[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/lazagne-leverages-d-bus/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/lazagne-leverages-d-bus/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/ "脅威リサーチ")
* [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/ "マルウェア")  
  [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)

# 攻撃者はパスワード回復ツール LaZagne をクレデンシャル抽出に濫用: D-Bus API への警戒レベル引き上げを

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 3 分で読めます  
Related Products  
[![Advanced WildFire icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced WildFire](https://unit42.paloaltonetworks.com/ja/product-category/advanced-wildfire-ja/ "Advanced WildFire")[![Unit 42 Incident Response icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/unit42_RGB_logo_Icon_Color.png)Unit 42 Incident Response](https://unit42.paloaltonetworks.com/ja/product-category/unit-42-incident-response-ja/ "Unit 42 Incident Response")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Siddharth Sharma](https://unit42.paloaltonetworks.com/ja/author/siddharth-sharma/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2023年8月24日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [Adept Libra](https://unit42.paloaltonetworks.com/ja/tag/adept-libra-ja/)
  * [Agent Serpens](https://unit42.paloaltonetworks.com/ja/tag/agent-serpens-ja/)
  * [API](https://unit42.paloaltonetworks.com/ja/tag/api-ja/)
  * [API attacks](https://unit42.paloaltonetworks.com/ja/tag/api-attacks-ja/)
  * [D-Bus](https://unit42.paloaltonetworks.com/ja/tag/d-bus-ja/)
  * [HackTool](https://unit42.paloaltonetworks.com/ja/tag/hacktool-ja/)
  * [Lazagne](https://unit42.paloaltonetworks.com/ja/tag/lazagne-ja/)
  * [Linux](https://unit42.paloaltonetworks.com/ja/tag/linux-ja/)
  * [Pidgin](https://unit42.paloaltonetworks.com/ja/tag/pidgin-ja/)
  * [Prying Libra](https://unit42.paloaltonetworks.com/ja/tag/prying-libra-ja/)
  * [TeamTnT](https://unit42.paloaltonetworks.com/ja/tag/teamtnt-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/lazagne-leverages-d-bus/?pdf=download&lg=ja&_wpnonce=b82091c0d3 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/lazagne-leverages-d-bus/?pdf=print&lg=ja&_wpnonce=b82091c0d3 "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=攻撃者はパスワード回復ツール%20LaZagne%20をクレデンシャル抽出に濫用:%20D-Bus%20API%20への警戒レベル引き上げを&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Flazagne-leverages-d-bus%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Flazagne-leverages-d-bus%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Flazagne-leverages-d-bus%2F&title=攻撃者はパスワード回復ツール%20LaZagne%20をクレデンシャル抽出に濫用:%20D-Bus%20API%20への警戒レベル引き上げを "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Flazagne-leverages-d-bus%2F&text=攻撃者はパスワード回復ツール%20LaZagne%20をクレデンシャル抽出に濫用:%20D-Bus%20API%20への警戒レベル引き上げを "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Flazagne-leverages-d-bus%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=攻撃者はパスワード回復ツール%20LaZagne%20をクレデンシャル抽出に濫用:%20D-Bus%20API%20への警戒レベル引き上げを%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Flazagne-leverages-d-bus%2F "Share in Mastodon")

## 概要

攻撃者による Linux システムへの標的型攻撃は増加し、LaZagne (広く利用されているオープンソースのパスワード回復ツール) のようなハックツール ユーティリティへのアクセスは容易になっています。攻撃者らはこれらのツールを濫用してマルウェア攻撃チェーンでパスワードをダンプすることが増えています。このツールは Linux ユーザーに重大なリスクをもたらします。Pidgin などの人気チャット ソフトウェアを狙い、D-Bus API を使ってパスワードなどの機微情報を抽出するからです。

本稿では、LaZagne が Pidgin D-Bus API を悪用してこの情報を取得する方法と、D-Bus API の監視が賢明なセキュリティ対策となり得る理由について簡潔に概要を説明します。また、攻撃者が特定のマルウェア キャンペーンで LaZagne をどのように使っているのかについても見ていきます。

eBPF を搭載した[Advanced WildFire](https://www.paloaltonetworks.com/network-security/advanced-wildfire) for Linux は D-Bus API 関連のアクティビティを検出可能です。パロアルトネットワークスのお客様は、LaZagne の脅威に関連する不審なアクティビティを検出する YARA と振る舞いのルールにより、Wildfire を使ってハック ツール LaZagne からの保護を受けられます。

| **関連するUnit 42のトピック** | [**Linux**](https://unit42.paloaltonetworks.jp/tag/linux-ja/), **[API Attacks](https://unit42.paloaltonetworks.jp/tag/api-attacks-ja/)** |
|----------------------|------------------------------------------------------------------------------------------------------------------------------------------|

