[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/new-python-based-payload-mechaflounder-used-by-chafer/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/new-python-based-payload-mechaflounder-used-by-chafer/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/ "脅威リサーチ")
* [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/ "マルウェア")  
  [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)

# Chaferが使用する新しいPythonベースのペイロードMechaFlounder

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 2 分で読めます  
Related Products  
[![Advanced URL Filtering icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced URL Filtering](https://unit42.paloaltonetworks.com/ja/product-category/advanced-url-filtering-ja/ "Advanced URL Filtering")[![Advanced WildFire icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced WildFire](https://unit42.paloaltonetworks.com/ja/product-category/advanced-wildfire-ja/ "Advanced WildFire")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Brittany Barbehenn](https://unit42.paloaltonetworks.com/ja/author/brittany-barbehenn/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2019年3月4日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [サイバー犯罪](https://unit42.paloaltonetworks.com/ja/category/cybercrime-ja/)
  * [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)
  * [脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/)
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [Chafer](https://unit42.paloaltonetworks.com/ja/tag/chafer-ja/)
  * [MechaFlounder](https://unit42.paloaltonetworks.com/ja/tag/mechaflounder-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/new-python-based-payload-mechaflounder-used-by-chafer/?pdf=download&lg=ja&_wpnonce=48697d1bdd "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/new-python-based-payload-mechaflounder-used-by-chafer/?pdf=print&lg=ja&_wpnonce=48697d1bdd "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=Chaferが使用する新しいPythonベースのペイロードMechaFlounder&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fnew-python-based-payload-mechaflounder-used-by-chafer%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fnew-python-based-payload-mechaflounder-used-by-chafer%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fnew-python-based-payload-mechaflounder-used-by-chafer%2F&title=Chaferが使用する新しいPythonベースのペイロードMechaFlounder "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fnew-python-based-payload-mechaflounder-used-by-chafer%2F&text=Chaferが使用する新しいPythonベースのペイロードMechaFlounder "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fnew-python-based-payload-mechaflounder-used-by-chafer%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=Chaferが使用する新しいPythonベースのペイロードMechaFlounder%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fnew-python-based-payload-mechaflounder-used-by-chafer%2F "Share in Mastodon")

## 概要

2018年11月､[Chafer](https://www.symantec.com/blogs/threat-intelligence/chafer-latest-attacks-reveal-heightened-ambitions)脅威攻撃グループは、2018年の初めに[Clearsky](https://twitter.com/clearskysec/status/976170940722708480)が報告したキャンペーンで使用したインフラストラクチャを再利用し､トルコ政府機関を標的とした攻撃を行いました。 具体的には、ドメインwin10-update\[.\]comを再利用しています。この攻撃の最初の配信メカニズムは確認できませんでしたが、185.177.59\[.\]70(同活動中に同ドメインの解決先となっていたIPアドレス)にホストされている第2段階のペイロードは観測できました。

Unit 42は2016年からChaferの活動を観測していますが、Chaferは遅くとも[2015年](https://www.symantec.com/connect/blogs/iran-based-attackers-use-back-door-threats-spy-middle-eastern-targets)からは活動していることが分かっています。この新しい第2段階のペイロードはPythonベースで、PyInstallerユーティリティを使って実行形式にコンパイルされています。同攻撃者がPythonベースのペイロードを利用する様子を確認したのは､Unit 42 ではこれが初めてです。なおOilRigのClayside VBScriptとコードに重複が見られることは確認していますが、現時点で私たちはChaferとOilRigを別々の脅威攻撃グループとして追跡しています。私たちは､このペイロードを追跡するにあたりMechaFlounderと名付けました｡以下に､詳細を説明します。

## トルコ政府を標的に

私たちがChaferによる活動を目にしたのは､IPアドレス185.177.59\[.\]70からダウンロードされる悪意のある実行可能ファイルを特定したことがきっかけでした｡攻撃者がどのように被害者を選び､同ファイルをダウンロードさせたのかについてはいまのところ分かっていません。

ですが､この「lsass.exe」という名前のファイルは、HTTPリクエスト経由でwin10-update\[.\]comからダウンロードされていました。[ClearSky Cyber Security](https://twitter.com/clearskysec/status/976170940722708480)は､win10-update\[.\]comドメインをChaferの脅威攻撃グループの活動に関連するIOCであるとしてマークしています。同ドメインからダウンロードされたlsass.exeファイルはこれまで報告されていないpythonベースのペイロードで､私たちはこれをMechaFlounderとして現在追跡しています。私たちは､ChaferがMechaFlounderを第2段階のペイロードとして使用しており､第1段階のペイロード経由でダウンロードした後､侵入先ホストでエクスプロイト後の攻撃を行うと考えています。私たちのテレメトリでは､この活動の第1段階のペイロードは観測されていません。

