[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/mirai-variant-v3g4/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/mirai-variant-v3g4/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/ "脅威リサーチ")
* [脆弱性](https://unit42.paloaltonetworks.com/ja/category/vulnerabilities-ja/ "脆弱性")  
  [脆弱性](https://unit42.paloaltonetworks.com/ja/category/vulnerabilities-ja/)

# IoTデバイスを狙うMiraiの亜種「V3G4」

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 5 分で読めます  
Related Products  
[![Advanced DNS Security icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced DNS Security](https://unit42.paloaltonetworks.com/ja/product-category/advanced-dns-security-ja/ "Advanced DNS Security")[![Advanced Threat Prevention icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced Threat Prevention](https://unit42.paloaltonetworks.com/ja/product-category/advanced-threat-prevention-ja/ "Advanced Threat Prevention")[![Advanced URL Filtering icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced URL Filtering](https://unit42.paloaltonetworks.com/ja/product-category/advanced-url-filtering-ja/ "Advanced URL Filtering")[![Advanced WildFire icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced WildFire](https://unit42.paloaltonetworks.com/ja/product-category/advanced-wildfire-ja/ "Advanced WildFire")[![Cloud-Delivered Security Services icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Cloud-Delivered Security Services](https://unit42.paloaltonetworks.com/ja/product-category/cloud-delivered-security-services-ja/ "Cloud-Delivered Security Services")[![IoT Security icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)IoT Security](https://unit42.paloaltonetworks.com/ja/product-category/iot-security-ja/ "IoT Security")[![Next-Generation Firewall icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Next-Generation Firewall](https://unit42.paloaltonetworks.com/ja/product-category/next-generation-firewall-ja/ "Next-Generation Firewall")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Chao Lei](https://unit42.paloaltonetworks.com/ja/author/chao-lei/)
  * [Zhibin Zhang](https://unit42.paloaltonetworks.com/ja/author/zhibin-zhang/)
  * [Aveek Das](https://unit42.paloaltonetworks.com/ja/author/aveek-das/)
  * [Cecilia Hu](https://unit42.paloaltonetworks.com/ja/author/cecilia-hu/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2023年2月15日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)
  * [脆弱性](https://unit42.paloaltonetworks.com/ja/category/vulnerabilities-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [Botnet](https://unit42.paloaltonetworks.com/ja/tag/botnet-ja/)
  * [IoT Vulnerability](https://unit42.paloaltonetworks.com/ja/tag/iot-vulnerability-ja/)
  * [Mirai variant](https://unit42.paloaltonetworks.com/ja/tag/mirai-variant-ja/)
  * [V3G4](https://unit42.paloaltonetworks.com/ja/tag/v3g4-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/mirai-variant-v3g4/?pdf=download&lg=ja&_wpnonce=46edad538b "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/mirai-variant-v3g4/?pdf=print&lg=ja&_wpnonce=46edad538b "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=IoTデバイスを狙うMiraiの亜種「V3G4」&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fmirai-variant-v3g4%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fmirai-variant-v3g4%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fmirai-variant-v3g4%2F&title=IoTデバイスを狙うMiraiの亜種「V3G4」 "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fmirai-variant-v3g4%2F&text=IoTデバイスを狙うMiraiの亜種「V3G4」 "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fmirai-variant-v3g4%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=IoTデバイスを狙うMiraiの亜種「V3G4」%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fmirai-variant-v3g4%2F "Share in Mastodon")

## 内容に関する警告

以下の内容には脅威アクターによる人種的中傷の使用が含まれています。Unit 42はいかなる場合もこれを容認しないため、ここに内容に関する警告を表示します。Unit 42はこうした人種的中傷をリサーチャーが識別して必要に応じてIoC(侵害の痕跡)を確認できるよう、ここでは一部を編集しています。

## 概要

2022年7月から12月にかけ、Unit 42のリサーチャーはV3G4と呼ばれるMiraiの亜種を観測しました。この亜種は複数の脆弱性を利用して自身を拡散していました。悪用されていた脆弱性には以下が含まれます。

* [CVE-2012-4869](https://nvd.nist.gov/vuln/detail/CVE-2012-4869): FreePBX Elastix Remote Command Execution Vulnerability (FreePBX Elastixのリモート コマンド実行の脆弱性)
* [Gitorious Remote Command Execution Vulnerability (Gitoriousのリモート コマンド実行の脆弱性)](https://www.exploit-db.com/exploits/18393)
* [CVE-2014-9727](https://nvd.nist.gov/vuln/detail/CVE-2014-9727): FRITZ!Box Webcam Remote Command Execution Vulnerability (FRITZ!Box Webカメラのリモート コマンド実行の脆弱性)
* [Mitel AWC Remote Command Execution Vulnerability (Mitel AWCのリモート コマンド実行の脆弱性)](https://www.exploit-db.com/exploits/15807)
* [CVE-2017-5173](https://nvd.nist.gov/vuln/detail/CVE-2017-5173): Geutebruck IP Cameras Remote Command Execution Vulnerability (Geutebruck IPカメラのリモート コマンド実行の脆弱性)
* [CVE-2019-15107](https://nvd.nist.gov/vuln/detail/cve-2019-15107): Webmin Command Injection Vulnerability (Webminのコマンド インジェクションの脆弱性)
* [Spree Commerce Arbitrary Command Execution Vulnerability (Spree Commerceの任意のコマンド実行の脆弱性)](https://web.archive.org/web/20110726024546/http://www.spreecommerce.com/blog/2011/04/19/security-fixes/)
* [FLIR Thermal Camera Remote Command Execution Vulnerability (FLIR Thermal Cameraのリモート コマンド実行の脆弱性)](https://www.exploit-db.com/exploits/42788)
* [CVE-2020-8515:](https://nvd.nist.gov/vuln/detail/CVE-2020-8515) DrayTek Vigor Remote Command Execution Vulnerability (DrayTek Vigorのリモート コマンド実行の脆弱性)
* [CVE-2020-15415](https://nvd.nist.gov/vuln/detail/CVE-2020-15415): DrayTek Vigor Remote Command Injection Vulnerability (DrayTek Vigorのリモート コマンド インジェクションの脆弱性)
* [CVE-2022-36267](https://nvd.nist.gov/vuln/detail/CVE-2022-36267): Airspan AirSpot Remote Command Execution Vulnerability (Airspan AirSpot Remoteのリモート コマンド実行の脆弱性)
* [CVE-2022-26134](https://nvd.nist.gov/vuln/detail/CVE-2022-26134): Atlassian Confluence Remote Code Execution Vulnerability (Atlassian Confluenceのリモート コード実行の脆弱性)
* [CVE-2022-4257](https://nvd.nist.gov/vuln/detail/CVE-2022-4257): C-Data Web Management System Command Injection Vulnerability (C-Data Web Management Systemのコマンド インジェクションの脆弱性)