## D-Bus とは

Desktop-Bus (通称 [D-Bus](https://www.freedesktop.org/wiki/Software/dbus/)) は \*NIX 系システムにおけるプロセス間通信 (IPC) のしくみの 1 つで、アプリケーションとサービスが効率よく通信しあえるようにしています。D-Bus は、dbus-daemon アプリケーションがサーバーとして動作し、アプリケーションがクライアントとして動作する、クライアント サーバー アーキテクチャを使っています。

D-Bus は、NetworkManager、PulseAudio、systemd、Evolution などの一般的なソフトウェアで広く使われていて、さまざまなシステム コンポーネントやアプリケーション間で、シームレスな通信を可能にしてくれます。たとえば Evolution というメール クライアントは Evolution データ サーバーのような別コンポーネントとの通信に D-Bus を使っています。Evolution データ サーバーは、メール アカウント、連絡先、カレンダーの保存と管理などのタスクを処理しています。

Linux システム上の D-Bus API はアプリケーションとサービスとの間の通信を支えるものですが、ここから機微データが漏えいしてしまう可能性があります。したがって、監視されていない API はリスクをもたらしかねません。LaZagne ハックツールは [Pidgin](https://www.pidgin.im/) の D-Bus API を利用してクレデンシャルをダンプします。

## LaZagne が Pidgin クレデンシャルを盗む方法

LaZagne は、アプリケーションの実行中に Pidgin クライアントの D-Bus API に接続し、ユーザー名とパスワードを含むアカウント クレデンシャルを取得します (図 1)。
![画像 1 は、LaZagne プロジェクトがアカウント クレデンシャルを取得しているスクリーンショットです。一部の情報は伏せられています。「Pidgin passwords」の下に、「Password found (パスワードが見つかった)」という通知が表示され、ログイン名 (伏せ字) とパスワードが記載されています。また、-v オプションを使えば、プログラムを再スタートできます。経過時間も表示されています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/08/word-image-129710-1.png) 図 1. LaZagne でアカウント クレデンシャルを取得したところ

図 2 のコードは、LaZagne ハックツールが Pidgin D-Bus API に接続してクレデンシャルを取得する方法を示しています。
![画像 2 は Python コードのスクリーンショットです。3 つの緑色の四角形でハイライト表示されている部分は上から下に、パスワードを取得する関数の定義、try ブロックの1行目、for ブロックです。これが、LaZagne が D-Bus を利用してパスワードを取得する方法です。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/08/word-image-129710-2.png) 図 2. LaZagne が D-Bus を利用しパスワードを取得出典: [AlessandroZ/LaZagne](https://github.com/AlessandroZ/LaZagne/blob/8c9f96237265251c2cb5dc24e1333a1d6559e797/Linux/lazagne/softwares/chats/pidgin.py)

上記の図 2 でハイライト表示したコードの内容は次のとおりです。

* get\_password\_from\_dbus メソッドが ModuleInfo クラスを継承する Pidgin クラス内で定義される。
* 各セッションの D-Bus 接続が dbus.bus.BusConnection(session) を使って作成される。purple オブジェクト (Pidgin D-Bus API のインスタンスとして作成される) で呼び出される各メソッドに対し dbus-python ライブラリが内部的に D-Bus メッセージの作成、送信、受信を処理する。
* PurpleAccountGetUsername(\_acc) メソッド、PurpleAccountGetPassword(\_acc) メソッド、PurpleAccountGetProtocolName(\_acc) メソッドが Pidgin アプリケーションとやりとりに使われる。これらのメソッドで Pidgin D-Bus API から各アカウントのユーザー名、パスワード、プロトコル名をそれぞれ取得する。
* 抽出された情報はその後 pwd\_found という名前のリストに辞書として格納される。

同様の処理に使用できる低レベル libdbus ライブラリー API (図 3 に示す) には次のものがあります。

* dbus\_message\_new\_method\_call()
  * メソッド呼び出し用に新しい D-Bus メッセージを作成する
* dbus\_message\_append\_args()
  * D-Bus メッセージに引数をアペンドする
* dbus\_connection\_send\_with\_reply\_and\_block()
  * メッセージを送信して返信を待つ
* dbus\_message\_get\_args()
  * 返信メッセージから引数を抽出する

