亜種「eCh0raix」のタイムライン

私たちの知る限りではこれらのSynologyデバイスを標的としたeCh0raixランサムウェアサンプルの詳細はこれまでには知られていません。eCh0raixに感染したSynologyデバイスのインスタンスについては[2019年](https://www.synology-forum.nl/firmware-algemeen/ech0raix-ransomware/)時点で報告がありますが、Synologyの攻撃とeCh0raixのアクターを結びつけた[先行研究](https://www.anomali.com/blog/threat-actors-utilizing-ech0raix-ransomware-change-nas-targeting)は発見された復号ツールに基づくもののみです。

機能を合体させることでQNAPとSynologyの両デバイスを標的にする新たなランサムウェア亜種の最初のサンプルは、2020年9月に確認されています。このタイミングで機能を合体させた亜種が開発された可能性もあります。それ以前、攻撃者は各ベンダのデバイスを標的とするキャンペーン用にコードベースを分けていたものと思われます。このことは、GoLangのバイナリに存在するコンパイルパス(/home/dev/GoglandProjects/src/rct\_cryptor\_universal)で、新しいバージョンのプロジェクト名としてrct\_cryptor\_**universal**（universalはここでは「汎用」の意味）が使用されていることからも確認できます。以前のeCh0raixサンプルはqnap\_crypt\_**worker**というプロジェクト名を使用していました。

2020年6月から9月にかけ、rct\_cryptor\_universalというプロジェクト名を使用するほかのeCh0raixサンプルを私たちは観測しましたが、「syno」というフラグ（後述）に基づくと、2つに分かれたコードフローを持つ最初の本格的なサンプルは2020年9月のものでした。

フォーラムでの被害者の書き込みを見ると、eCh0raixランサムウェアにはかなり活発なアクティビティが見られます。攻撃者は被害者から身代金を搾取することに成功しています。たとえば[BleepingComputer.com](https://www.bleepingcomputer.com/forums/t/617854/ech0raix-ransomware-qnapcryptsynology-nas-encrypt-support-topic/?p=5209302)の記事ではごく最近2021年6月16日にも身代金が支払われたことがわかります。

[Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)でNASデバイスを検索すると、インターネットに直接公開されている各ベンダのデバイス数（つまりこのランサムウェアの攻撃対象領域）を大まかにつかむことができます。Cortex Xpanseによると、インターネットに直接公開されているQNAPのNASデバイスは約24万台存在します。一方、SynologyのNASデバイスは約3,500台の発見にとどまり、比較的台数は少なくなっています。このことから、今回の標的の追加でランサムウェア攻撃対象領域が大きく広がることはないものと考えられます。

## 技術的分析

新しい亜種では入力パラメータとして「syno」というフラグを追加で受け付けます。受け入れられる2つのフラグについて以下の表1に説明します。

|----------|----------|--------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| **フラグ名** | **説明**   | **意味**                                                                                                                                                                                                                                                       |
| s        | 開始パス     | ランサムウェアがファイルを暗号化する対象デバイス上のパスを決める文字列値。初期値は「/」に設定されている。私たちが実際の利用を確認したエクスプロイトではこの値が 「/share/」に指定されていた。（図1参照）。この値はsynoフラグが設定されている場合は無視される。その場合開始パスの値はハードコードされたパスのリストになる。                                                                                         |
| syno     | synoかどうか | 新しい亜種が受け入れるBoolean値。デフォルトでは設定されていない。syno入力パラメータで明示的に設定された場合、ファイルの暗号化にハードコードされたパスを使用する。使用されるハードコードされたパスは「/volume\[X\]」で、「X」には「0」から「9」までの値を取る。これは事実上、同ランサムウェアがデバイスの最初の10個の番号のついたボリュームの暗号化を試行することを意味し、フラグ名「syno」とも一致。理由はSynologyのNAS デバイスがとくにボリューム下にデータを保存するため。 |

^*表1 新しい亜種がサポートする入力引数*^

**CheckIsRunning** : 起動されたランサムウェアはまずプロセスの別インスタンスがすでに実行されていないかどうかをチェックします。このチェックは、システムの一時ディレクトリに\[サンプル名\].pidファイルが存在するかどうかの確認によって行います。一時ディレクトリの場所は、環境変数TMPDIRが設定されていればその値、されていない場合は「/tmp」が使われます。\[サンプル名\].pidファイルが存在していれば、ランサムウェアはこのファイルから整数値を読み取り、システム上の対応するプロセスIDを終了しようとします。既存のプロセス終了に失敗した場合は「Program is running. Exiting...（プロセス実行中。終了します...）」というメッセージを表示して終了します。実行中の既存プロセスが見つからないか、そのプロセスの終了に成功した場合、一時ディレクトリ内の.pidファイルを自身のプロセスIDの値で初期化します。

**checkReadmeExists** : 次にランサムウェアは身代金要求メモファイルの有無をチェックします。原亜種はこのファイル名がREADME\_FOR\_DECRYPT.txtでした。新亜種ではこれがREADME\_FOR\_DECRYPT.txt**t**となり、最後に余分な「t」が付いています。このスペルミスは攻撃者がキャンペーンを見分けるために簡易で使ったものかもしれません。2021年3月21日に始まったQNAPユーザーフォーラムの[このスレッド](https://forum.qnap.com/viewtopic.php?f=50&t=160274)には感染に成功した事例の被害者アカウントが含まれており、新亜種のアクティビティが活発だった様子がうかがえます。