2018年2月時点で､IPアドレス134.119.217\[.\]87は､win10-update\[.\]comをはじめとし､Chaferの活動に関連している可能性があるいくつかのドメインに解決されていました。興味深いことに、トルコ政府のドメインturkieyburslari\[.\]gov\[.\]tkのミラーである正当なTurkish Scholarshipのドメインturkiyeburslari\[.\]tkもこのIPアドレスに解決されていました｡turkiyeburslari\[.\]tkは､Chaferによる別の情報収集キャンペーンで使用されていた可能性があります。このIPアドレスに関連付けられたドメインを､本稿末尾の付録と次の図1に記載します。
![図1 134.119.217\[.\]87に関連するインフラストラクチャ](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2019/11/word-image-166.png) 図1 134.119.217\[.\]87に関連するインフラストラクチャ

## MechaFlounderのペイロード

pythonベースのペイロード「lsass.exe」は、次のURLへのHTTPリクエスト経由でC\&C(C2)サーバーから取得されていました。

win10-update\[.\]com/update.php?req=\<redacted\>\&m=d

私たちがMechaFlounderとして追跡しているこのペイロード(SHA256: 0282b7705f13f9d9811b722f8d7ef8fef907bee2ef00bf8ec89df5e7d96d81ff)はPythonで開発され、PyInstallerツールを使用してPEファイルとしてバンドルされていました。この第2段階のペイロードはバックドアとして機能するもので､攻撃者はこのバックドアを利用してファイルをアップロード/ダウンロードしたり、侵入先システムで追加コマンドやアプリケーションを実行することができます。

MechaFlounderの活動はC2サーバーとの通信を継続的に試みるループに入ることから始まります。このトロイの木馬はHTTPを使用し、ユーザーのアカウント名とホスト名をURLに含めたアウトバウンドのビーコンをC2サーバーに送信します。図2に示すコードでは、まずユーザー名とホスト名をハイフン2文字「--」で連結した後､この「--」で連結して作成した文字列2つの間にバックスラッシュ「\\\\」を挟み､後ろに文字列「-service.html」を追加してURL文字列を作成しています。
![図2 異常な形式のHTTPリクエストを作成するトロイの木馬のコード](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2019/11/word-image-167.png) 図2 異常な形式のHTTPリクエストを作成するトロイの木馬のコード

下の図3に示す通り､この分析中図2のコードはビーコン用に異常な形式のHTTPリクエストを生成しました。図3のGETリクエストはスラッシュ「/」で始まっておらず、URLにバックスラッシュ「\\」が含まれていることがわかります。これが原因でテスト環境で使用しているnginxなどの正規Webサーバーは「400 Bad Request」エラーメッセージで応答します。このことから､図2のコードはhttplibモジュールのHTTPConnectionクラスを使って異常な形式のHTTPビーコンを生成してはいるものの､脅威攻撃者は標準的なWebサーバーを使うかわりにC2チャネル処理用にカスタムサーバーを作成していたのではないかと思われます。

さらに図2からは､マルウェア作成者が変数名「cmd」を使用して､HTTPメソッドとパスに使用する文字列を作成し、HTTPメソッド部分に文字列「exit」という単語が含まれるかどうかを確認している様子が伺えます。ただし､この文字列のHTTPメソッドが「exit」になることはないため、この条件がtrueになることはありえません｡このため､このチェックを行っている目的は分かりません。私たちは､このマルウェア作者が以前のバージョンのスクリプトから削除し忘れた痕跡が残っているのではないかと考えています。

![](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2019/11/word-image-168.png)

図3 テスト環境でこのトロイの木馬が発行したHTTPリクエストのサンプル

C2サーバーが図3に示したビーコンを受け付けていたとすれば、受信側のトロイの木馬が解析・実行することを目的としたコマンドを含むHTMLで応答していたことでしょう。この後､トロイの木馬は下の図4に示すコードを使用し､応答のHTMLをテキストに変換します。図4のHTMLからテキストへの変換コードは､インターネット上のいくつかの場所から利用可能ですが、おそらくはStack Overflowでの[Extracting text from HTML file using Python(Pythonを使用してHTMLファイルからテキストを抽出する)](https://stackoverflow.com/a/3987802)という議論がオリジナルのようです。マルウェア作成者はこのコードをここから入手した可能性があります。
![図4 Stack Overflow上でのディスカッションから入手した可能性のある､トロイの木馬で使われていたHTMLからテキストへの変換コード](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2019/11/word-image-169.png) 図4 Stack Overflow上でのディスカッションから入手した可能性のある､トロイの木馬で使われていたHTMLからテキストへの変換コード