![画像 3 は、LaZagne の Pidgin クラスの低レベル libdbus ライブラリー API のスクリーンショットです。4 つの領域が赤でハイライト表示されています。黄色の下線で強調表示されているのは、ユーザー名とパスワードです。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/08/word-image-129710-3.png) 図 3. LaZagne の Pidgin クラスの低レベル実装

攻撃者は LaZagne を使って Pidgin のアカウントに加え、ほかのアカウントのクレデンシャルもダンプできます。D-Bus API 経由で KDE Wallet ([KWallet](https://github.com/AlessandroZ/LaZagne/tree/8c9f96237265251c2cb5dc24e1333a1d6559e797/Linux/lazagne/softwares/wallet)) のパスワードをダンプすることもできます。KWallet は、Linux の KDE デスクトップ環境で使われている安全なパスワード管理システムです。これらのパスワードは KWallet システム内に保存されている個別のパスワードで、Web サイトやメール アカウント、Wi-Fi ネットワークなどのパスワードのほか、ユーザーが保存することを選択したそのほかのクレデンシャルが含まれる場合があります。

攻撃者はこれらの D-Bus API を使って機微データを入手しており、過去数年、 LaZagne を利用した犯罪グループの事例がさまざまな公的情報源によって文書化されています。

## マルウェアキャンペーンにおける LaZagne

LaZagne は複数のオペレーティング システムで利用可能なことから、攻撃者にとって魅力的なツールとなっています。

2019 年にはイランの支援が疑われる脅威グループ Agent Serpens (別名Charming Kitten、APT35) は、Windowsベースのシステムからログイン クレデンシャルを収集する一連の攻撃で LaZagne を使用していました。

2020 年には、[Unit 42 のリサーチャーが CL-CRI-0025 (別名 UNC1945 LightBasin) の名前で追跡しているアクティビティ クラスター](https://unit42.paloaltonetworks.jp/from-activity-to-formal-naming/)が、カスタムの Quick Emulator (QEMU) Linux 仮想マシンに LaZagne をはじめとするさまざまなツールを含め、これでイタリアなどヨーロッパの標的からクレデンシャルを収集していました。

2020 年以降では、[私たちが Prying Libra (別名 Gold Dupont、RansomEXX ランサムウェアにつながる攻撃の背後にいるグループ) として追跡している脅威アクター](https://unit42.paloaltonetworks.jp/unit-42-threat-group-naming-update/)が、標的ホストからクレデンシャルを抽出するのに LaZagne を使っているとの報告があります。

2021 年 7 月には、Adept Libra (別名 TeamTNT) が Chimaera キャンペーンの一環で LaZagne を使い、クラウドベース環境の Linux ディストリビューションを含むさまざまなオペレーティング システムからパスワードを盗んでいました。この攻撃は、Adept Libra が LaZagne を使って Kubernetes 環境の WordPress サイトからパスワードを盗んでいた 2021 年 12 月までは、少なくとも続いていました。

さまざまなマルウェア攻撃キャンペーンにおけるハックツールの使用状況を以下の表にまとめます。

|---------------|---------------|-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| **脅威アクター**    | **標的の業種**     | **キャンペーンでの LaZagne 使用**                                                                                                                                                             |
| Adept Libra   | IoT、クラウド インフラ | [Chimaera](https://cybersecurity.att.com/blogs/labs-research/teamtnt-with-new-campaign-aka-chimaera) キャンペーン、 [kubelet](https://sysdig.com/blog/teamtnt-kubelet-credentials/) キャンペーン |
| CL-CRI-0025   | 通信、防衛         | イタリアの企業に対する[脅威キャンペーン](https://yoroi.company/research/shadows-from-the-past-threaten-italian-enterprises/)                                                                           |
| Agent Serpens | 軍事、外交         | [Windows ベースの攻撃キャンペーン](https://www.infinitumit.com.tr/charming-kitten-apt35/)に利用                                                                                                    |
| Prying Libra  | ソフトウエア、工業     | [RansomEXX ランサムウェア](https://www.trendmicro.com/vinfo/us/security/news/ransomware-spotlight/ransomware-spotlight-ransomexx) キャンペーン                                                   |