脆弱なデバイスは侵害を受けると完全に攻撃者の制御下に置かれ、ボットネットの一部となります。脅威アクターはこれらのデバイスを利用し、分散型サービス妨害(DDoS)攻撃などのさらなる攻撃を行えます。Unit 42のリサーチャーが捕捉したエクスプロイト試行は、Linuxを実行する公開サーバーやネットワーク デバイスを対象に、前述の脆弱性を使ってV3G4の拡散を図ります。

パロアルトネットワークスの[次世代ファイアウォール製品](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)をお使いのお客様は、[IoTセキュリティ](https://www.paloaltonetworks.com/network-security/smart-devices-smarter-iot-security?utm_source=google-jg-amer-cdss&utm_medium=paid_search&utm_term=palo%20alto%20networks%20iot%20security&utm_campaign=google-cdss-iot_security-amer-ca-awareness-en&utm_content=gs-19633824690-151442986731-646705931499&sfdcid=7014u000001hHCRAA2&gclid=EAIaIQobChMI1Lm26OmS_QIVQUNyCh1G3gKWEAAYASAAEgJ3KvD_BwE)、[高度な脅威防御](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)、[WildFire](https://www.paloaltonetworks.com/network-security/advanced-wildfire)、[高度なURLフィルタリング](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)などの[クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)でエクスプロイト トラフィックやマルウェアを検出・ブロックすることによる保護を受けています。

|----------------------|--------------------------------------------------------------------------------------------------------------------------------------|
| **関連するUnit 42のトピック** | [**Mirai**](https://unit42.paloaltonetworks.jp/tag/mirai-variant-ja/)**,** [**IoT**](https://unit42.paloaltonetworks.jp/tag/iot-ja/) |

## キャンペーンの概要

Unit 42のリサーチャーは2022年7月以降、Miraiの亜種「V3G4」を利用する3つのキャンペーンを観測してきました。分析の結果、以下の理由からこれらのキャンペーンは同一脅威アクターによるオペレーションと考えられます。

* これら3つのキャンペーンはハードコードされたコマンド\&コントロール(C2)ドメインに同じ文字列(8xl9)を含んでいる
* 3つのキャンペーンのマルウェア シェル スクリプトのダウンローダーはほぼ同じ
* ボットネット クライアントのサンプルは同じXOR復号キーを使っている
* ボットネット クライアントのサンプルは同じ「停止リスト」(ボットネット クライアントが検索して終了させる対象となるプロセスの一覧)を使っている
* ボットネット クライアントのサンプルはほぼ同じ関数を使用している

脅威アクターはリモート コード実行につながりうる13の脆弱性を悪用していました。悪用が成功するとwgetやcurlユーティリティが自動で実行され、マルウェアのインフラからMiraiクライアントのサンプルをダウンロードし、ダウンロードされたボット クライアントを実行します。

悪用された脆弱性を以下の図1にまとめました。詳細な脆弱性の情報は[付録](#post-126988-_ajb20h1i7fau)セクションに記載します。
![画像1はV3G4のキャンペーンを時系列で俯瞰したものです。3つのキャンペーンそれぞれについてコールバックIP、ボットネットC2、年/月、悪用された脆弱性をリストアップしています。これらのキャンペーンは2022年7月、9月、12月の3回発生しました。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/02/word-image-126924-1-ja.png) 図1. V3G4のキャンペーン概要

## V3G4マルウェアの分析

ダウンロードされたボットネット クライアント サンプルの分析中、Unit 42のリサーチャーが観測した挙動やパターンからすると、このボットネット サンプルはMiraiボットネットの亜種と考えられます。

実行されたボットネット クライアントはコンソールにxXxSlicexXxxVEGA.と表示します。またこのマルウェアは、感染端末上で実行される自身のマルウェア インスタンスを1つだけにする機能を持っています。べつのボットネット プロセスが存在している場合、ボットネット クライアントはコンソールから文字列を出力しただけで終了します(図2参照)。
![画像2はボットネットがコンソールから文字列を表示した画面です。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/02/word-image-126924-2.png) 図2. V3G4は単一のインスタンスだけを実行させる

