[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/new-ransomware-01flip-written-in-rust/)
* [Spanish (LATAM)](https://unit42.paloaltonetworks.com/es-la/new-ransomware-01flip-written-in-rust/)
* [French](https://unit42.paloaltonetworks.com/fr/new-ransomware-01flip-written-in-rust/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/new-ransomware-01flip-written-in-rust/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/ "脅威リサーチ")
* [サイバー犯罪](https://unit42.paloaltonetworks.com/ja/category/cybercrime-ja/ "サイバー犯罪")  
  [サイバー犯罪](https://unit42.paloaltonetworks.com/ja/category/cybercrime-ja/)

# 01flip:Rustで書かれたマルチプラットフォーム ランサムウェア

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 3 分で読めます  
Related Products  
[![Advanced WildFire icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced WildFire](https://unit42.paloaltonetworks.com/ja/product-category/advanced-wildfire-ja/ "Advanced WildFire")[![Cloud-Delivered Security Services icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Cloud-Delivered Security Services](https://unit42.paloaltonetworks.com/ja/product-category/cloud-delivered-security-services-ja/ "Cloud-Delivered Security Services")[![Cortex icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex](https://unit42.paloaltonetworks.com/ja/product-category/cortex-ja/ "Cortex")[![Cortex XDR icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex XDR](https://unit42.paloaltonetworks.com/ja/product-category/cortex-xdr-ja/ "Cortex XDR")[![Cortex Xpanse icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex Xpanse](https://unit42.paloaltonetworks.com/ja/product-category/cortex-xpanse-ja/ "Cortex Xpanse")[![Cortex XSIAM icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex XSIAM](https://unit42.paloaltonetworks.com/ja/product-category/cortex-xsiam-ja/ "Cortex XSIAM")[![Unit 42 Incident Response icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/unit42_RGB_logo_Icon_Color.png)Unit 42 Incident Response](https://unit42.paloaltonetworks.com/ja/product-category/unit-42-incident-response-ja/ "Unit 42 Incident Response")[![Unit 42 Ransomware Readiness Assessment icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/unit42_RGB_logo_Icon_Color.png)Unit 42 Ransomware Readiness Assessment](https://unit42.paloaltonetworks.com/ja/product-category/ransomware-readiness-assessment-ja/ "Unit 42 Ransomware Readiness Assessment")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Hiroaki Hara](https://unit42.paloaltonetworks.com/ja/author/hiroaki-hara/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2025年12月10日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [サイバー犯罪](https://unit42.paloaltonetworks.com/ja/category/cybercrime-ja/)
  * [ランサムウェア](https://unit42.paloaltonetworks.com/ja/category/ransomware-ja/)
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [Bitcoin](https://unit42.paloaltonetworks.com/ja/tag/bitcoin-ja/)
  * [CL-CRI-103](https://unit42.paloaltonetworks.com/ja/tag/cl-cri-103-ja/)
  * [Cryptocurrency](https://unit42.paloaltonetworks.com/ja/tag/cryptocurrency-ja/)
  * [Forums](https://unit42.paloaltonetworks.com/ja/tag/forums-ja/)
  * [Linux](https://unit42.paloaltonetworks.com/ja/tag/linux-ja/)
  * [Rust](https://unit42.paloaltonetworks.com/ja/tag/rust-ja/)
  * [Sliver](https://unit42.paloaltonetworks.com/ja/tag/sliver-ja/)
  * [Windows](https://unit42.paloaltonetworks.com/ja/tag/windows-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/new-ransomware-01flip-written-in-rust/?pdf=download&lg=ja&_wpnonce=edee969a51 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/new-ransomware-01flip-written-in-rust/?pdf=print&lg=ja&_wpnonce=edee969a51 "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=01flip:Rustで書かれたマルチプラットフォーム%20ランサムウェア&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fnew-ransomware-01flip-written-in-rust%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fnew-ransomware-01flip-written-in-rust%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fnew-ransomware-01flip-written-in-rust%2F&title=01flip:Rustで書かれたマルチプラットフォーム%20ランサムウェア "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fnew-ransomware-01flip-written-in-rust%2F&text=01flip:Rustで書かれたマルチプラットフォーム%20ランサムウェア "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fnew-ransomware-01flip-written-in-rust%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=01flip:Rustで書かれたマルチプラットフォーム%20ランサムウェア%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fnew-ransomware-01flip-written-in-rust%2F "Share in Mastodon")