図 4 は [LaZagne を使う bash スクリプトのサンプル](https://www.virustotal.com/gui/file/b58bef842f6d6d4f53e6821f9ac1b63780267cc81006b649b56c263efeab1306/detection)で、2021 年 12 月に報告された攻撃のものです。
![画像 4 は、LaZagne を使う bash スクリプト サンプルのスクリーンショットです。これは 2021 年 12 月に報告された攻撃からのものです。Lasagna を実行している箇所を黄色でハイライト表示しています。データを保存している箇所は赤でハイライト表示しています。データを漏出している箇所は緑色でハイライト表示しています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/08/word-image-129710-4.png) 図 4. TeamTNT の LaZagne スクリプト (VirusTotal をハッシュで検索)

技術力の高い脅威グループがキャンペーンで LaZagne を使っていることから、パスワードを捕捉し、さらなる悪用を可能にする同ツールの有効性がうかがえます。

## D-Bus API の監視

LaZagne は D-Bus を使って実行中のアプリケーションから機微データを抽出できます。そこで、D-Bus の API コールを監視すれば、そうした不審なアクティビティを検出できます。たとえば Extended Berkeley Packet Filter ([eBPF](https://man7.org/linux/man-pages/man2/bpf.2.html)) をベースにしているライブラリー トレース ツール類は D-Bus の API コール洗い出しに有用です。

以下の図 5 は、[bpftrace](https://github.com/iovisor/bpftrace) ツールを使って LaZagne ハックツールのアクティビティ (SHA256:d2421efee7a559085550b5575e2301a7c2ed9541b9e861a23e57361c0dbdbdb) のD-Bus API を監視しているようすです。

bpftrace は Linux システム用のコマンドライン ツールで、カーネル レベル/ユーザー レベル プログラムの動的解析に向けて設計されています。bpftrace ツールを使って dbus\_message\_get\_args() API にプローブを設定します。私たちはこの API (libdbus-1.so.3 共有オブジェクト ライブラリーで定義) を使い、返信メッセージから引数を抽出しました。

使用したワンライナーの bpftrace プローブ コマンドは以下の通りです。

sudo bpftrace -e 'uprobe:/lib/x86\_64-linux-gnu/libdbus-1.so.3:dbus\_message\_get\_args { printf("pid: %d, comm: %s, func: %s called with 1st param value: 0x%lx\\n", pid, comm, func, arg0); }'

|---|----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| 1 | sudo bpftrace -e 'uprobe:/lib/x86\_64-linux-gnu/libdbus-1.so.3:dbus\_message\_get\_args { printf("pid: %d, comm: %s, func: %s called with 1st param value: 0x%lx\\n", pid, comm, func, arg0); }' |

![画像 5 は、2 つの異なるターミナルのスクリーンショットです。左のターミナルは LaZagne によって Pidgin のユーザー名とパスワードがダンプされた場所を示しています。右のターミナルには API コールのログが記録されています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/08/word-image-129710-5.png) 図 5. bpftrace で D-Bus API を監視

上の図 5 は LaZagne が Pidgin のユーザー名とパスワードのダンプに成功し (左側のターミナル) 、その API コールが bpftrace の出力にログとして記録されたようす (右側のターミナル) を表しています。

高レベルのD-Bus API をフックして、プロセス識別子 (PID) やプログラム名などの詳細をログに記録しておくと、どのプロセスが API を呼び出したかを特定できるので有用です。

## 結論

D-Bus API を注意深く監視することは、マルウェアやハックツールからアプリケーションや接続されたシステムを守る重要な方法の 1 つになりえます。開発者とサイバーセキュリティ専門家で協力しあい、セキュリティリスクについて常に情報を入手し、アプリケーションと機微なユーザー データを保護するための必要な措置を講じねばなりません。

クラウド コンピューティングや IoT の導入が進むなか、堅牢なセキュリティ対策は不可欠です。eBPF を搭載した[Advanced WildFire](https://www.paloaltonetworks.com/network-security/advanced-wildfire) for Linux は D-Bus API 関連のアクティビティを検出可能です。パロアルトネットワークスのお客様は、LaZagne の脅威に関連する不審なアクティビティを検出する YARA と振る舞いのルールにより、Wildfire を使ってハック ツール LaZagne からの保護を受けられます。

侵害の懸念があり弊社にインシデントレスポンスに関するご相談をなさりたい場合は、[こちらのフォーム](https://start.paloaltonetworks.jp/contact-unit42.html)からご連絡いただくか、infojapan@paloaltonetworks.comまでメールにてご連絡いただくか、下記の電話番号までお問い合わせください(ご相談は弊社製品のお客様には限定されません)。