この身代金要求メモのファイルがすでにデバイス上に存在すればバイナリは終了します。

**getInfo**: 身代金要求メモファイルがまだ存在しておらず、プログラムの実行が継続された場合、ランサムウェアはハードコードされたSOCKSプロキシを経由してTorのURLに接続しようとします（本稿末尾の「IoC」を参照してください）。このURLはコマンド\&コントロール（C2）サーバーとして機能し、以下を含むJSONオブジェクトを返します。

* システム上のファイルを暗号化するためのAES鍵
* 身代金要求メモ
* 身代金要求メモに記載されているBitcoinアドレス

私たちはC2のURLの1つがまだ生きていることをどうにか突き止めました。このC2が前述のJSONオブジェクトを含むレスポンスを返しました（図2参照）。
![生きていたC2のURLは、この図で示したように前述のJSONオブジェクトを含むレスポンスを返した](https://unit42.paloaltonetworks.com/wp-content/uploads/2021/08/word-image-2.png) 図2 C2からのレスポンス

興味深いのは、新しい亜種ではAPI鍵を使用してC2と通信するさい、従来の亜種のようにキャンペーンID番号を使用するのではなく、異なるURL形式を使用していることです（亜種同士の比較は表3参照）。

サンプルがC2に接続できなかったり、意味のあるレスポンスを受信できなかったりすると、「AES public key not set!（AES公開鍵が設定されていません!）」という少々愉快なログメッセージを表示して終了します（実際にはAESは共通鍵暗号アルゴリズムなので「公開鍵」や「秘密鍵」の概念が当てはまらない）。

**main**: これらのステップを経てこのランサムウェアは表1で説明したフラグの値（「syno」と「s」）で決めたパスでファイルリストを繰り返し実行します。このパス中、以下の文字列を含むファイルはすべて無視されます。

|------------------|------------------|---------------------------------|
| /proc            | /boot/           | /sys/                           |
| /run/            | /dev/            | /etc/                           |
| /home/httpd      | /mnt/ext/opt     | .system/thumbnail               |
| .system/opt      | .config          | .qpkg                           |
| /usr/syno        | /tmp             | /volume1/@appstore/PhotoStation |
| .@analytic       | qnapSystem.php   | README\_FOR\_DECRYPT.txtt         |
| .@backup\_config  | .antivirus       | .ldapdb                         |
| .@backup\_qbox    | .appDB           | .locks                          |
| .@backup\_qfiling | .idmap           | .log                            |
| .@qmariadb       | .php\_session\_sys | .qbox                           |

^*表2 暗号化から除外されるファイル*^

利用されている暗号化アルゴリズムは原亜種と同じAES CFBで、暗号化されたファイルにも同じ拡張子 .encrypt が付与されます。また、復号ツールの復号成功を確認するため、「eCh0raix」という文字列がファイルの目印に使われます。ただし、新亜種ではAES鍵をローカルで生成せず、C2から直接受け取ります。

またこの新亜種はファイル拡張子に応じて2段階で暗号化を行います。まずは以下の42種類の拡張子を持つファイルを繰り返し検索して暗号化します。

.arw, .c, .c++, .cfg, .cpp, .cs, .csv, .cxx, .doc, .docb, .docm, .docx, .go, .h, .hwp, .jpe, .jpeg, .jpg, .pdf, .pl, .png, .psd, .py, .rtf, .svg, .tif, .tile, .txt, .wallet, .xla, .xlam, .xll, .xlm, .xls, .xlsb, .xlsm, .xlsx, .xlt, .xltm, .xltx, .xlw, .xps

私たちはこれが、平均的ユーザーにとって[価値](https://www.bleepingcomputer.com/forums/t/617854/ech0raix-ransomware-qnapcryptsynology-nas-encrypt-support-topic/?p=5200448)の高いデータに焦点を当てた、より優先度の高い拡張子のサブセットであるという仮説を立てています。こうすることで、これらの拡張子をもつデータは復旧のために身代金が支払われる可能性が高まります。これらの拡張子はランサムウェアが暗号化プロセスを完了できなかった場合に備えてより価値の高いデータを優先的に暗号化するために最初に処理しているようです。

このサブセットに含まれる拡張子のファイルを暗号化した後は、530種類の一意なファイル拡張子の長いリストに一致するファイルが暗号化されます。この全リストを本稿末尾の付録に記載します。なお、サブセットにも全リストにも「.docx」という拡張子が含まれているので、「.docx」拡張子を持つファイルは2度暗号化されることになります。