このボットネット クライアントはプロセス名リストも持っていて、このリストに合致するプロセスが感染端末上で実行されていればそれらを終了しようとします。リストのプロセス名はほかのボットネット マルウェア ファミリーやMirai亜種に属するものです。この「停止リスト」の全容を図3に示します。
![画像3はV3G4の「停止リスト」全容のスクリーンショットです。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/02/word-image-126924-3.png) 図3. V3G4の停止リスト

V3G4の亜種はハードコードされたC2に接続しようとします。このアクティビティを図4に示します。
![画像4はV3G4亜種がハードコードされたC2に接続しようとする部分のコード行を示すスクリーンショットです。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/02/word-image-126924-4.png) 図4. V3G4マルウェアのC2ドメイン

ほとんどのMirai亜種は文字列の暗号化に同じ鍵を使います。ところがこのV3G4亜種はシナリオに応じて異なるXOR暗号キーを使います。

### **ボットネット クライアントの実行に関連する文字列の復号**

ボットネット クライアントの実行に関連する文字列では、このV3G4亜種はまず暗号化された文字列テーブルを初期化します。その後、インデックスを介して暗号化された文字列を取り出します(図5、図6)。
![画像5はV3G4が暗号化された文字列テーブルを初期化している画面です。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/02/word-image-126924-5.png) 図5. 暗号化された文字列テーブル ![画像6はV3G4が暗号化された文字列テーブルから取得した文字列のスクリーンショットです。V3G4がインデックスを介して文字列を取得している部分が赤い四角で囲まれて表示されています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/02/word-image-126924-6-ja.png) 図6. V3G4が文字列を取得しているところ

ボットネット クライアントの実行に関連する文字列はすべて4ラウンドのXOR復号で復号されます(図7)。使われる復号キーは以下の通りです。

* 第1ラウンド: 0xbc
* 第2ラウンド: 0x69
* 第3ラウンド: 0x3a
* 第4ラウンド: 0xe6

![画像7はV3G4が0xbc、0x69、0x3a、0xe6の鍵を用いて4ラウンドのXOR復号を行った画面です。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/02/word-image-126924-7.png) 図7 V3G4の4ラウンドのXOR復号

### **ブルート フォースによるクレデンシャル文字列の復号**

V3G4は原種となるMiraiから、そのもっとも大きな特徴である「スキャナー用・ブルート フォース用にデフォルトのログイン クレデンシャルを埋め込んだデータ セクション」を受け継いでいます。また原種のMirai同様、すべてのクレデンシャルをXORキー0x37で暗号化しています。
![画像8はV3G4がXORキー0x37でクレデンシャルを暗号化している画面です。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/02/word-image-126924-8.png) 図8. V3G4がクレデンシャルをXORで暗号化している部分

V3G4の亜種はスキャナー機能の部分でtelnet/SSH用ログイン クレデンシャル テーブルを初期化しています。その後、ネットワーク デバイスに対し、弱いユーザー名・パスワードの組み合わせでブルート フォース(総当たり)攻撃をしかけることで感染を拡大します。

このボットネット クライアントはまずDDoS攻撃用の関数をすべて初期化し、次にC2サーバーとの接続を確立します(図9参照)。C2サーバーとの接続が確立されると、脅威アクターがボットネット クライアントにコマンドを発行し、DDoS攻撃をしかけられるようになります。
![画像9はこのマルウェアのDDoS攻撃用の関数のスクリーンショットです。うちの4つを赤い四角でハイライトしています。すべて「attack」から始まっています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/02/word-image-126924-9.png) 図9. V3G4のDDoSの関数

今回私たちが観測した3つのキャンペーンのマルウェアのサンプルには若干違いがあることもわかりました。原種のMiraiボットネット サンプルは脆弱なtelnet/SSHクレデンシャルをブルート フォースすることで拡散していましたが、亜種のなかにはブルート フォースと埋め込み型エクスプロイトの両方で拡散するものもあります。ところが2022年9月、12月のキャンペーンで観測されたサンプルには、脆弱性のエクスプロイトやクレデンシャル ブルート フォースの機能が含まれていません(図10参照)。
![画像10は7月と12月のキャンペーンの比較例です。7月のキャンペーン(左)は「scanner\_init()」を赤い矢印でハイライトしています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/02/word-image-126924-10-ja.png) 図10 キャンペーンのサンプル比較

## 結論

上記の脆弱性はこれまでに観測された亜種と比べた攻撃条件の複雑さが低く、セキュリティへの影響度は依然として重大で、リモートコード実行につながる可能性もあります。前述の方法で攻撃者が脆弱なデバイスを自身の制御下に置いた場合、侵害したデバイスを新たにボットネットに含め、DDoSなどのさらなる攻撃を行い、優位に立つことができます。そのため可能なかぎりパッチやアップデートを適用することが強く推奨されます。