## エグゼクティブ サマリー

2025年6月、アジア太平洋地域の限定的な被害者を標的とした01flipという新しいランサムウェア ファミリーが確認されました。01flipランサムウェアは完全にRustプログラミング言語で書かれており、Rustのクロスコンパイル機能を活用することでマルチプラットフォーム アーキテクチャをサポートしています。

こうした金銭的動機に基づく攻撃者は、おそらく手作業で攻撃を実行したと思われます。我々は、攻撃直後にダークWebフォーラム上で、被害を受けた組織からデータが漏洩した疑いがあることを確認しました。現在CL-CRI-1036として[この活動を追跡中](https://unit42.paloaltonetworks.com/ja/unit-42-attribution-framework/)です。これはサイバー犯罪に関連すると思われる悪意のある活動のクラスターを示します。

主な調査結果は以下の通りです:

* CL-CRI-1036の背後にいる金銭的動機に基づく攻撃者は、新たに確認された完全にRustで書かれたランサムウェア ファミリーである01flipランサムウェアを使用しています
* このランサムウェアは、WindowsやLinuxを含むマルチプラットフォーム アーキテクチャに対応しています
* CL-CRI-1036との関与が疑われる脅威アクターは、ダークWebフォーラムで(01flipランサムウェアで盗まれた可能性が高い)データを販売しています

CL-CRI-1036の影響は現時点では限定的ですが、このアクティビティはデータ漏洩疑惑に関連している可能性があります。

パロアルトネットワークスのお客様は、以下の製品およびサービスを通じて、記載されている脅威に対する確実な保護を構築いただけます。

* [Advanced WildFire](https://docs.paloaltonetworks.com/wildfire)
* [Cortex XDR](https://docs-cortex.paloaltonetworks.com/p/XDR) と [XSIAM](https://www.paloaltonetworks.com/cortex/cortex-xsiam)
* [Cortex Xpanse](https://www.paloaltonetworks.com/cortex/cortex-xpanse)

情報漏えいの可能性がある場合、または緊急の案件がある場合は、[Unit 42インシデント レスポンス チーム](https://start.paloaltonetworks.com/contact-unit42.html)までご連絡ください。

| **Unit 42の関連トピック** | [**ランサムウェア**](https://unit42.paloaltonetworks.com/ja/category/ransomware-ja/)**、** **[Rust](https://unit42.paloaltonetworks.com/ja/tag/rust-ja/), [サイバー犯罪,](https://unit42.paloaltonetworks.com/ja/category/cybercrime-ja/)[Sliver](https://github.com/BishopFox/sliver)** |
|--------------------|----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|

## 背景

2025年6月初旬、Unit 42の研究者は不審なWindows実行ファイルを調査しました。この実行ファイルはRustベースのバイナリで、私たちのサンドボックスでランサムウェアのような挙動を示したため注目しました。

[最初の分析](https://github.com/PaloAltoNetworks/Unit42-timely-threat-intel/blob/main/2025-06-24-IOCs-for-01flip-ransomware.txt)で、これは"01flip"と呼ばれる完全にRustで書かれた新しいランサムウェアファミリーであることが判明しました。この名前は、追加されたファイル拡張子(.01flip)と身代金要求文に記載されている電子メールアドレス(01Flip@proton\[.\]me)に基づいています。

さらなる調査の結果 [Linux版の01flipランサムウェア](https://www.virustotal.com/gui/file/e5834b7bdd70ec904470d541713e38fe933e96a4e49f80dbfb25148d9674f957/details)を発見しました。このサンプルは、最初にVirusTotalに提出されてから少なくとも3カ月が経過した時点で、検出率がゼロであることを示していました。

## キャンペーンの概要

### 被害者学

この記事の執筆時点では、最小限の被害者しか確認されていません。しかし、このランサムウェアの被害者には、東南アジアの重要な社会インフラを担う組織も含まれています。

さらに調査を進めた結果、01flipランサムウェアの被害者とされる人物による[オンライン セキュリティ フォーラム](https://www.bleepingcomputer.com/forums/t/808867/unknown-01flip-ext-ransomware-attack-zimbra-server/)への投稿を発見しました。投稿によると、攻撃者はエンタープライズ向けメール ソリューションのZimbraサーバーを侵害したということです。

被害者に関する情報が不足しているため、01flipランサムウェアの使用は非常に初期の段階にあると推測されます。しかし、CL-CRI-1036に関連する脅威アクターによるものと思われるダークWebフォーラムへの投稿によれば、フィリピンと台湾に複数の被害者がいる可能性があります。