原亜種では計563個の一意な拡張子が対象となっており、これらはすべて同じルーチンの一部で暗号化されていました（本稿末尾の付録にも記載）。

|--------------------------------|-------------------------------------------------------------------------|-----------------------------------------------------------|
|                                | **新亜種**                                                                 | **旧亜種**                                                   |
| **入力フラグ**                      | -s : 開始パス -syno : synoかどうか                                              | -s : 開始パス                                                 |
| **プロジェクト名**                    | rct\_cryptor\_universal                                                   | qnap\_crypt\_worker                                         |
| **身代金要求メモのファイル名**              | README\_FOR\_DECRYPT.txtt                                                 | README\_FOR\_DECRYPT.txt                                    |
| **C2通信フォーマット**                 | https://\[TOR-Domain\]/api/GetAvailKeysByApiKey/\[key\]                 | http://\[TOR-Domain\]/api/GetAvailKeysByCampId/\[number\] |
| **暗号化方式**                      | 暗号化は2段階で行われ、最初に優先度の高い拡張子の短いリストに的を絞る C2から受信したAES暗号鍵 42+530の一意なファイル拡張子が対象 | 暗号化を一括で行う ローカルで生成したAES暗号鍵 563の一意なファイル拡張子を対象とする            |
| **ランサムウェアのPIDを一時ディレクトリに保存するか** | する                                                                      | しない                                                       |
| **実行中のプロセスを終了するか**             | しない                                                                     | する                                                        |

^*表3 亜種同士の比較*^

## 結論

本稿で論じた新たなeCh0raix亜種は、SOHOや中小企業セクタに対する継続的な脅威を示すものでした。同セクタは、アクターから見れば攻撃対象領域が広く、たとえばCortex Xpanseプラットフォームのデータによれば約250,000台のQNAP/SynologyのNASデバイスがインターネットに公開された状態で接続されてしまっていることが判明しています。

SOHOユーザーはより大きな獲物を狙うランサムウェアオペレータにとっては格好の標的です。というのは、攻撃者はSOHO用NASデバイスを、さらに巨額の身代金をせしめられる大企業へのサプライチェーン攻撃の足がかりとして利用できる可能性があるからです。

さらにSOHOユーザーはふつう、専任IT担当者やセキュリティ担当者をおいていないことから、大規模な組織に比べてランサムウェア攻撃を防止する備えができていません。

ランサムウェア攻撃からホームオフィスを守るには、以下のベストプラクティスに従うことをお勧めします。

* デバイスのファームウェアを更新してこれらの攻撃を食い止める。CVE-2021-28799に対する[QNAP NASデバイスのアップデート](https://www.qnap.com/en-us/security-advisory/qsa-21-13)については詳細をQNAPのWebサイトから確認する。
* ログインパスワードは複雑にし、攻撃者にブルートフォースされにくくする。
* SOHOのコネクテッドデバイスへの接続はハードコードされた確認済みIPリストからのみに制限する。これにより、デバイスへのランサムウェア配信に利用されるネットワーク攻撃を防ぐ。

パロアルトネットワークス製品をご利用中のお客様は、次の製品とサービスによってeCh0raixランサムウェアとCVE-2021-28799の脆弱性から保護されています。

* 次世代ファイアウォールで脅威防御サブスクリプションを利用し、[ベストプラクティス](https://docs.paloaltonetworks.com/best-practices/10-1/internet-gateway-best-practices/best-practice-internet-gateway-security-policy/create-best-practice-security-profiles.html)に従って運用されているお客様は本脆弱性のエクスプロイトから保護されています。対応する脅威防御のシグネチャは、[91323](https://threatvault.paloaltonetworks.com/?query=91323)です。
* WildFireはこれらの攻撃を正確に検知し、ブロックします。
* Cortex Xpanseはお客様のコネクテッドな資産の攻撃対象領域管理を提供します。
* Advanced URL Filteringにより、悪意のあるマルウェアのドメインをブロックします。
* AutoFocusをお使いのお客様はこれらのアクティビティを[eCh0raix](https://autofocus.paloaltonetworks.com/#/tag/Unit42.eCh0raix)タグで追跡できます。

#### IoC

|------------|------------------------------------------------------------------|
| **初出**     | **SHA256値**                                                      |
| 2021-07-28 | 039a997681655004aed1cc4c6ee24bf112d79e4f3b823ccae96b4a32c5ed1b4c |
| 2021-07-28 | 551e03e17d1df9bd5b712bec7763578c01e7bffe9b93db246e36ec0a174f7467 |
| 2021-07-28 | 36cfb1a7c971041c9483e4f4e092372c9c1ab792cd9de7b821718ccd0dbb09c1 |
| 2021-07-28 | bb3b0e981e52a8250abcdf320bf7e5398d7bebf015643f8469f63d943b42f284 |
| 2021-07-28 | 2fe577fd9c77d3bebdcf9bfc6416c3f9a12755964a8098744519709daf2b09ce |
| 2021-07-28 | fedcce505a5e307c1d116d52b3122f6484b3d25fb3c4d666fe7af087cfe85349 |
| 2021-07-13 | 6df0897d4eb0826c47850968708143ecb9b58a0f3453caa615c0f62396ef816b |
| 2021-07-13 | 9f9bbbc80a2035df99abd60dc26e9b068b63e5fcc498e700b8cc6640ca39261b |
| 2021-06-21 | 0b851832f9383df7739cd28ccdfd59925e9af7203b035711a7d96bba34a9eb04 |
| 2021-06-21 | 19448f9aa1fe6c07d52abc59d1657a7381cfdb4a4fa541279097cc9e9412964b |
| 2021-05-28 | 7fa8ebcccde118986c4fd4a0f61ca7e513d1c2e28a6efdf183c10204550d87ce |
| 2021-05-28 | 4691946e508348f458da1b1a7617d55d3fa4dc9679fff39993853e018fc28f8e |
| 2021-04-16 | 230d4522c2ffe31d6facd9eae829d486dfc5b4f55b2814e28471c6d0e7c9bf49 |
| 2021-04-15 | 21d5021d00e95dba6e23cee3e83b126b068ad936128894a1750bbcd4f1eb9391 |
| 2021-03-31 | 283b2fa0fcddff18278d924c89c68bbcd980728761bd26c5dea4ec4de69b841e |
| 2021-03-26 | d2ebe2a961d07501f0614b3ba511cf44cb0be2e8e342e464a20633ed7f1fc884 |
| 2021-03-26 | 74169aebae6412e5408904d8f6a2eb977113b3ac355c53dfd366e2903b428c62 |
| 2021-03-06 | 2e3a6bd6d2e03c347d8c717465fec6347037b7f25adae49e9e089bc744706545 |
| 2021-02-25 | 3c533054390bc2d04ba96089302170a806c5cdb624536037a38c9ecb5aeea75d |
| 2021-01-25 | a8accaab01a8ad16029ea0e8035a79083140026e33f8580aae217b1ef216febc |
| 2020-09-23 | 9d4bc803c256bd340664ce08c2bf68249f33419d7decd866f3ade78626c95422 |
| 2020-09-04 | 0e4534d015c4e6691ff3920b19c93d63c61a0f36497cb0861a149999b61b98e1 |