HTMLをテキストに変換した後、このトロイの木馬はレスポンスの最初の10文字を破棄し、残りの文字列をコマンドとして扱います。C2はこのコマンド文字列として文字列 「yes」を与えることがあります。これは、「yes」という部分文字列を削除し､base16エンコード文字列としてコマンドをデコードするようにトロイの木馬に指示するものです。このトロイの木馬はC2が提供したコマンドをハンドラに渡し､自身の実行する活動を決めさせます。表1は、トロイの木馬のコマンドハンドラ内で利用可能なコマンドと対応する活動のリストを示しています。コマンドハンドラ内のコマンドは、Chaferが遠隔側のシステムと対話するのに必要な機能を提供しています。

|-------------------|---------------------------------------------------------------------------------------------------------|
| **コマンド**          | **説明**                                                                                                  |
| terminate         | 接続を終了する                                                                                                 |
| download          | 与えられたファイル名の\<filename\>をhttp://\<c2 server\>/\<filename\>からダウンロードし､C:\\Users\\Public\\\<filename\>に保存する |
| runtime           | ビーコンのスリープインターバルを設定する                                                                                    |
| upload            | 与えられたファイル名の\<filename\>をHTTP POSTリクエスト経由で http://\<c2 server\> にアップロードする                                |
| cd                | 現在の作業ディレクトリを変更する                                                                                        |
| empty             | 何もしない｡おそらくidleコマンド                                                                                      |
| \<anything else\> | 指定されたデータをコマンドライン用のコマンドとして実行しようとする                                                                       |

*表1トロイの木馬のコマンドハンドラで利用可能なコマンド*

MechaFlounderが「upload」コマンドを受信したときに実行する活動を分析し､カスタムC2サーバーアプリケーションについてより多くの洞察が得られました。侵入先のシステムからC2サーバーに指定されたファイルをアップロードするために、このトロイの木馬はmechanizeモジュールのブラウザクラス(MechaFlounderの名前の一部はここから)を使用して、そのファイルをC2サーバー上のHTMLフォームに送信します。このことは、前述の異常な形式のHTTP GETリクエストを処理できることにくわえ、カスタムC2サーバーアプリケーションも次のことができる必要があることを示唆しています。

1. アップロードされたファイルを受け取るためのフォームを含むHTMLを提供し､
2. mechanizeモジュールによって生成された正当なHTTP POSTリクエストを処理し､
3. HTTP POSTリクエストでアップロードされたファイルを保存する

このコマンドのための活動を実行後、このトロイの木馬は「base64.b16encode」メソッドを使用してコマンドの結果または出力メッセージをエンコードします。「empty」と「terminate」を除き、各コマンドにはコマンドの実行の成功・失敗の両方に対する出力メッセージがあります。以下の表2は、各コマンドに関連した成功および失敗のメッセージを示しています。

|---------------------------------------|------------------|---------------------------------------------------------------------------------------------------|
| **コマンド**                              | **メッセージの種類**     | **出力されるメッセージの構造**                                                                                 |
| download                              | Success          | \<username\>--\<hostname\>||download \<filename\>\*\*download success\\n                        |
| download                              | Fail             | \<exception message\>||\<username\>--\<hostname\>\*\*download failed, download \<filename\> \\n |
| upload                                | Success          | \<username\>--\<hostname\>||upload \<filename\>\*\*upload success \\n                           |
| upload                                | Fail (no file)   | \<username\>--\<hostname \>||\<command issued\>\*\*no such file\\n                              |
| upload                                | Fail (exception) | \<exception message\>||\<username\>--\<hostname\>\*\*upload failed,upload \<filename\> \\n      |
| runtime                               | Success          | \<interval\>||\<username\>--\<hostname\>\*\*runtime changed to \<command issued\>               |
| runtime                               | Fail             | \<username\>--\<hostname\>||\<command issued\>\*\*runtime change failed because of large mount  |
| cd                                    | Success          | \<username\>--\<hostname\>||\<command issued\>\*\*directory changed success to \<directory\>    |
| cd                                    | Fail             | \<username\>--\<hostname\>||\<command issued\>\*\*Couldn"t change directory                     |
| \<anything else\> (command execution) | Success          | \<username\>--\<hostname\>||\<command issued\>\*\*\<command stdout\>                            |
| \<anything else\> (command execution) | Fail             | \<username\>--\<hostname\>||\<command issued\>\*\*\<command stderr\>                            |