### 初期アクセス

被害者のネットワークを調査したところ、攻撃者とされる人物は2025年4月初旬以降、内部使用のアプリケーションに対して[CVE-2019-11580](https://nvd.nist.gov/vuln/detail/cve-2019-11580)などの旧来のエクスプロイトを試みていたことが判明しました。攻撃者がどのようにしてこのシステムにアクセスしたのかはまだ不明です。その1ヶ月後、彼らはLinux版の[Sliver](https://github.com/BishopFox/sliver)のデプロイに成功しました。これはGoで記述され一般に公開されているクロスプラットフォーム脅威エミュレーションフレームワークです。

### **エクスプロイト後**

2025年5月下旬、CL-CRI-1036の背後にいる脅威アクターは、別のSliverインプラントをダウンロードすることで、別のLinuxマシンへの横移動に成功しました。これは[TCP ピボット](https://github.com/BishopFox/sliver/wiki/Pivots/d87b3e15111e7be50dd885be966c35bca629c626#tcp-pivots)プロファイルのインプラントでした。1週間後、私たちは、攻撃者がWindowsおよびLinuxマシンの両方を含むネットワーク内の多くのデバイス上に複数の01flipランサムウェアインスタンスをデプロイしたことを確認しました。

攻撃者が最初の侵害の後にランサムウェアをデプロイするために使用した正確な方法は、依然として不明です。しかし、ランサムウェアが複数のデバイスに急速に配布されたことを考えると、攻撃者はSliverとそのモジュールを通じて、次のような活動を行った可能性が高いと思われます:

* 実地偵察
* クレデンシャル ダンピング
* 横方向の移動

## 01flipランサムウェアのテクニカル分析

### **初期分析**

10月下旬の時点で、私たちは01flipランサムウェアのWindows版とLinux版の両方を確認済みです。01flipランサムウェアのサンプルは、サイバー犯罪者が使用する他のマルウェアとは異なり、パック化や高度な難読化が行われていません。したがって、図1に示すように、ファイルの拡張子(.rs)により、Rustのソースコードからコンパイルされたものであることが容易に識別できます。
![コードリポジトリ内で、異なるプログラムバージョンやコンポーネントに関連するファイルパスのリストを表示したスクリーンショット。ファイル名の拡張子は黄色でハイライトされている。](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/12/word-image-836666-168775-1.png) 図1. 01flipランサムウェアのサンプルに見られるRust関連の文字列。

図2はWindowsおよびLinuxプラットフォームで[rustsbininfo](https://github.com/N0fix/rustbininfo)を使用した結果の違いを示しています。rustbinfoツールは依存関係のリスト(Rustでは「クレート」と呼ばれる)を生成しますが、私たちはこれを2つのサンプルの比較に使用しました。

アーキテクチャ固有のライブラリを除けば、Rustのバージョン、コミットハッシュ、ライブラリのバージョンはほぼ一致していることがわかります。したがってほとんどの機能は同じですが、一方で後述するいくつかの違いにも気づきました。
![01flipランサムウェアのサンプルを並べて表示したスクリーンショット2枚。主にRustプログラミング言語で記述されている。左側のサンプルはWindows環境で特定の行が赤色で強調表示され、右側はLinux環境で特定の行が緑色で強調表示されている。](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/12/word-image-839688-168775-2.png) 図2. 2つの01flipランサムウェアのサンプルで使用されているクレートはほとんど同じである(左:Windows、右: Linux)。

Rustコンパイラは一般的に、従来のC/C++コンパイラよりも複雑なアセンブリ コードを生成します。このような複雑さが加わることで、マルウェア アナリストにとってRustマルウェアのリバース エンジニアリングは困難なものとなる場合があります。にもかかわらず、このマルウェアの機能は単純明快です。

### **ランサムウェアの機能**

01flipランサムウェアの挙動の概要は以下のとおりです:

1. すべての可能なドライブを列挙する(例: A:からZ:まで)
2. すべての書き込み可能なディレクトリに身代金要求文RECOVER-YOUR-FILE.TXTを作成する
3. \<ORIGINAL\_FILENAME\>.\<UNIQUE\_ID\>.\<0または1\>.01flipという命名規則で、特定ファイルの拡張子を含むファイルの名前を変更する
4. AES-128-CBCとRSA-2048を使ってファイルを暗号化する
5. 自分自身を削除する