パロアルトネットワークスのお客様は、以下の製品とサービスによって本稿で解説した脆弱性やマルウェアからの保護を受けています。

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)で脅威防御セキュリティ サブスクリプションを有効にしている場合、脅威防御シグネチャの[56254](https://threatvault.paloaltonetworks.com/?query=56254)、[56954](https://threatvault.paloaltonetworks.com/?query=56954)、[92632](https://threatvault.paloaltonetworks.com/?query=92632)、[55935](https://threatvault.paloaltonetworks.com/?query=55935)、[55933](https://threatvault.paloaltonetworks.com/?query=55933)、[58668](https://threatvault.paloaltonetworks.com/?query=58668)、[35131](https://threatvault.paloaltonetworks.com/?query=35131)、[55798](https://threatvault.paloaltonetworks.com/?query=55798)、[57897](https://threatvault.paloaltonetworks.com/?query=57897)、[56256](https://threatvault.paloaltonetworks.com/?query=56256)、[55934](https://threatvault.paloaltonetworks.com/?query=55934)、[93332](https://threatvault.paloaltonetworks.com/?query=93332)、[93392](https://threatvault.paloaltonetworks.com/?query=93392)を通じたベストプラクティスが攻撃防止に役立ちます。
* [高度な脅威防御](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)は機械学習ベースの検出機能を内蔵しており、脆弱性のエクスプロイトをリアルタイムに検出できます。
* [WildFire](https://www.paloaltonetworks.jp/products/secure-the-network/wildfire)は静的シグネチャ検出により同マルウェアの阻止に役立ちます。
* [高度なURLフィルタリング](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)と[DNSセキュリティ](https://www.paloaltonetworks.jp/network-security/dns-security)はC2ドメインやマルウェアをホストしているURLをブロックできます。
* 弊社の[IoT Security](https://www.paloaltonetworks.com/network-security/smart-devices-smarter-iot-security?utm_source=google-jg-amer-cdss&utm_medium=paid_search&utm_term=palo%20alto%20networks%20iot%20security&utm_campaign=google-cdss-iot_security-amer-ca-awareness-en&utm_content=gs-19633824690-151442986731-646705931499&sfdcid=7014u000001hHCRAA2&gclid=EAIaIQobChMI1Lm26OmS_QIVQUNyCh1G3gKWEAAYASAAEgJ3KvD_BwE)プラットフォームは、ネットワークトラフィック情報を使ってデバイス ベンダー、モデル、ファームウェアのバージョンを特定し、対象CVEに対して脆弱な特定のデバイスを識別できます。
* このほかIoTセキュリティは機械学習ベースの異常(アノマリ)検出機能を内蔵しており、デバイスが平時と異なる振る舞いを見せた場合にはお客様へのアラートを発報可能です。たとえば、突然新しい接続元からのトラフィックが出現したり、接続数が異常に増えたり、IoTアプリケーションのペイロードでよく見られる特定の属性が理由なく急増した場合などにアラートが送られます。

## IoC

### インフラ

#### マルウェアのC2

![人種的中傷を編集済みのIoC](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/02/word-image-126924-11.png)

comeanalyze.8x19\[.\]com

#### マルウェア ホスト

176\.123.9\[.\]238  
198\.98.49\[.\]79  
104\.244.72\[.\]64

### アーティファクト(侵害の痕跡)

#### シェル スクリプト ダウンローダー

0837de91aa6bd52ef79d744daba4238a5a48a79eb91cb1a727da3e97d5b36329  
c32f8df3cb019e83e0ac49ab0462c59ec70733c3d516ade011727408751c9d42  
f295904d966889afb0f6b3625e504a1420a978434e2b6a9e9b85b688a44593fa

#### V3G4のサンプル

7月のキャンペーン

7bc99c87a1e0582b5f15f40141226862fbe726b496e1e77c7f95993e8e945733  
88f7b9a8c4f9bb28582c485549b328d6123e8aea33009ce7657f7fc0ef829e03  
64545e94daafba191669333e1dd0c6e1190df47e0742bd515911cce0cdbd4fd1  
69bb44736817dabe88e3014c6207ba702f644fb43f6feaec23091af0b5224bc6  
eaa387fcc12f2d8a7d42f12d27e7dccb4f3e11492a7d3a3a1ce830a11b539d28  
a987d1e113b858d21596bb2dfffe79721d5149bfa782e693aafc0cf47aa8c6dc  
afca95eb143e0180f1594517a44b2d226a2e44de5cbd2cd49b8c6cdb2a0b61ee  
b651f9320f07d7eade9af523297b4bcfd0e0af187272e368e889c988a55ed78e  
6229041985c466c131e48b9ba0d1bb80bdb7556c941ee84aa461fe2efbf1e853  
1dc4777dac6dc4e8c650241e211311c4a418a35ebded72fcdd6bcb965ccf918b  
3e69e8ed741ab39b0914f7e95bf13b2f0ae9f3c1227dcffdea3369e03e8bb792  
b2e4ee94783062658ddf2c41e9acafb401d0f93e3848c027383a5ca19289b786  
dd91943b0d453ace3b19779c88da19c9a386dd3e9d2322c85a4cdcf84a22c663  
a93d999dc0515066c5c2a261f1be47233b358889d0594c14409309818d86347d

9月のキャンペーン

31926da5ca004a11c1f46947edb220afe3a53f81cf245b3afae7ea1abaec7c38  
eed4690f6e4d92b511fcde9a712b1a8405c5333e0ad78a4c676a64b22412e149  
210f3f1ffd2ec66a5076a7fea5d83caa8bbcdb0f3bc3bd030c77eded6f4b5d90  
73cc00acc478bf09658a679a4689f34598fe6e92086efe82900242f3cc5b7aec  
1218da43a62da76927484bca73a3eee53425c54625147f8d01149bcef2f09d1e  
2944db28e4505fc439599dae15b10bf57b7cf6c2597f618f41b99bfc65443c61  
4bffc171c0748cc9e3398b1ce8135b125f54f46752768c981c45d3390e8359a1  
b3a17934f6f72941b9a60097ab09228d873a2f8737ee0ea93b08e5f1cc3916d1  
916e00391279b014e53d73c2216a84bd528e18f1f633ba0101288aa963f77c5b  
7dea8dac3f455f3a57fecfa5a047439126556858c239e73cd8feec2dc13bae2c  
a10ce475f64f3821ab32c88f6b013effd40843dd575ceaab46a57f134c2478b6  
d9b5199f36fc416d8a87d798926e0d9dcbb2fe97610cf08d6887dae1355e9439  
feda096ed8ddf4206365d326b3b7cb2d57ca1e89999b0b1da80fb9658dff6e44