表2コマンドに関連した成功および失敗のメッセージ

異常な形式のHTTP GETリクエストを使用する最初のビーコンとは異なり、このトロイの木馬は最初のHTTPビーコンと同じソケットを使用してエンコードされた結果をC2サーバーに送信します。同一ソケットを利用すること､そしてHTTPビーコンの一部の形式に異常が見られることは､この攻撃者がこのネットワークトラフィックを処理するためにカスタムC2サーバーを作成した可能性の高さをさらに裏付けています。

これらのネットワーク通信内容を確認するために、私たちはトロイの木馬にパッチを当て､ビーコンが正しい形式のHTTP GETリクエストを発行し､テスト環境のHTTPサーバー(nginx)で正常に受け取れるようにました。このパッチではHTTPリクエスト内のパスを一部変更しました｡具体的には､パスをスラッシュ「/」始まりにし､URLパスのバックスラッシュ「\\」の代わりにスラッシュ「/」を使うように設定します。テスト環境では、「rob-rob-virtual-machine」フォルダのファイル「rob-rob-virtual-machine-service.html」に文字列 「0123456789runtime 5」を追加しました。

トロイの木馬がビーコンを発行すると、HTTPサーバーは「rob-rob-virtual-machine-service.html」ファイルの内容で応答しますが、これが事実上トロイの木馬へのコマンドを発行しています。このトロイの木馬は、コマンド「runtime 5」に「5||rob--rob-virtual-machine\*\*runtime changed to runtime 5」というメッセージをbase16でエンコードして応答します。その後、最初のHTTPリクエストと同一のソケットを使用し、HTTPヘッダーなしでこのメッセージをC2サーバーに送信します。

図5は、パッチを適用したトロイの木馬から送信された最初のビーコン、コマンドで応答するHTTPサーバー、そのコマンドに応答するトロイの木馬､これらすべての処理が1つのTCPセッション内で行われている様子を示しています。
![図5 単一TCPセッション内でトロイの木馬がコマンドを受信し、コマンド結果をC2に送信する様子](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2019/11/word-image-170.png) 図5 単一TCPセッション内でトロイの木馬がコマンドを受信し、コマンド結果をC2に送信する様子

## ワン・モア・シング...

本稿を読んだ方は､以前どこかで「\&m=d」というパラメータを目にしたことがある気がしたのではないでしょうか｡それもそのはずで､このMechaFlounderペイロードの最初のダウンロードURLで見られた「\&m=d」というパラメータは、Chafer､OilRigの両脅威グループに関連する多数のURLで見られるものです。このパラメータは、Oilrig/Chaferの両方に関連している配信文書によってインストールされる､VBScriptダウンローダーのペイロードで確認されています。このパラメータは、ChaferのAutoITペイロードによって生成されたURLでも使用されています。VBScriptペイロードとAutoITペイロードは変数名や全体的な機能も共通していることから､2つの脅威攻撃グループはコードを共有している可能性があります。下の図6は、左側にOilRig配信文書が実行する VBScript (SHA256: 1b2fee00d28782076178a63e669d2306c37ba0c41770)､右側にChaferのAutoITスクリプト (SHA256: 332fab21cb0f2f50774fccf94fc7ae905a21b37fe66010dcef6b71c140bb7fa1) を配置して比較したものを､コードが重複する部分を色分けして示したものです｡

残念ながら、OilRigとChaferの間で具体的にどのようにコードが共有されているかについての詳細は確認できていません。現時点では、これらのコードの重複に基づいて2つの脅威グループを組み合わせることはしていません。
![図6 OilrigのClayside VBS と比較した ChaferのAutoIT](https://unit42-preview.paloaltonetworks.com/wp-content/uploads/2019/11/word-image-171-1024x346.png) 図6 OilrigのClayside VBS と比較した ChaferのAutoIT