新しい亜種と同じプロジェクト名を使用した初期サンプルでsynoフラグのないもの

|------------|------------------------------------------------------------------|
| **初出**     | **SHA256値**                                                      |
| 2020-07-06 | fe4efccf56f989bf1b326dd9890681d21c97309fee61fdac8eb2081398e4d2b1 |
| 2020-07-06 | f6f6e34e93c4ec191807819bd0a3e18fe91bd390ec6c67fadc970d01c25f517b |
| 2020-06-04 | 3b93b18ae4f3aad450897e7d02346b843e38358a0c51b834d1971824c0a30b97 |
| 2020-06-03 | 0fa72e1644ed30436844eafc53c3003f0de056d68953673e0b5600099d0b5b8f |
| 2020-06-03 | 88a73f1c1e5a7c921f61638d06f3fed7389e1b163da7a1cc62a666d0a88baf47 |

###### ペイロードのURL

183\[.\]76.46.30/1/crp\_linux\_arm  
183\[.\]76.46.30/1/crp\_linux\_386  
98\[.\]144.56.47/1/crp\_linux\_arm  
98\[.\]144.56.47/1/crp\_linux\_386  
64\[.\]42.152.46/h/crp\_linux\_386  
64\[.\]42.152.46/h/crp\_linux\_arm  
2\[.\]37.149.230/1/crp\_linux\_386  
2\[.\]37.149.230/1/crp\_linux\_arm

###### C2リクエスト

hxxps://veqlxhq7ub5qze3qy56zx2cig2e6tzsgxdspkubwbayqije6oatma6id\[.\]onion/api/GetAvailKeysByApiKey/chuADfBHD8hpgVs7wH8eS3S0Vv-rusj6

hxxps://veqlxhq7ub5qze3qy56zx2cig2e6tzsgxdspkubwbayqije6oatma6id\[.\]onion/api/GetAvailKeysByApiKey/41xvlF4tQ1b3iXd5okwCNhcj7fh9gMB2

hxxps://veqlxhq7ub5qze3qy56zx2cig2e6tzsgxdspkubwbayqije6oatma6id\[.\]onion/api/GetAvailKeysByApiKey/hv3PWxhLkfOuNjE9u3eOGogbGSH2bGT0

hxxps://veqlxhq7ub5qze3qy56zx2cig2e6tzsgxdspkubwbayqije6oatma6id\[.\]onion/api/GetAvailKeysByApiKey/-xS-0UcHPaAJgaQCkyE29icDiJeAakj7

###### 使用されるSocks5プロキシ

161\[.\]35.151.35:9100  
185\[.\]10.68.89:9100  
185\[.\]181.229.175:9100  
176\[.\]122.23.54:9100