#### 回避対抗テクニック

01flipランサムウェアはいくつかの回避テクニックを採用しています。たとえば、LinuxとWindowsの両バージョンは、できるだけ低レベルのAPIやシステムコールを使うように設計されています。なぜならそうしたアクティビティは通常のオペレーティング システムのアクティビティから際立ちにくいためです。図3は、Windows版01flipランサムウェアのサンプルで使用されたネイティブAPIの例を示しています。
![2行のデータが表示されたスクリーンショット。](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/12/word-image-845483-168775-3.png) 図3. Windows版でファイルの読み書きに使用される低レベルのネイティブAPIの例。

さらに、ランサムウェアのコードに含まれるユーザー定義文字列のほとんどはエンコードされています。これらの文字列はランタイムにデコードされます:

* 身代金要求文の内容
* 身代金要求文のファイル名
* 拡張子リスト
* RSA公開鍵

アルゴリズムは、以下のように2バイトごとにSUB演算を行うことで、エンコードされた文字列をデコードします。  
from more\_itertools import chunked def decrypt\_string(enc: bytes) -\> str: return ''.join(chr(chunk\[0\] - chunk\[1\]) for chunk in chunked(enc, 2))

|-----------|------------------------------------------------------------------------------------------------------------------------------------------------------|
| 1 2 3 4 5 | from more\_itertools import chunked def decrypt\_string(enc: bytes) -\> str: return ''.join(chr(chunk\[0\] - chunk\[1\]) for chunk in chunked(enc, 2)) |

エンコードされた文字列は、その長さに応じてWindowsのバリアントの.textまたは.dataセクションに埋め込まれます。図4は、01flipランサムウェアがどのように身代金要求文テンプレートをデコードするかを示しています。
![コマンドラインインターフェースで表示されたランサムウェアの要求メッセージが映ったコンピューター画面のスクリーンショット。連絡先としてメールアドレスが記載されている。メッセージの上部にはバイナリデータがブロック状に表示されている。](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/12/word-image-848245-168775-4.png) 図4. 01flipランサムウェアがバイナリと共に保存されている身代金要求文をデコードする方法。

システム コールの呼び出しやエンコードされた文字列のようなテクニックは、それだけでは効果的な回避戦略にはなりません。私たちが分析した01flipランサムウェアのサンプルは、サンドボックス環境で設計通りに動作するため、検出は比較的容易です。

ほとんどのランサムウェアは、比較的単純でノイズの多いものです。しかし、01flipランサムウェアのサンプルの中には、ファイル名に01flipという文字列が含まれているかどうかをチェックすることで、単純なアンチサンドボックス技術を実装しているものもあります。サンプルのファイル名に01flipという文字列が含まれている場合、ランサムウェアはファイルの暗号化を行うことなく[インジケータの削除](https://attack.mitre.org/techniques/T1070/)に進みます。

#### データの暗号化

01flipランサムウェアは、ファイルを暗号化する前に、すべての書き込み可能なディレクトリに身代金要求文をドロップします。これらの身代金要求文には、図5に示すように、被害者のファイルを復号化するための鍵を入手するために必要な連絡先情報や暗号データが含まれています。
![テキスト編集ソフトで「RECOVER-YOUR-FILES.TXT」と題されたランサムウェアの要求メッセージを表示したコンピューター画面。メッセージには、コンピューターの再起動をしないよう指示する内容、復号鍵の問い合わせ先メールアドレス「mp@proton.me」、および追加連絡用のセッションアドレスが含まれている。セキュリティ上の懸念から一部の情報は伏せられている。](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/12/word-image-851436-168775-5.png) 図5.01flipの身代金要求文の例。

01flipランサムウェアは、特定の拡張子を持つファイルを暗号化の対象から除外します。この暗号化除外拡張子リストは [付録A](#post-168775-_heading=h.ednd87hftptl)にあります。最後に、01flipはAES暗号化アルゴリズムを使ってファイルを暗号化します。ランサムウェアのファイル暗号化アクティビティに使用されるセッション キー自体も、埋め込みRSA公開鍵を使用して暗号化されています。図6に、このRSA鍵の例を示します。
![暗号テキストの一部を表示した画像（青色の背景）。具体的には「BEGIN PUBLIC KEY」で始まり「END PUBLIC KEY」で終わる公開鍵を示している。](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/12/word-image-854533-168775-6.png) 図6. 01flipランサムウェア サンプルのRSA公開鍵。