## 結論

Chafer脅威攻撃グループは、遅くとも2015年から､中東の官民両セクタの組織にフォーカスして活動を続けてきました。Unit 42は、遅くとも2016年以降はトルコ政府機関が標的とされた様子を明確に観測しています。ただしChaferがPythonベースのペイロードを使う様子をUnit 42が観測したのはこれが最初です。現在MechaFlounderとして知られているこのペイロードは、オンライン開発者コミュニティで無料で入手可能なコードスニペットと､攻撃者が開発したコードとを組み合わせてChaferが作成したものです。MechaFlounderトロイの木馬は､Chafer脅威攻撃グループが自身の目標を達成するために必要とする活動の実行に十分な機能を備えています。具体的には､ファイルのアップロードとダウンロード、コマンド実行機能のサポートなどです｡

OilrigのClayside VBScriptとChaferのAutoITペイロードが重複していることは､さほど驚くことではありません。かなり以前からOilrigとChaferには運用上非常に似通った部分がありました｡両者がペイロード開発時に同一コードやリソースにアクセスできているとすれば､この重複にも納得がいきます。Unit 42は、これら2つのグループの活動で見られた重複の状況を参考にしつつ､これらの活動内容を個別に追跡していく予定です｡

パロアルトネットワークスのお客様は、次の方法でこの脅威から保護されています。

* WildFireは本稿に記載したMechaFlounderを検出し「Malicious(悪意のある)」ものと判定します｡
* C2サーバーとして識別されたドメインには「Malicious(悪意のある)」というフラグが付けられます。
* AutoFocus をお使いのお客様は､本稿に説明した脅威を次のタグで追跡できます｡[https://autofocus.paloaltonetworks.com/#/tag/Unit42.Mechaflounder](https://autofocus.paloaltonetworks.com/#/tag/Unit42.Mechaflounder)

パロアルトネットワークスは本稿で見つかったファイルサンプルや侵害の兆候などをふくむ調査結果をCyber Threat Alliance(CTA サイバー脅威アライアンス)のメンバーと共有しました。CTA のメンバーはこのインテリジェンスを使用して、お客様に保護を迅速に提供し、悪意のあるサイバー攻撃者を体系的に阻害することができます。Cyber Threat Allianceの詳細については www.cyberthreatalliance.org をご覧ください｡

## 付録

### MechaFlounder サンプル

* lsass.exe 0282b7705f13f9d9811b722f8d7ef8fef907bee2ef00bf8ec89df5e7d96d81ff

### 本稿で参照したインフラストラクチャ

* win10-update\[.\]com
* 185\.177.59\[.\]70
* 134\.119.217\[.\]87
* win7-update\[.\]com
* turkiyeburslari\[.\]tk
* xn--mgbfv9eh74d\[.\]com (تلگرام\[.\]com)
* ytb\[.\]services
* eseses\[.\]tk
  トップに戻る

### タグ

* [Chafer](https://unit42.paloaltonetworks.com/ja/tag/chafer-ja/ "Chafer")
* [MechaFlounder](https://unit42.paloaltonetworks.com/ja/tag/mechaflounder-ja/ "MechaFlounder")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:Farseer: これまで未確認のマルウェア ファミリが中国で威力を増大](https://unit42.paloaltonetworks.com/ja/farseer-previously-unknown-malware-family-bolsters-the-chinese-armoury/ "Farseer: これまで未確認のマルウェア ファミリが中国で威力を増大")

### 目次

* 

### 関連記事

* [『攻撃者のプレイブック』に新たに 11 グループを追加](https://unit42.paloaltonetworks.com/ja/unveiling-11-new-adversary-playbooks/ "article - table of contents")

## 関連項目 リソース

![Pictorial representation of ChainDrop, a self-propagating npm worm. An artistic depiction of a digital workspace featuring an open laptop with a red virus on the screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/08/03_Malware_Category_1920x900-7-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年8月6日 [#### ChainDropの脅威の概要:自己増殖型npmワームの内部](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/)

* [Blockchain](https://unit42.paloaltonetworks.com/ja/tag/blockchain-ja/ "blockchain")

* [ChainDrop](https://unit42.paloaltonetworks.com/ja/tag/chaindrop/ "ChainDrop")