#### 付録

**「技術的分析」で紹介した42の拡張子に加えて新亜種が標的とする530のファイル拡張子**

.1st, .3ds, .3fr, .4db, .4dd, .602, .7-zip, .7z, .7zip, .a4p, .a5w, .abf, .abw, .accdb, .accdt, .act, .adoc, .adr, .aep, .aes, .aex, .ai, .aim, .alx, .an, .ans, .ap, .apk, .apkg, .appcache, .apt, .arch00, .arj, .aro, .asa, .asax, .asc, .ascii, .ascx, .ase, .ashx, .asmx, .asp, .aspx, .asr, .asset, .atom, .att, .aty, .au, .awm, .awp, .awt, .aww, .axd, .bak, .bar, .bat, .bay, .bc6, .bc7, .bckup, .big, .bik, .bin, .bit, .bkf, .bkp, .blob, .bml, .bok, .bpw, .br, .browser, .bsa, .btapp, .bwp, .bz2, .cas, .cat, .ccbjs, .cdf, .cdr, .cer, .cfm, .cfml, .cfr, .cha, .chat, .chm, .cms, .codasite, .compressed, .con, .cpg, .cphd, .cr2, .crl, .crp, .crt, .crw, .cshtml, .csp, .csr, .css, .ctlg, .cuix, .d3dbsp, .dap, .das, .dat, .dazip, .db0, .dba, .dbf, .dbm, .dbx, .dcr, .der, .desc, .dhtml, .disco, .discomap, .dml, .dmp, .dng, .do, .dochtml, .docmhtml, .docx, .dot, .dothtml, .dotm, .dotx, .download, .dwf, .dwfx, .dwg, .dwk, .dwl, .dwl2, .dwt, .dxf, .dxg, .ece, .edge, .eml, .epibrw, .epk, .eps, .erf, .esm, .esproj, .ewp, .far, .fcgi, .fdb, .ff, .fit, .fits, .flv, .fmp, .forge, .fos, .fpk, .freeway, .fsh, .fw, .fwp, .fwtb, .fwtemplate, .fwtemplateb, .gcode, .gdb, .gho, .gif, .gne, .gpg, .gsp, .gxk, .gz, .gzip, .hdm, .hdml, .hkdb, .hkx, .hplg, .htaccess, .htc, .htm, .html, .htx, .hvpl, .hxs, .hype, .hyperesources, .hypesymbol, .hypetemplate, .ibank, .icxs, .idc, .idx, .ifx, .indd, .iqy, .itdb, .itl, .itm, .itms, .itpc, .iwd, .iwdgt, .iwi, .jcz, .jhtml, .jnlp, .js, .json, .jsp, .jspa, .jspx, .jss, .jst, .jvs, .jws, .kdb, .kdbx, .kdc, .key, .kf, .kit, .kmz, .ksd, .lasso, .layout, .lbc, .lbf, .less, .litemod, .lrf, .lsp, .ltx, .lvl, .lzh, .lzma, .m, .m2, .m3u, .maff, .map, .mapx, .master, .max, .mcmeta, .mdb, .mdbackup, .mddata, .mdf, .mef, .menu, .mht, .mhtml, .mjs, .mlx, .mnr, .mov, .moz, .mpd, .mpp, .mpqge, .mrwref, .mspx, .muse, .mvc, .mvr, .myo, .nba, .nbf, .ncf, .ngc, .nod, .nrw, .nsf, .ntl, .nv2, .nxg, .nzb, .oam, .obml, .obml15, .obml16, .odb, .odc, .odm, .odp, .ods, .odt, .ofx, .ognc, .olp, .opml, .orf, .oth, .p12, .p7, .p7b, .p7c, .pac, .page, .pak, .param, .pdb, .pdd, .pef, .pem, .pfx, .pgp, .php2, .php3, .php4, .php5, .phtm, .phtml, .pkpass, .plist, .pot, .potm, .potx, .ppam, .ppj, .pps, .ppsm, .ppsx, .ppt, .ppthtml, .pptm, .pptmhtml, .pptx, .prf, .pro, .prproj, .ps, .psk, .psp, .pst, .psw, .ptw, .ptx, .pub, .qba, .qbb, .qbo, .qbw, .qbx, .qdf, .qf, .qfx, .qic, .qif, .qrm, .r3d, .raf, .rar, .raw, .rb, .re4, .rflw, .rgss3a, .rhtml, .rim, .rjs, .rofl, .rsn, .rss, .rt, .rw2, .rw3, .rwl, .rwp, .rwsw, .rwtheme, .s, .saj, .sass, .sav, .saveddeck, .sb, .scss, .sdb, .sdc, .sdf, .seam, .sh, .sht, .shtm, .shtml, .sid, .sidd, .sidn, .sie, .sis, .site, .sitemap, .sites, .sites2, .sko, .sldasm, .sldm, .sldprt, .sldx, .slm, .snx, .sparkle, .spc, .sql, .sr2, .src, .srf, .srw, .ssp, .stc, .step, .stl, .stm, .stml, .stp, .suck, .sum, .svc, .svr, .swz, .sxc, .syncdb, .t12, .t13, .tar, .tar.bz2, .tax, .tbl, .tbz, .tcl, .tgz, .tib, .tor, .tpl, .tvpi, .tvvi, .ucf, .uhtml, .upk, .url, .vbd, .vbhtml, .vbo, .vbs, .vcf, .vdf, .vdi, .vdw, .vfs0, .vhdx, .vlp, .vlx, .vmdk, .vmem, .vmx, .vpk, .vpp\_pc, .vrml, .vrt, .vsdisco, .vtf, .w3x, .wb2, .wbs, .wbxml, .wdb, .wdgt, .web, .webarchive, .webarchivexml, .webbookmark, .webhistory, .webloc, .website, .wgp, .wgt, .whtt, .widget, .wml, .wmo, .wmv, .wn, .woa, .wotreplay, .wpd, .wpp, .wps, .wpx, .wrf, .wsdl, .x3f, .x\_t, .xbel, .xbl, .xbm, .xcf.gz, .xf, .xfdl, .xht, .xhtm, .xhtml, .xlk, .xml, .xpd, .xpm, .xss, .xul, .xwd, .xws, .xxx, .z, .zfo, .zhtml, .zip, .ztmp, .zul, .zvz, tar.gz, tbz2

原亜種（**154dea7cace3d58c0ceccb5a3b8d7e0347674a0e76daffa9fa53578c036d9357**）が標的とした563のファイル拡張子