暗号化されたファイルは、図7に示すように、\<ORIGINAL\_FILENAME\>.\<UNIQUE\_ID\>.\<0または1\>.01flipという特定の命名規則で名前を変更されます。
![コンピュータのファイルエクスプローラーウィンドウのスクリーンショット。3つのファイルが表示されている：画像ファイル「」；テキストファイル「RECOVER-YOUR-FILE.TXT」；および別の画像ファイル。](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/12/word-image-857979-168775-7.png) 図7. 01flipランサムウェアに感染したWindows環境における暗号化ファイル名の例。

#### インジケータの除去

暗号化が完了すると、01flipランサムウェアは感染したホストから復元されないように、自身の痕跡をすべて削除しようとします。Windows版とLinux版では、${self\_name}を現在のファイル名に置き換えた後、それぞれ以下のコマンドを実行します。

# Windows ping 127.0.0.7 -n 5 \> Nul \& fsutil file setZeroData offset=0 length=4194303 ${self\_name} \> Nul \& Del /f /q ${self\_name}

|-------|---------------------------------------------------------------------------------------------------------------------------------------|
| 1 2 3 | # Windows ping 127.0.0.7 -n 5 \> Nul \& fsutil file setZeroData offset=0 length=4194303 ${self\_name} \> Nul \& Del /f /q ${self\_name} |

# Linux sleep 5 \&\& dd if=/dev/urandom of=${self\_name} bs=1M count=4 \> /dev/null 2\>\&1 \&\& rm ${self\_name} \> /dev/null 2\>\&1

|-------|------------------------------------------------------------------------------------------------------------------------------------|
| 1 2 3 | # Linux sleep 5 \&\& dd if=/dev/urandom of=${self\_name} bs=1M count=4 \> /dev/null 2\>\&1 \&\& rm ${self\_name} \> /dev/null 2\>\&1 |

## 帰属の可能性

### **攻撃者のアクティビティ**

このキャンペーンの背後にいる攻撃者は、これまでのところ、ファイルを解読するために1ビットコイン(BTC)を要求しています。攻撃者とのコミュニケーションは、安全な電子メールまたはプライベート メッセージング チャンネルで行われます。図8は、メッセージング チャンネルのテキストによる要求の例を示しています。

10月下旬の時点で、CL-CRI-1036の背後にいる攻撃者は、最近のサービスとしてのランサムウェア(RaaS)グループによく見られるような二重脅迫サイトを運営しているようには見えません。
![暗色の背景にぼかされたアドレスへ1ビットコインの送金を依頼するテキスト。](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/12/word-image-860614-168775-8.png) 図8. プライベート メッセージング チャンネルでの攻撃者からのメッセージ。

さらに調査を進めると、ランサムウェアが展開された翌日に投稿されたダークWebフォーラムで、被害を受けた組織のデータ漏洩の疑いがあることが判明しました。図9はこの投稿です。この投稿の正当性を確認することはできませんでしたが、フォーラムの他のユーザーの肯定的な反応から、このデータは信用できるものと思われます。
![ダークウェブのフォーラムのスクリーンショット。投稿タイトルの一部と投稿者識別情報は黒塗りまたはぼかし処理されている。このスクリーンショットはデータ漏洩に関するものである。](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/12/word-image-863636-168775-9.png) 図9. ダークWebフォーラムへのデータ流出疑惑の投稿。

この投稿をしたユーザーは2023年4月からこのフォーラムに登録されているものの、2025年6月以降の投稿は3件しか確認できませんでした。この投稿によれば、台湾とフィリピンの被害者も標的になっていたということです。ユーザー名自体は特にユニークなものではありませんが、同じユーザー名を持つロシア語を話すユーザーが、2020年以降有名なダークWebフォーラムXSSでデータとネットワーク アクセスを販売していたことが確認されています。

注目すべきは、01flipランサムウェアはデータを流出させることができないため、この投稿者と01flipの唯一のつながりは被害者であるということです。

### LockBitとの重複の可能性?

01flipランサムウェアの分析中、暗号化から除外されるファイル拡張子のリストに特に興味深い拡張子としてLockBitが含まれていることがわかりました。図10をご覧ください。
![アセンブリコードのスクリーンショット。青い背景のIDE上で、様々なデータ宣言とコメントが表示されている。](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/12/word-image-866822-168775-10.png) 図10. 01flipランサムウェア サンプルによって暗号化から除外されたファイル拡張子のリストにあるLockbit拡張子。