12月のキャンペーン

63ACD589A53BDEC49C624F3CB2FC8319218DF721F486E2F15F3C07ABED97AAE6  
1cf3879d9e93d1ff30ce5ec0f64ff15b1db7d8237160c83efed688d800e5ef12  
c5be50880e2b5a8a8d43a5f1fd6f5d36fc665ab9b4031a9b6a4d52222004c2c1  
9b7f36cabbb90dfe9cd75f12c01fb64766dd1ec0f4247dbf8f4477dd64407fbf  
7d9cdf3afb1d52f49d82b1ffe28a3da08c6aeeaa8c5047ba37c73802d2cd9ec2  
9a0d39265b53e1959df49dbc8727ad344abc12a8bc0bd8d8b76f8b150525dca6  
d00fbfc439cb9c5c850690134b0d51f262021c0d04d9934df464980c346c1dc5  
b4f23a88de9b566ce980a8188674319039d2fbe13b049859f8fe4821c92f9200  
3f3fb70e16d65f5f4b21777b87c9aae6072022c3dfbefd177f37c8aef4a6aeee  
67379740ed15e8da8604cc1f0ea715c8641674de66e553c461b3ae782a5d0cbe  
ab3d61a76197003822252124e89987d061d6a4a33b9891cea778d3708cd50447  
6f654198e8efd5aff1c7a903353967d0e96aeff0402cb0a79fabbc10d18c63d2  
c288c200cf7bbebe7a81fd42ca1bd4c6cb6080f28f2cec297a0d3e6aff7876fe

## 追加リソース

* [ネットワークセキュリティデバイスを標的にする新しいMirai亜種](https://unit42.paloaltonetworks.jp/mirai-variant-iot-vulnerabilities/) - パロアルトネットワークス Unit 42
* [D-Linkのデバイスを狙うMirai亜種MooBot](https://unit42.paloaltonetworks.jp/moobot-d-link-devices/) - パロアルトネットワークス Unit 42
* [ネットワークセキュリティ動向: 2022年8月～10月](https://unit42.paloaltonetworks.jp/network-security-trends-aug-oct-2022/) - パロアルトネットワークス Unit 42

## 付録

当該キャンペーンに関連する脆弱性情報を以下にまとめます。

[**CVE-2012-4869**](https://nvd.nist.gov/vuln/detail/CVE-2012-4869)**: FreePBX Elastix Remote Command Execution Vulnerability (FreePBX Elastixのリモート コマンド実行の脆弱性)**

この悪意のあるトラフィックは2022年7月4日にV3G4キャンペーンの一部として初めて検出されました。このエクスプロイトは、「FreePBX Elastixのcallme\_startcall関数はcallmenumパラメーターのユーザー入力を適切にサニタイズしておらず、任意のコマンドを実行されうる」というコマンド インジェクションの脆弱性を狙うものです。
![野生のCVE-2012-4869エクスプロイトを示す数行のコード](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/02/word-image-126924-12.png) 図11 野生で観測されたCVE-2012-4869のエクスプロイト

[**Gitorious Remote Command Execution Vulnerability (Gitoriousのリモート コマンド実行の脆弱性)**](https://www.exploit-db.com/exploits/18393)

このエクスプロイトのトラフィックは2022年7月4日に捕捉されました。このエクスプロイトが機能するのはGitoriousの入力検証が不十分であるためです。攻撃者はこの脆弱性を利用してコマンド インジェクションをしかけられます。
![野生のGitoriousのエクスプロイトを示す数行のコード](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/02/word-image-126924-13.png) 図12. 野生で観測されたGitoriousの脆弱性のエクスプロイト

[**CVE-2014-9727**](https://nvd.nist.gov/vuln/detail/CVE-2014-9727)**: FRITZ!Box Webcam Remote Command Execution Vulnerability (FRITZ!Box Webカメラのリモート コマンド実行の脆弱性)**

この悪意のあるトラフィックは2022年7月4日に観測されました。FRITZ!Box Webcamのcgi-bin/webcmインターフェースはvar:langパラメーターの値を適切にサニタイズしていないためにリモート コマンド実行の脆弱性が生じます。
![野生のCVE-2014-9727エクスプロイトを示す数行のコード](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/02/word-image-126924-14.png) 図13. 野生で観測されたCVE-2014-9727のエクスプロイト

[**Mitel AWC Remote Command Execution Vulnerability (Mitel AWCのリモート コマンド実行の脆弱性)**](https://www.exploit-db.com/exploits/15807)

このエクスプロイトのトラフィックは2022年7月4日に検出されました。このエクスプロイトはMitelのAudio, Web and Video Conferencing (AWC)製品におけるリモート コマンド実行の脆弱性を突くものです。同サーバーはユーザーからの入力データを適切にサニタイズしておらず、それが原因でリモート コマンド実行につながる可能性があります。
![野生のMitel AWCのエクスプロイトを示す数行のコード](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/02/word-image-126924-15.png) 図14 野生で観測されたMitel AWCのエクスプロイト