.1st, .3ds, .3fr, .4db, .4dd, .602, .7-zip, .7z, .7zip, .a4p, .a5w, .abf, .abw, .accdb, .accdt, .act, .adoc, .adr, .aep, .aes, .aex, .ai, .aim, .alx, .an, .ans, .ap, .apk, .apkg, .appcache, .apt, .arch00, .arj, .aro, .arw, .asa, .asax, .asc, .ascii, .ascx, .ase, .ashx, .asmx, .asp, .aspx, .asr, .asset, .atom, .att, .aty, .au, .avi, .awm, .awp, .awt, .aww, .axd, .bar, .bat, .bay, .bc6, .bc7, .bckup, .big, .bik, .bin, .bit, .bkf, .bkp, .blob, .bml, .bok, .bpw, .br, .browser, .bsa, .btapp, .bwp, .bz2, .c, .c++, .cab, .cas, .cat, .ccbjs, .cdf, .cdr, .cer, .cfg, .cfm, .cfml, .cfr, .cha, .chat, .chm, .cms, .codasite, .compressed, .con, .cpg, .cphd, .cpp, .cr2, .crl, .crp, .crt, .crw, .cs, .cshtml, .csp, .csr, .css, .csv, .ctlg, .cxx, .d3dbsp, .dap, .das, .dat, .dazip, .db0, .dba, .dbf, .dbm, .dbx, .dcr, .der, .desc, .dhtml, .disco, .discomap, .dll, .dml, .dmp, .dng, .do, .doc, .docb, .dochtml, .docm, .docmhtml, .docx, .dot, .dothtml, .dotm, .dotx, .download, .dwfx, .dwg, .dwk, .dwt, .dxf, .dxg, .ece, .edge, .eml, .epibrw, .epk, .eps, .erf, .esm, .esproj, .ewp, .far, .fcgi, .fdb, .ff, .fit, .fits, .flv, .fmp, .forge, .fos, .fpk, .freeway, .fsh, .fwp, .fwtb, .fwtemplate, .fwtemplateb, .gcode, .gdb, .gho, .gif, .gne, .go, .gpg, .gsp, .gxk, .gzip, .h, .hdm, .hdml, .hkdb, .hkx, .hplg, .htaccess, .htc, .htm, .html, .htx, .hvpl, .hxs, .hype, .hyperesources, .hypesymbol, .hypetemplate, .ibank, .icxs, .idc, .idx, .ifx, .indd, .iqy, .iso, .itdb, .itl, .itm, .itms, .itpc, .iwd, .iwdgt, .iwi, .jcz, .jhtml, .jnlp, .jpe, .jpeg, .jpg, .js, .json, .jsp, .jspa, .jspx, .jss, .jst, .jvs, .jws, .kdb, .kdbx, .kdc, .key, .kf, .kit, .ksd, .lasso, .layout, .lbc, .lbf, .less, .litemod, .lrf, .ltx, .lvl, .lzh, .lzma, .m2, .m3u, .m4a, .maff, .map, .mapx, .master, .max, .mcmeta, .mdb, .mdbackup, .mddata, .mdf, .mef, .menu, .mht, .mhtml, .mjs, .mlx, .mov, .moz, .mp3, .mpd, .mpp, .mpqge, .mrwref, .mspx, .muse, .mvc, .mvr, .myo, .nba, .nbf, .ncf, .ngc, .nod, .nrw, .nsf, .ntl, .nv2, .nxg, .nzb, .oam, .obml, .obml15, .obml16, .odb, .odc, .odm, .odp, .ods, .odt, .ofx, .ognc, .olp, .opml, .orf, .oth, .p12, .p7, .p7b, .p7c, .pac, .page, .pak, .pdb, .pdd, .pdf, .pef, .pem, .pfx, .pgp, .php, .php2, .php3, .php4, .php5, .phtm, .phtml, .pkpass, .pl, .plist, .png, .pot, .potm, .potx, .ppam, .ppj, .pps, .ppsm, .ppsx, .ppt, .ppthtml, .pptm, .pptmhtml, .pptx, .prf, .pro, .prproj, .ps, .psd, .psk, .psp, .pst, .psw, .ptw, .ptx, .pub, .py, .qba, .qbb, .qbo, .qbw, .qbx, .qdf, .qf, .qfx, .qic, .qif, .qrm, .r3d, .raf, .rar, .raw, .rb, .re4, .rflw, .rgss3a, .rhtml, .rim, .rjs, .rofl, .rsn, .rss, .rt, .rtf, .rw2, .rw3, .rwl, .rwp, .rwsw, .rwtheme, .s, .saj, .sass, .sav, .saveddeck, .sb, .scss, .sdb, .sdc, .sdf, .seam, .sh, .sht, .shtm, .shtml, .sid, .sidd, .sidn, .sie, .sis, .site, .sitemap, .sites, .sites2, .sko, .sldasm, .sldm, .sldprt, .sldx, .slm, .snx, .sparkle, .spc, .sql, .sr2, .src, .srf, .srw, .ssp, .stc, .step, .stl, .stm, .stml, .stp, .suck, .sum, .svc, .svg, .svr, .swz, .sxc, .syncdb, .t12, .t13, .tar, .tar.bz2, .tax, .tbl, .tbz, .tcl, .tgz, .tib, .tor, .tpl, .tvpi, .tvvi, .txt, .ucf, .uhtml, .upk, .url, .vbd, .vbhtml, .vbo, .vcf, .vdf, .vdi, .vdw, .vfs0, .vhdx, .vlp, .vmdk, .vmem, .vmx, .vpk, .vpp\_pc, .vrml, .vrt, .vsdisco, .vtf, .w3x, .wallet, .wav, .wb2, .wbs, .wbxml, .wdb, .wdgt, .web, .webarchive, .webarchivexml, .webbookmark, .webhistory, .webloc, .website, .wgp, .wgt, .whtt, .widget, .wma, .wml, .wmo, .wmv, .wn, .woa, .wotreplay, .wpd, .wpp, .wps, .wpx, .wrf, .wsdl, .x3f, .x\_t, .xbel, .xbl, .xbm, .xcf.gz, .xf, .xfdl, .xht, .xhtm, .xhtml, .xla, .xlam, .xlk, .xll, .xlm, .xls, .xlsb, .xlsm, .xlsx, .xlt, .xltm, .xltx, .xlw, .xml, .xpd, .xpm, .xps, .xss, .xul, .xwd, .xws, .xxx, .z, .zfo, .zhtml, .zip, .ztmp, .zul, .zvz, tar.gz, tbz2
トップに戻る