LockBitファイル拡張子を持つファイルの暗号化を回避していることから、CL-CRI-1036の背後にいる脅威アクターと、私たちがFlighty Scorpiusとして追跡しているLockBitランサムウェアの背後にいるグループが重複している可能性が示唆されます。しかし、この奇妙な少量のコード以外には、これら2つのランサムウェア ファミリーの間に他のつながりは見つかっていません。

## 結論

現在CL-CRI-1036として追跡している、金銭的動機に基づく攻撃者が01flipという新しいRustベースのランサムウェアを使用する新たなアクティビティについて説明しました。このアクティビティでは、マルウェア開発に最新のプログラミング言語を使用する攻撃者から、防御者が直面する課題が浮き彫りになっています。私たちの分析によると、このキャンペーンは初期段階にあると思われ、ダークWebフォーラムでのデータ流出疑惑に関連している可能性があります。

### **パロアルトネットワークスの保護と緩和策**

パロアルトネットワークスのお客様は、以下の製品を通じて、上記の脅威に対する確実な保護を構築いただけます。

* [Advanced WildFire](https://docs.paloaltonetworks.com/wildfire)の機械学習モデルと分析技術は、本研究で共有されたインジケーターに照らして見直され、更新されています。
* [Cortex XDR](https://docs-cortex.paloaltonetworks.com/p/XDR)と[XSIAM](https://www.paloaltonetworks.com/cortex/cortex-xsiam)は、マルウェア防御エンジンを搭載することで、このブログで解説した脅威の防御を支援します。このアプローチは、[WildFire](https://docs.paloaltonetworks.com/wildfire)、Behavioral Threat Protection、Local Analysisモジュールなど、複数の保護レイヤーを組み合わせることで、既知および未知のマルウェアによるエンドポイントへの被害を防ぎます。

さらに、[アンチランサムウェア モジュールにより](https://docs-cortex.paloaltonetworks.com/r/Cortex-XDR/Cortex-XDR-3.x-Documentation/Endpoint-protection-capabilities)、Cortex XDR はランサムウェアに関連する暗号化ベースのアクティビティから保護し、データ損失が発生する前にランサムウェアを分析して停止することができます。

* [Cortex Xpanse](https://www.paloaltonetworks.com/cortex/cortex-xpanse) は、CVE-2019-11580 によって悪用され、初期アクセスにつながることが報告されている Atlassian Crowd Server などの、インターネットに接続された安全でないソフトウェアのインスタンスを検出するのに役立ちます。

Cortex Xpanse には、この例を識別するための「安全でない Atlassian Crowd Server」[に対する攻撃対象領域ルールがあり](https://docs-cortex.paloaltonetworks.com/r/Cortex-XPANSE/2/Cortex-Xpanse-Expander-User-Guide/Attack-surface-rules)、ランサムウェア操作者にとって魅力的な RCE 脆弱性を持つアプリケーションに対する他の多くのすぐに使用できる検出機能も備わっています。

Cortex Xpanse のすべての検出機能は、Attack Surface Management (ASM) アドオンの一部として Cortex XSIAM でも利用できます。

情報漏えいの可能性がある場合、または緊急の案件がある場合は、[Unit 42インシデント レスポンス チーム](https://start.paloaltonetworks.com/contact-unit42.html)までご連絡ください。

* 北米:フリーダイヤル: +1 (866) 486-4842 (866.4.UNIT42)
* 英国: +44.20.3743.3660
* ヨーロッパおよび中東: +31.20.299.3130
* アジア: +65.6983.8730
* 日本: +81.50.1790.0200
* オーストラリア: +61.2.4062.7950
* インド: 000 800 050 45107
* 韓国: +82.080.467.8774

パロアルトネットワークスは、本調査結果をサイバー脅威アライアンス(CTA)のメンバーと共有しています。CTAの会員は、この情報を利用して、その顧客に対して迅速に保護を提供し、悪意のあるサイバー アクターを組織的に妨害しています。[サイバー脅威アライアンス](https://www.cyberthreatalliance.org)について詳細を見る。

## 侵害のインジケーター

### 悪意のあるサンプル

**Windows版01flipランサムウェア**

* SHA-256 hash: 6aad1c36ab9c7c44350ebe3a17178b4fd93c2aa296e2af212ab28d711c0889a3
* ファイルサイズ: 741,888バイト
* ファイルの種類: PE32+ 実行ファイル(GUI) x86-64(外部PDBにストリップ)、MS Windows用