* [Claude code](https://unit42.paloaltonetworks.com/ja/tag/claude-code/ "Claude code")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/ "ChainDropの脅威の概要:自己増殖型npmワームの内部")  
  ![Pictorial representation of the npm packages supply chain attack. Screen displaying code with a prominent alert symbol and the words 'VIRUS DETECTED' highlighted in red.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/05_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年6月2日 [#### npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Npm packages](https://unit42.paloaltonetworks.com/ja/tag/npm-packages/ "npm packages")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/ "npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)")  
  ![Pictorial representation of Screening Serpens. An illustrated blue snake is highlighted by a red circle against a night sky. The constellation serpens.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/Serpens-Iran-A-1920x900-2-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2026年5月22日 [#### イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [AppDomainManager](https://unit42.paloaltonetworks.com/ja/tag/appdomainmanager/ "AppDomainManager")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/ "イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡")  
  ![Pictorial representation of Iran cyber attacks. Close-up of a person wearing glasses, with computer code reflected in the lenses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/12_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月17日 [#### 脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/)

* [APK](https://unit42.paloaltonetworks.com/ja/tag/apk-ja/ "APK")

* [DDoS attacks](https://unit42.paloaltonetworks.com/ja/tag/ddos-attacks-ja/ "DDoS attacks")

* [GenAI](https://unit42.paloaltonetworks.com/ja/tag/genai-ja/ "GenAI")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)")  
  ![Pictorial representation of the supply chain attack compromising Axios. A giant eye made of glowing binary code.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/02_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月1日 [#### 脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/)

* [API attacks](https://unit42.paloaltonetworks.com/ja/tag/api-attacks-ja/ "API attacks")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響")  
  ![Pictorial representation of TeamPCP. Glowing code on a screen where several word such as Crime, Hackers, and Security are highlighted in a contrasting color.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/03_Cybercrime_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年3月31日 [#### プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/)

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-55182-ja/ "CVE-2025-55182")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/ "プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃")  
  ![Pictorial representation of phishing campaign. A blurred image focusing on a person typing on a laptop with lines of code visible on the screen, illuminated in blue and red lights, suggestive of intense coding or cyber activities.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/06_Malware_Category_1920x900-3-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年3月24日 [#### 脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/)

* [Email scam](https://unit42.paloaltonetworks.com/ja/tag/email-scam/ "email scam")

* [Lure](https://unit42.paloaltonetworks.com/ja/tag/lure/ "lure")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/ "脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム")  
  ![Pictorial representation of Notepad++ supply chain compromise. A digital rendering of Earth from space, focusing on North and South America. The continents are illuminated in blue, with red lines and dots indicating data connections across various locations. Dark background highlights the vibrant network representation.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/11_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月11日 [#### 国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/)

* [Backdoor](https://unit42.paloaltonetworks.com/ja/tag/backdoor-ja/ "backdoor")

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/ "国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用")  
  ![Pictorial representation of Muddled Libra, aka Scattered Spider. A vibrant illustration of the Libra zodiac sign, featuring a stylized balance scale overlaid with a prominent Libra symbol. The background is a starry night sky with shades of purple and blue, suggesting a cosmic theme.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/03-1-Muddle-Libra-1920x900-1-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2026年2月10日 [#### Muddled Libraのプレイブックを覗いてみよう](https://unit42.paloaltonetworks.com/ja/muddled-libra-ops-playbook/)

* [Muddled Libra](https://unit42.paloaltonetworks.com/ja/tag/muddled-libra-ja/ "Muddled Libra")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")

* [Scattered Spider](https://unit42.paloaltonetworks.com/ja/tag/scattered-spider-ja/ "Scattered Spider")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/muddled-libra-ops-playbook/ "Muddled Libraのプレイブックを覗いてみよう")  
  ![Pictorial representation of threat groups from Russia. The silhouette of a bear and the Ursa constellation inside an orange abstract planet. Abstract, stylized cosmic setting with vibrant blue and purple shapes, representing space and distant planetary bodies.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/Ursa-Russia-B-1920x900-1-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/08/Insights-icon-white.svg)Insights](https://unit42.paloaltonetworks.com/ja/category/insights-ja/) 2026年1月29日 [#### 2026年冬季オリンピックに対するロシアのサイバー脅威を理解する](https://unit42.paloaltonetworks.com/ja/russian-cyberthreat-2026-winter-olympics/)

* [AI](https://unit42.paloaltonetworks.com/ja/tag/ai-ja/ "AI")

* [IoT](https://unit42.paloaltonetworks.com/ja/tag/iot-ja/ "IoT")

* [Russia](https://unit42.paloaltonetworks.com/ja/tag/russia-ja/ "Russia")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/russian-cyberthreat-2026-winter-olympics/ "2026年冬季オリンピックに対するロシアのサイバー脅威を理解する")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/medical-iot-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