### タグ

* [CVE-2021-28799](https://unit42.paloaltonetworks.com/ja/tag/cve-2021-28799-ja/ "CVE-2021-28799")
* [ECh0raix](https://unit42.paloaltonetworks.com/ja/tag/ech0raix-ja/ "eCh0raix")
* [IoT](https://unit42.paloaltonetworks.com/ja/tag/iot-ja/ "IoT")
* [NAS](https://unit42.paloaltonetworks.com/ja/tag/nas-ja/ "NAS")
* [QNAPCrypt](https://unit42.paloaltonetworks.com/ja/tag/qnapcrypt-ja/ "QNAPCrypt")
* [SOHO](https://unit42.paloaltonetworks.com/ja/tag/soho-ja/ "SOHO")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:Unit 42クラウド脅威レポート更新: IAMに設定ミスのある組織数の増加でクラウドのセキュリティ状況は悪化](https://unit42.paloaltonetworks.com/ja/iam-misconfigurations/ "Unit 42クラウド脅威レポート更新: IAMに設定ミスのある組織数の増加でクラウドのセキュリティ状況は悪化")

### 目次

* 

### 関連記事

* [2026年冬季オリンピックに対するロシアのサイバー脅威を理解する](https://unit42.paloaltonetworks.com/ja/russian-cyberthreat-2026-winter-olympics/ "article - table of contents")
* [QNAP QTS ファームウェアに新たな脆弱性: CVE-2023-50358](https://unit42.paloaltonetworks.com/ja/qnap-qts-firmware-cve-2023-50358/ "article - table of contents")
* [沈黙のIoT: 複数のIoTエクスプロイトを悪用する最新Miraiキャンペーンの解剖](https://unit42.paloaltonetworks.com/ja/mirai-variant-targets-iot-exploits/ "article - table of contents")

## 関連項目 リソース

![Pictorial representation of a severe Linux vulnerability. Close-up of a woman wearing glasses and focusing intently on a computer screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/05_Vulnerabilities_1920x900-2-1-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年5月5日 [#### Copy Fail:ここ数年で最も深刻なLinuxの脅威について必要な知識](https://unit42.paloaltonetworks.com/ja/cve-2026-31431-copy-fail/)

* [Containers](https://unit42.paloaltonetworks.com/ja/tag/containers-ja/ "Containers")

* [CVE-2026-31431](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-31431/ "CVE-2026-31431")

* [Kubernetes](https://unit42.paloaltonetworks.com/ja/tag/kubernetes-ja/ "Kubernetes")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/cve-2026-31431-copy-fail/ "Copy Fail:ここ数年で最も深刻なLinuxの脅威について必要な知識")  
  ![Pictorial representation of Iran cyber attacks. Close-up of a person wearing glasses, with computer code reflected in the lenses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/12_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月17日 [#### 脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/)

* [APK](https://unit42.paloaltonetworks.com/ja/tag/apk-ja/ "APK")

* [DDoS attacks](https://unit42.paloaltonetworks.com/ja/tag/ddos-attacks-ja/ "DDoS attacks")

* [GenAI](https://unit42.paloaltonetworks.com/ja/tag/genai-ja/ "GenAI")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)")  
  ![Pictorial representation of BeyondTrust vulnerability CVE-2026-1731. Digital art depicting a stylized mountain range with vibrant blue and red hues. The peaks are accentuated by glowing particles and an abstract, starry backdrop, creating a futuristic landscape.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/14_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月19日 [#### BeyondTrustの深刻な脆弱性（CVE-2026-1731）の悪用においてVShellおよびSparkRATを確認](https://unit42.paloaltonetworks.com/ja/beyondtrust-cve-2026-1731/)

* [Bash](https://unit42.paloaltonetworks.com/ja/tag/bash-ja/ "bash")

* [CVE-2026-1731](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-1731/ "CVE-2026-1731")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/beyondtrust-cve-2026-1731/ "BeyondTrustの深刻な脆弱性（CVE-2026-1731）の悪用においてVShellおよびSparkRATを確認")  
  ![](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/AdobeStock_1020436911-786x440.jpeg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月17日 [#### 野放し状態で悪用されているIvanti EPMMの深刻な脆弱性](https://unit42.paloaltonetworks.com/ja/ivanti-cve-2026-1281-cve-2026-1340/)

* [CVE-2026-1281](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-1281/ "CVE-2026-1281")