**Linux版01flipランサムウェア**

* SHA-256 hash: e5834b7bdd70ec904470d541713e38fe933e96a4e49f80dbfb25148d9674f957
* ファイルサイズ: 948,640バイト
* ファイルの種類: ELF 64ビットLSB実行可能ファイル、x86-64、バージョン1 (SYSV)、, static-pieリンク、ストリップ

**Linux Sliverビーコン、TCPピボットをC2として使用**

* SHA-256 hash: ba41f0c7ea36cefe7bc9827b3cf27308362a4d07a8c97109704df5d209bce191
* ファイルサイズ: 13,414,400バイト
* ファイルの種類: ELF 64ビットLSB実行可能ファイル、x86-64、バージョン1 (SYSV)、静的にリンク、ストリップ

## 付録: 暗号化除外拡張子リスト

### A-L

* 01flip
* 386
* Idf
* Ink
* a
* adv
* ani
* apk
* app
* bat
* bin
* cab
* cmd
* com
* cpl
* cur
* deb
* deskthemepack
* diagcab
* diagcfg
* diagpkg
* dll
* dmg
* dmp
* drv
* encrypt
* exe
* fnt
* fon
* gadget
* hlp
* hta
* icl
* icns
* ico
* ics
* idx
* ini
* ipa
* iso
* key
* la
* lnk
* lock
* lockbit

### M-Z

* mod
* mp3
* mp4
* mpa
* msc
* msi
* msp
* msstyles
* msu
* nls
* nomedia
* o
* ocx
* otf
* part
* pdb
* pif
* prf
* ps1
* reg
* rom
* rpd
* rtp
* scr
* sfcache
* shs
* so
* spl
* sys
* theme
* themepack
* tmp
* ttf
* wad
* wav
* winmd
* wma
* woff
* wpx
* xex
  トップに戻る

### タグ

* [Bitcoin](https://unit42.paloaltonetworks.com/ja/tag/bitcoin-ja/ "Bitcoin")
* [CL-CRI-103](https://unit42.paloaltonetworks.com/ja/tag/cl-cri-103-ja/ "CL-CRI-103")
* [Cryptocurrency](https://unit42.paloaltonetworks.com/ja/tag/cryptocurrency-ja/ "Cryptocurrency")
* [Forums](https://unit42.paloaltonetworks.com/ja/tag/forums-ja/ "forums")
* [Linux](https://unit42.paloaltonetworks.com/ja/tag/linux-ja/ "Linux")
* [Rust](https://unit42.paloaltonetworks.com/ja/tag/rust-ja/ "Rust")
* [Sliver](https://unit42.paloaltonetworks.com/ja/tag/sliver-ja/ "Sliver")
* [Windows](https://unit42.paloaltonetworks.com/ja/tag/windows-ja/ "Windows")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:The Golden Scale: 望まれない贈り物の季節](https://unit42.paloaltonetworks.com/ja/new-shinysp1d3r-ransomware/ "The Golden Scale: 望まれない贈り物の季節")

### 目次

* 

### 関連記事

* [Copy Fail:ここ数年で最も深刻なLinuxの脅威について必要な知識](https://unit42.paloaltonetworks.com/ja/cve-2026-31431-copy-fail/ "article - table of contents")
* [新たなアップデート。進化し続ける強制認証テクニック](https://unit42.paloaltonetworks.com/ja/authentication-coercion/ "article - table of contents")
* [国家レベルの脅威と疑われる脅威アクターがサプライチェーン攻撃で新マルウェア「Airstalk」を使用](https://unit42.paloaltonetworks.com/ja/new-windows-based-malware-family-airstalk/ "article - table of contents")

## 関連項目 リソース

![Pictorial representation of Iran cyber attacks. Close-up of a person wearing glasses, with computer code reflected in the lenses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/12_Security-Technology_Category_1920x900-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月17日 [#### 脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/)

* [APK](https://unit42.paloaltonetworks.com/ja/tag/apk-ja/ "APK")

* [DDoS attacks](https://unit42.paloaltonetworks.com/ja/tag/ddos-attacks-ja/ "DDoS attacks")

* [GenAI](https://unit42.paloaltonetworks.com/ja/tag/genai-ja/ "GenAI")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)")  
  ![Pictorial representation of Muddled Libra, aka Scattered Spider. A vibrant illustration of the Libra zodiac sign, featuring a stylized balance scale overlaid with a prominent Libra symbol. The background is a starry night sky with shades of purple and blue, suggesting a cosmic theme.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/03-1-Muddle-Libra-1920x900-1-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2026年2月10日 [#### Muddled Libraのプレイブックを覗いてみよう](https://unit42.paloaltonetworks.com/ja/muddled-libra-ops-playbook/)