[**CVE-2017-5173**](https://nvd.nist.gov/vuln/detail/CVE-2017-5173)**: Geutebruck IP Cameras Remote Command Execution Vulnerability (Geutebruck IPカメラのリモート コマンド実行の脆弱性)**

このエクスプロイトのトラフィックは2022年7月4日に検出されました。GeutebruckのIPカメラのtestaction.cgiコンポーネントへのユーザー入力は適切にサニタイズされていないため、攻撃者はroot権限でシェル コマンドを実行可能です。
![野生のCVE-2017-5173エクスプロイトを示す数行のコード](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/02/word-image-126924-16.png) 図15. 野生で観測されたCVE-2017-5173のエクスプロイト

[**CVE-2019-15107**](https://nvd.nist.gov/vuln/detail/cve-2019-15107)**: Webmin Command Injection Vulnerability (Webminのコマンド インジェクションの脆弱性)**

この悪意のあるトラフィックは、2022年7月4日に検出されました。このエクスプロイトはWebmin製品内のpassword\_change.cgiコンポーネントに存在するコマンド インジェクションの脆弱性を突くものです。このコンポーネントは、パラメーターを適切にサニタイズしておらず、これが原因で任意のコマンド実行につながる可能性があります。
![野生のCVE-2019-15107エクスプロイトを示す数行のコード](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/02/word-image-126924-17.png) 図16. 野生で観測されたCVE-2019-15107のエクスプロイト

[**Spree Commerce Arbitrary Command Execution Vulnerability (Spree Commerceの任意のコマンド実行の脆弱性)**](https://web.archive.org/web/20110726024546/http://www.spreecommerce.com/blog/2011/04/19/security-fixes/)

このエクスプロイトのトラフィックは2022年7月4日に観測されました。このエクスプロイトはSpree Commerc製品が適切に入力検証を行っていない問題を突くものです。攻撃者はこの脆弱性のエクスプロイトによりリモート コマンド実行をしかけられます。
![野生のSpree Commerceのエクスプロイトを示す数行のコード](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/02/word-image-126924-18.png) 図17 野生で観測されたSpree Commerceのエクスプロイト

[**FLIR Thermal Camera Remote Command Execution Vulnerability (FLIR Thermal Cameraのリモート コマンド実行の脆弱性)**](https://www.exploit-db.com/exploits/42788)

このエクスプロイトのトラフィックは2022年7月4日に捕捉されました。このエクスプロイトはFLIR Thermal Cameraがユーザー入力を適切にサニタイズしていないことが原因で発生し、リモート コマンド実行につながる可能性があります。
![野生のFLIR Thermal Cameraのエクスプロイトを示す数行のコード](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/02/word-image-126924-19.png) 図18. 野生で観測されたFLIR Thermal Cameraのエクスプロイト

[**CVE-2020-8515**](https://nvd.nist.gov/vuln/detail/CVE-2020-8515)**: DrayTek Vigor Remote Command Execution Vulnerability (DrayTek Vigor のリモート コマンド実行の脆弱性)**

このエクスプロイトのトラフィックは2022年9月13日に捕捉されました。このエクスプロイトはDrayTek Vigorコンポーネントのcgi-bin/mainfunction.cgiを狙います。このコンポーネントは、HTTPパラメーターkeyPathの値を適切にサニタイズしていないため、リモート コマンド実行につながる可能性があります。
![野生のCVE-2020-8515エクスプロイトを示す数行のコード](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/02/word-image-126924-20.png) 図19 野生で観測されたCVE-2020-8515のエクスプロイト

[**CVE-2020-15415**](https://nvd.nist.gov/vuln/detail/CVE-2020-15415)**: DrayTek Vigor Remote Command Injection Vulnerability (DrayTek Vigor のリモート コマンド インジェクションの脆弱性)**

この悪意のあるトラフィックは2022年9月13日に捕捉されました。このエクスプロイトはDrayTek Vigorの/cgi-bin/mainfunction.cgi/cvmcfguploadエンドポイントがHTTPパラメーターfilenameの値をサニタイズしていないことが原因で有効になります。
![野生のCVE-2020-15415エクスプロイトを示す数行のコード](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/02/word-image-126924-21.png) 図20 野生で観測されたCVE-2020-15415のエクスプロイト

[**CVE-2022-36267**](https://nvd.nist.gov/vuln/detail/CVE-2022-36267)**: Airspan AirSpot Remote Command Execution Vulnerability (Airspan AirSpot Remoteのリモート コマンド実行の脆弱性)**

このエクスプロイトのトラフィックは2022年9月14日に検出されました。このエクスプロイトはAirspan AirSpotのcgi-bin/diagnostics.cgiコンポーネントに存在するリモート コマンド実行の脆弱性を突くものです。このコンポーネントは、pingDiagnosticコマンドのHTTPパラメーターtargetIPの値を適切にサニタイズしていません。
![野生のCVE-2022-36267エクスプロイトを示す数行のコード](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/02/word-image-126924-22.png) 図21. 野生で観測されたCVE-2022-36267のエクスプロイト

[**CVE-2022-26134**](https://nvd.nist.gov/vuln/detail/CVE-2022-26134)**: Atlassian Confluence Remote Code Execution Vulnerability (Atlassian Confluenceのリモートコード実行の脆弱性)**