* 北米フリーダイヤル: 866.486.4842 (866.4.UNIT42)
* 欧州: +31.20.299.3130
* アジア太平洋: +65.6983.8730
* 日本: +81.50.1790.0200

パロアルトネットワークスは、ファイル サンプルや IoC (侵害指標) を含む調査結果を Cyber Threat Alliance (CTA: サイバー脅威アライアンス) のメンバーと共有しました。CTA のメンバーはこのインテリジェンスを使って、お客様に保護を迅速に提供し、悪意のあるサイバー脅威アクターを体系的に阻害できます。詳細については [Cyber Threat Alliance](https://www.cyberthreatalliance.org/) にてご確認ください｡

## 謝辞

本稿執筆にあたり Yang Ji 氏、Dongrui Zeng 氏に貴重なフィードバックと提案をいただきましたことを感謝します。

## IoC

#### LaZagne バイナリー

* d2421efee7a559085550b5575e2301a7c2ed9541b9e861a23e57361c0cdbdbdb

#### LaZagne バイナリー

* d23707e0123732e03d156a0fd474a1384e1b3deee3235df9e96ff5d21a4d440c

#### LaZagne シェル スクリプト (kubelet キャンペーンで利用されていたもの)

* b58bef842f6d6d4f53e6821f9ac1b63780267cc81006b649b56c263efeab1306

## YARA

rule elf\_hacktool\_lazagne { meta: author = "Siddharth Sharma - PaloAltoNetworks" description = "the lazagne hacktool." strings: $str1="lazagne" ascii wide nocase $str2="softwares.chats.pidgin" ascii wide nocase $str3="softwares.wallet.gnome" ascii wide nocase $str4="softwares.sysadmin.shadow" ascii wide nocase $str5="libdbus" ascii wide nocase condition: uint32(0) == 0x464c457f and all of them }

|-------------------------------------|----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 | rule elf\_hacktool\_lazagne { meta: author = "Siddharth Sharma - PaloAltoNetworks" description = "the lazagne hacktool." strings: $str1="lazagne" ascii wide nocase $str2="softwares.chats.pidgin" ascii wide nocase $str3="softwares.wallet.gnome" ascii wide nocase $str4="softwares.sysadmin.shadow" ascii wide nocase $str5="libdbus" ascii wide nocase condition: uint32(0) == 0x464c457f and all of them } |

トップに戻る

### タグ

* [Adept Libra](https://unit42.paloaltonetworks.com/ja/tag/adept-libra-ja/ "Adept Libra")
* [Agent Serpens](https://unit42.paloaltonetworks.com/ja/tag/agent-serpens-ja/ "Agent Serpens")
* [API](https://unit42.paloaltonetworks.com/ja/tag/api-ja/ "API")
* [API attacks](https://unit42.paloaltonetworks.com/ja/tag/api-attacks-ja/ "API attacks")
* [D-Bus](https://unit42.paloaltonetworks.com/ja/tag/d-bus-ja/ "D-Bus")
* [HackTool](https://unit42.paloaltonetworks.com/ja/tag/hacktool-ja/ "HackTool")
* [Lazagne](https://unit42.paloaltonetworks.com/ja/tag/lazagne-ja/ "Lazagne")
* [Linux](https://unit42.paloaltonetworks.com/ja/tag/linux-ja/ "Linux")
* [Pidgin](https://unit42.paloaltonetworks.com/ja/tag/pidgin-ja/ "Pidgin")
* [Prying Libra](https://unit42.paloaltonetworks.com/ja/tag/prying-libra-ja/ "Prying Libra")
* [TeamTnT](https://unit42.paloaltonetworks.com/ja/tag/teamtnt-ja/ "TeamTnT")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:Unit 42 Wireshark クイズ 2023年8月: 問題編 − RedLine Stealer](https://unit42.paloaltonetworks.com/ja/wireshark-quiz-redline-stealer/ "Unit 42 Wireshark クイズ 2023年8月: 問題編 − RedLine Stealer")

### 目次

* 

### 関連記事

* [Copy Fail:ここ数年で最も深刻なLinuxの脅威について必要な知識](https://unit42.paloaltonetworks.com/ja/cve-2026-31431-copy-fail/ "article - table of contents")
* [脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "article - table of contents")
* [クラウド脅威アクターの活動を検出する新しい手法](https://unit42.paloaltonetworks.com/ja/tracking-threat-groups-through-cloud-logging/ "article - table of contents")