* [CVE-2026-1340](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-1340/ "CVE-2026-1340")

* [Ivanti](https://unit42.paloaltonetworks.com/ja/tag/ivanti-ja/ "Ivanti")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/ivanti-cve-2026-1281-cve-2026-1340/ "野放し状態で悪用されているIvanti EPMMの深刻な脆弱性")  
  ![Pictorial representation of CVE-2025-0921. Digital illustration of a map of North America with interconnected glowing lines and dots symbolizing network connections across the continent.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/06_Vulnerabilities_1920x900-2-1-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月30日 [#### SCADAシステムに存在する特権ファイルシステムの脆弱性](https://unit42.paloaltonetworks.com/ja/iconics-suite-cve-2025-0921/)

* [CVE-2025-0921](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-0921/ "CVE-2025-0921")

* [Privilege escalation](https://unit42.paloaltonetworks.com/ja/tag/privilege-escalation-ja/ "privilege escalation")

* [SCADA](https://unit42.paloaltonetworks.com/ja/tag/scada/ "SCADA")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iconics-suite-cve-2025-0921/ "SCADAシステムに存在する特権ファイルシステムの脆弱性")  
  ![Pictorial representation of remote code execution in AI and machine learning libraries. Close-up of a woman wearing glasses and focusing intently on a computer screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/05_Vulnerabilities_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月13日 [#### 最新のAI/MLフォーマットとライブラリによるリモート コード実行](https://unit42.paloaltonetworks.com/ja/rce-vulnerabilities-in-ai-python-libraries/)

* [Apple](https://unit42.paloaltonetworks.com/ja/tag/apple-ja/ "Apple")

* [CVE-2025-23304](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-23304/ "CVE-2025-23304")

* [CVE-2026-22584](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-22584/ "CVE-2026-22584")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/rce-vulnerabilities-in-ai-python-libraries/ "最新のAI/MLフォーマットとライブラリによるリモート コード実行")  
  ![Pictorial representation of MongoBleed, CVE-2025-14847. Digital image featuring a glowing padlock icon superimposed on a background of streaming blue binary code, symbolizing cybersecurity.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/AdobeStock_233494953-786x429.jpeg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年1月13日 [#### 脅威ブリーフ: MongoDB の脆弱性 (CVE-2025-14847)](https://unit42.paloaltonetworks.com/ja/mongobleed-cve-2025-14847/)

* [CVE-2025-14847](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-14847/ "CVE-2025-14847")

* [MongoDB](https://unit42.paloaltonetworks.com/ja/tag/mongodb-ja/ "MongoDB")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/mongobleed-cve-2025-14847/ "脅威ブリーフ: MongoDB の脆弱性 (CVE-2025-14847)")  
  ![Pictorial representation of RaaS RansomHouse. Digital representation of cybersecurity concept with a padlock superimposed over computer circuit boards, symbolizing data protection and encryption technologies.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/12/06_Ransomware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2025年12月17日 [#### 直線的なものからの複雑化:RansomHouse暗号化のアップグレード](https://unit42.paloaltonetworks.com/ja/ransomhouse-encryption-upgrade/)

* [ESXi](https://unit42.paloaltonetworks.com/ja/tag/esxi-ja/ "ESXi")

* [Jolly Scorpius](https://unit42.paloaltonetworks.com/ja/tag/jolly-scorpius-ja/ "Jolly Scorpius")

* [RansomHouse](https://unit42.paloaltonetworks.com/ja/tag/ransomhouse-ja/ "RansomHouse")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/ransomhouse-encryption-upgrade/ "直線的なものからの複雑化:RansomHouse暗号化のアップグレード")  
  ![Pictorial representation of CVE-2025-55182 (React) and CVE-2025-66478 (Next.js). Close-up of a digital display on electronic equipment with illuminated text reading "SYSTEM HACKED" in red, set against a blurred background of blue and red lights.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/12/02_Vulnerabilities_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2025年12月12日 [#### React Server Components における重大な脆弱性の悪用 (12月12日更新)](https://unit42.paloaltonetworks.com/ja/cve-2025-55182-react-and-cve-2025-66478-next/)

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-55182-ja/ "CVE-2025-55182")

* [CVE-2025-66478](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-66478-ja/ "CVE-2025-66478")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/cve-2025-55182-react-and-cve-2025-66478-next/ "React Server Components における重大な脆弱性の悪用 (12月12日更新)")  
  ![Pictorial representation of 01flip ransomware written in Rust. Digital artwork of a pixelated U.S. dollar bill disintegrating into small blocks against a blue data matrix background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/12/05_Ransomware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年12月10日 [#### 01flip:Rustで書かれたマルチプラットフォーム ランサムウェア](https://unit42.paloaltonetworks.com/ja/new-ransomware-01flip-written-in-rust/)

* [Bitcoin](https://unit42.paloaltonetworks.com/ja/tag/bitcoin-ja/ "Bitcoin")

* [CL-CRI-103](https://unit42.paloaltonetworks.com/ja/tag/cl-cri-103-ja/ "CL-CRI-103")

* [Cryptocurrency](https://unit42.paloaltonetworks.com/ja/tag/cryptocurrency-ja/ "Cryptocurrency")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/new-ransomware-01flip-written-in-rust/ "01flip:Rustで書かれたマルチプラットフォーム ランサムウェア")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