このエクスプロイトのトラフィックは2022年9月12日に捕捉されました。Confluence ServerとData Centerには、Object-Graph Navigation Language (OGNL)インジェクションの脆弱性が存在し、認証されていない攻撃者がそれらのインスタンス上で任意のコードを実行できる可能性があります。
![野生のCVE-2022-26134エクスプロイトを示す数行のコード](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/02/word-image-126924-23.png) 図22. 野生で観測されたCVE-2022-26134のエクスプロイト

[**CVE-2022-4257**](https://nvd.nist.gov/vuln/detail/CVE-2022-4257)**: C-Data Web Management System Command Injection Vulnerability (C-Data Web Management Systemのコマンド インジェクションの脆弱性)**

この悪意のあるトラフィックは2022年12月25日に観測されました。このエクスプロイトはC-DataのWeb管理システムのdiagnosis\_config\_save.phpコンポーネントに存在するリモート コード実行の脆弱性を突くものです。このコンポーネントは、HTTPパラメーターifaceとhostnameの値を適切にサニタイズしておらず、これが原因で任意のコマンドを実行される可能性があります。
![野生のC-Data RCE脆弱性のエクスプロイトを示す数行のコード](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/02/word-image-126924-24.png) 図23. 野生のC-Data RCE脆弱性のエクスプロイト
トップに戻る

### タグ

* [Botnet](https://unit42.paloaltonetworks.com/ja/tag/botnet-ja/ "botnet")
* [IoT Vulnerability](https://unit42.paloaltonetworks.com/ja/tag/iot-vulnerability-ja/ "IoT Vulnerability")
* [Mirai variant](https://unit42.paloaltonetworks.com/ja/tag/mirai-variant-ja/ "Mirai variant")
* [V3G4](https://unit42.paloaltonetworks.com/ja/tag/v3g4-ja/ "V3G4")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:機械学習 対 メモリー常駐型マルウェア](https://unit42.paloaltonetworks.com/ja/malware-detection-accuracy/ "機械学習 対 メモリー常駐型マルウェア")

### 目次

* 

### 関連記事

* [TOTOLINK X6000R: 新たに3つの脆弱性が発覚](https://unit42.paloaltonetworks.com/ja/totolink-x6000r-vulnerabilities/ "article - table of contents")
* [QNAP QTS ファームウェアに新たな脆弱性: CVE-2023-50358](https://unit42.paloaltonetworks.com/ja/qnap-qts-firmware-cve-2023-50358/ "article - table of contents")
* [Glupteba の UEFI ブートキットの探索](https://unit42.paloaltonetworks.com/ja/glupteba-malware-uefi-bootkit/ "article - table of contents")

## 関連項目 脆弱性 リソース

![Pictorial representation of a severe Linux vulnerability. Close-up of a woman wearing glasses and focusing intently on a computer screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/05_Vulnerabilities_1920x900-2-1-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年5月5日 [#### Copy Fail:ここ数年で最も深刻なLinuxの脅威について必要な知識](https://unit42.paloaltonetworks.com/ja/cve-2026-31431-copy-fail/)

* [Containers](https://unit42.paloaltonetworks.com/ja/tag/containers-ja/ "Containers")

* [CVE-2026-31431](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-31431/ "CVE-2026-31431")

* [Kubernetes](https://unit42.paloaltonetworks.com/ja/tag/kubernetes-ja/ "Kubernetes")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/cve-2026-31431-copy-fail/ "Copy Fail:ここ数年で最も深刻なLinuxの脅威について必要な知識")  
  ![Pictorial representation of BeyondTrust vulnerability CVE-2026-1731. Digital art depicting a stylized mountain range with vibrant blue and red hues. The peaks are accentuated by glowing particles and an abstract, starry backdrop, creating a futuristic landscape.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/14_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月19日 [#### BeyondTrustの深刻な脆弱性（CVE-2026-1731）の悪用においてVShellおよびSparkRATを確認](https://unit42.paloaltonetworks.com/ja/beyondtrust-cve-2026-1731/)

* [Bash](https://unit42.paloaltonetworks.com/ja/tag/bash-ja/ "bash")

* [CVE-2026-1731](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-1731/ "CVE-2026-1731")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/beyondtrust-cve-2026-1731/ "BeyondTrustの深刻な脆弱性（CVE-2026-1731）の悪用においてVShellおよびSparkRATを確認")  
  ![](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/AdobeStock_1020436911-786x440.jpeg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月17日 [#### 野放し状態で悪用されているIvanti EPMMの深刻な脆弱性](https://unit42.paloaltonetworks.com/ja/ivanti-cve-2026-1281-cve-2026-1340/)

* [CVE-2026-1281](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-1281/ "CVE-2026-1281")

* [CVE-2026-1340](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-1340/ "CVE-2026-1340")

* [Ivanti](https://unit42.paloaltonetworks.com/ja/tag/ivanti-ja/ "Ivanti")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/ivanti-cve-2026-1281-cve-2026-1340/ "野放し状態で悪用されているIvanti EPMMの深刻な脆弱性")  
  ![Pictorial representation of CVE-2025-0921. Digital illustration of a map of North America with interconnected glowing lines and dots symbolizing network connections across the continent.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/06_Vulnerabilities_1920x900-2-1-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月30日 [#### SCADAシステムに存在する特権ファイルシステムの脆弱性](https://unit42.paloaltonetworks.com/ja/iconics-suite-cve-2025-0921/)

* [CVE-2025-0921](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-0921/ "CVE-2025-0921")