## 関連項目 マルウェア リソース

![Pictorial representation of ChainDrop, a self-propagating npm worm. An artistic depiction of a digital workspace featuring an open laptop with a red virus on the screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/08/03_Malware_Category_1920x900-7-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年8月6日 [#### ChainDropの脅威の概要:自己増殖型npmワームの内部](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/)

* [Blockchain](https://unit42.paloaltonetworks.com/ja/tag/blockchain-ja/ "blockchain")

* [ChainDrop](https://unit42.paloaltonetworks.com/ja/tag/chaindrop/ "ChainDrop")

* [Claude code](https://unit42.paloaltonetworks.com/ja/tag/claude-code/ "Claude code")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/ "ChainDropの脅威の概要:自己増殖型npmワームの内部")  
  ![Pictorial representation of the npm packages supply chain attack. Screen displaying code with a prominent alert symbol and the words 'VIRUS DETECTED' highlighted in red.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/05_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年6月2日 [#### npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Npm packages](https://unit42.paloaltonetworks.com/ja/tag/npm-packages/ "npm packages")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/ "npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)")  
  ![Pictorial representation of Screening Serpens. An illustrated blue snake is highlighted by a red circle against a night sky. The constellation serpens.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/Serpens-Iran-A-1920x900-2-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2026年5月22日 [#### イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [AppDomainManager](https://unit42.paloaltonetworks.com/ja/tag/appdomainmanager/ "AppDomainManager")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/ "イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡")  
  ![Pictorial representation of Iran cyber attacks. Close-up of a person wearing glasses, with computer code reflected in the lenses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/12_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月17日 [#### 脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/)

* [APK](https://unit42.paloaltonetworks.com/ja/tag/apk-ja/ "APK")

* [DDoS attacks](https://unit42.paloaltonetworks.com/ja/tag/ddos-attacks-ja/ "DDoS attacks")

* [GenAI](https://unit42.paloaltonetworks.com/ja/tag/genai-ja/ "GenAI")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)")  
  ![Pictorial representation of the supply chain attack compromising Axios. A giant eye made of glowing binary code.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/02_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月1日 [#### 脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/)

* [API attacks](https://unit42.paloaltonetworks.com/ja/tag/api-attacks-ja/ "API attacks")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響")  
  ![Pictorial representation of TeamPCP. Glowing code on a screen where several word such as Crime, Hackers, and Security are highlighted in a contrasting color.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/03_Cybercrime_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年3月31日 [#### プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/)

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-55182-ja/ "CVE-2025-55182")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/ "プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃")  
  ![Pictorial representation of phishing campaign. A blurred image focusing on a person typing on a laptop with lines of code visible on the screen, illuminated in blue and red lights, suggestive of intense coding or cyber activities.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/06_Malware_Category_1920x900-3-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年3月24日 [#### 脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/)

* [Email scam](https://unit42.paloaltonetworks.com/ja/tag/email-scam/ "email scam")

* [Lure](https://unit42.paloaltonetworks.com/ja/tag/lure/ "lure")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/ "脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム")  
  ![Pictorial representation of Notepad++ supply chain compromise. A digital rendering of Earth from space, focusing on North and South America. The continents are illuminated in blue, with red lines and dots indicating data connections across various locations. Dark background highlights the vibrant network representation.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/11_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月11日 [#### 国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/)

* [Backdoor](https://unit42.paloaltonetworks.com/ja/tag/backdoor-ja/ "backdoor")

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/ "国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用")  
  ![Pictorial representation of runtime assembly attacks. Digital artwork of a glowing, futuristic shield disintegrating into small particles, set against a dark blue, bokeh-effect background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/09_Business_email_compromise_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月22日 [#### ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/)

* [API](https://unit42.paloaltonetworks.com/ja/tag/api-ja/ "API")

* [Google](https://unit42.paloaltonetworks.com/ja/tag/google-ja/ "Google")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/ "ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成")  
  ![Pictorial representation of SLOW#TEMPEST campaign. Digital artwork depicting a malware alert symbol on a computer screen, with background of blurred programming code in blue and red colors.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/07_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月2日 [#### Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer](https://unit42.paloaltonetworks.com/ja/vvs-stealer/)

* [Discord](https://unit42.paloaltonetworks.com/ja/tag/discord/ "Discord")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")

* [Python](https://unit42.paloaltonetworks.com/ja/tag/python-ja/ "Python")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/vvs-stealer/ "Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