* [Privilege escalation](https://unit42.paloaltonetworks.com/ja/tag/privilege-escalation-ja/ "privilege escalation")

* [SCADA](https://unit42.paloaltonetworks.com/ja/tag/scada/ "SCADA")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iconics-suite-cve-2025-0921/ "SCADAシステムに存在する特権ファイルシステムの脆弱性")  
  ![Pictorial representation of remote code execution in AI and machine learning libraries. Close-up of a woman wearing glasses and focusing intently on a computer screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/05_Vulnerabilities_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月13日 [#### 最新のAI/MLフォーマットとライブラリによるリモート コード実行](https://unit42.paloaltonetworks.com/ja/rce-vulnerabilities-in-ai-python-libraries/)

* [Apple](https://unit42.paloaltonetworks.com/ja/tag/apple-ja/ "Apple")

* [CVE-2025-23304](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-23304/ "CVE-2025-23304")

* [CVE-2026-22584](https://unit42.paloaltonetworks.com/ja/tag/cve-2026-22584/ "CVE-2026-22584")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/rce-vulnerabilities-in-ai-python-libraries/ "最新のAI/MLフォーマットとライブラリによるリモート コード実行")  
  ![Pictorial representation of MongoBleed, CVE-2025-14847. Digital image featuring a glowing padlock icon superimposed on a background of streaming blue binary code, symbolizing cybersecurity.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/AdobeStock_233494953-786x429.jpeg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年1月13日 [#### 脅威ブリーフ: MongoDB の脆弱性 (CVE-2025-14847)](https://unit42.paloaltonetworks.com/ja/mongobleed-cve-2025-14847/)

* [CVE-2025-14847](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-14847/ "CVE-2025-14847")

* [MongoDB](https://unit42.paloaltonetworks.com/ja/tag/mongodb-ja/ "MongoDB")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/mongobleed-cve-2025-14847/ "脅威ブリーフ: MongoDB の脆弱性 (CVE-2025-14847)")  
  ![Pictorial representation of CVE-2025-55182 (React) and CVE-2025-66478 (Next.js). Close-up of a digital display on electronic equipment with illuminated text reading "SYSTEM HACKED" in red, set against a blurred background of blue and red lights.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/12/02_Vulnerabilities_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2025年12月12日 [#### React Server Components における重大な脆弱性の悪用 (12月12日更新)](https://unit42.paloaltonetworks.com/ja/cve-2025-55182-react-and-cve-2025-66478-next/)

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-55182-ja/ "CVE-2025-55182")

* [CVE-2025-66478](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-66478-ja/ "CVE-2025-66478")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/cve-2025-55182-react-and-cve-2025-66478-next/ "React Server Components における重大な脆弱性の悪用 (12月12日更新)")  
  ![Pictorial representation of an authentication coercion attack. Panoramic view of a city skyline at night, featuring vibrant light beams from skyscrapers and a deep blue sky.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/11/07_Vulnerabilities_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年11月10日 [#### 新たなアップデート。進化し続ける強制認証テクニック](https://unit42.paloaltonetworks.com/ja/authentication-coercion/)

* [Mimikatz](https://unit42.paloaltonetworks.com/ja/tag/mimikatz-ja/ "Mimikatz")

* [PrintNightmare](https://unit42.paloaltonetworks.com/ja/tag/printnightmare-ja/ "PrintNightmare")

* [Privilege escalation](https://unit42.paloaltonetworks.com/ja/tag/privilege-escalation-ja/ "privilege escalation")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/authentication-coercion/ "新たなアップデート。進化し続ける強制認証テクニック")  
  ![Pictorial representation of LANDFALL spyware. An illustration of a glowing red warning icon centered on a detailed blue circuit board background, representing a vulnerability in Samsung Galaxy devices.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/11/09_Nation-State-cyberattacks_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年11月7日 [#### LANDFALL: Samsungデバイスを標的とするエクスプロイト チェーンで使用される、新種の商用グレードAndroidスパイウェア](https://unit42.paloaltonetworks.com/ja/landfall-is-new-commercial-grade-android-spyware/)

* [Android](https://unit42.paloaltonetworks.com/ja/tag/android-ja/ "Android")

* [Apple](https://unit42.paloaltonetworks.com/ja/tag/apple-ja/ "Apple")

* [CVE-2025-21042](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-21042-ja/ "CVE-2025-21042")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/landfall-is-new-commercial-grade-android-spyware/ "LANDFALL: Samsungデバイスを標的とするエクスプロイト チェーンで使用される、新種の商用グレードAndroidスパイウェア")  
  ![Pictorial representation of CVE-2025-59287. Digital image of a glowing padlock symbol representing cybersecurity on a network grid with blue and orange lights.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/08_DNS_Overview_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2025年11月3日 [#### Microsoft WSUSのリモートコード実行の脆弱性（CVE-2025-59287）、実環境における活発な悪用を確認（11月3日更新）](https://unit42.paloaltonetworks.com/ja/microsoft-cve-2025-59287/)

* [CVE-2025-59287](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-59287-ja/ "CVE-2025-59287")

* [Microsoft](https://unit42.paloaltonetworks.com/ja/tag/microsoft-ja/ "Microsoft")

* [Microsoft Vulnerability](https://unit42.paloaltonetworks.com/ja/tag/microsoft-vulnerability-ja/ "Microsoft Vulnerability")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/microsoft-cve-2025-59287/ "Microsoft WSUSのリモートコード実行の脆弱性（CVE-2025-59287）、実環境における活発な悪用を確認（11月3日更新）")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