* [Muddled Libra](https://unit42.paloaltonetworks.com/ja/tag/muddled-libra-ja/ "Muddled Libra")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")

* [Scattered Spider](https://unit42.paloaltonetworks.com/ja/tag/scattered-spider-ja/ "Scattered Spider")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/muddled-libra-ops-playbook/ "Muddled Libraのプレイブックを覗いてみよう")  
  ![Pictorial representation of threat groups from Russia. The silhouette of a bear and the Ursa constellation inside an orange abstract planet. Abstract, stylized cosmic setting with vibrant blue and purple shapes, representing space and distant planetary bodies.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/Ursa-Russia-B-1920x900-1-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/08/Insights-icon-white.svg)Insights](https://unit42.paloaltonetworks.com/ja/category/insights-ja/) 2026年1月29日 [#### 2026年冬季オリンピックに対するロシアのサイバー脅威を理解する](https://unit42.paloaltonetworks.com/ja/russian-cyberthreat-2026-winter-olympics/)

* [AI](https://unit42.paloaltonetworks.com/ja/tag/ai-ja/ "AI")

* [IoT](https://unit42.paloaltonetworks.com/ja/tag/iot-ja/ "IoT")

* [Russia](https://unit42.paloaltonetworks.com/ja/tag/russia-ja/ "Russia")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/russian-cyberthreat-2026-winter-olympics/ "2026年冬季オリンピックに対するロシアのサイバー脅威を理解する")  
  ![Pictorial representation of RaaS RansomHouse. Digital representation of cybersecurity concept with a padlock superimposed over computer circuit boards, symbolizing data protection and encryption technologies.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/12/06_Ransomware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2025年12月17日 [#### 直線的なものからの複雑化:RansomHouse暗号化のアップグレード](https://unit42.paloaltonetworks.com/ja/ransomhouse-encryption-upgrade/)

* [ESXi](https://unit42.paloaltonetworks.com/ja/tag/esxi-ja/ "ESXi")

* [Jolly Scorpius](https://unit42.paloaltonetworks.com/ja/tag/jolly-scorpius-ja/ "Jolly Scorpius")

* [RansomHouse](https://unit42.paloaltonetworks.com/ja/tag/ransomhouse-ja/ "RansomHouse")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/ransomhouse-encryption-upgrade/ "直線的なものからの複雑化:RansomHouse暗号化のアップグレード")  
  ![Pictorial representation of malicious LLMs. Close-up view of a digital wall displaying various glowing icons, representing a high-tech network interface.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/11/AdobeStock_1270203474-786x440.jpeg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年11月25日 [#### AIのデュアルユースのジレンマ：悪意あるLLM](https://unit42.paloaltonetworks.com/ja/dilemma-of-ai-malicious-llm/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [Data exfiltration](https://unit42.paloaltonetworks.com/ja/tag/data-exfiltration-ja/ "data exfiltration")

* [LLM](https://unit42.paloaltonetworks.com/ja/tag/llm-ja/ "LLM")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/dilemma-of-ai-malicious-llm/ "AIのデュアルユースのジレンマ：悪意あるLLM")  
  ![Pictorial representation of Gh0st RAT malware. A woman analyzes code on a computer screen in an office setting, with another individual working in the background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/11/04_Security-Technology_Category_1505x922-718x440.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年11月14日 [#### デジタル ドッペルゲンガーGh0st RATを配信する進化するなりすましキャンペーンの分析](https://unit42.paloaltonetworks.com/ja/impersonation-campaigns-deliver-gh0st-rat/)

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")

* [Gh0st Rat](https://unit42.paloaltonetworks.com/ja/tag/gh0st-rat-ja/ "Gh0st Rat")

* [PDNS](https://unit42.paloaltonetworks.com/ja/tag/pdns-ja/ "PDNS")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/impersonation-campaigns-deliver-gh0st-rat/ "デジタル ドッペルゲンガーGh0st RATを配信する進化するなりすましキャンペーンの分析")  
  ![Pictorial representation of a gift card fraud campaign. A glowing skull and crossbones on a circuit board.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/10/07_Cybercrime_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年10月22日 [#### Jingle Thief: クラウドベースのギフトカード詐欺キャンペーンの実態](https://unit42.paloaltonetworks.com/ja/cloud-based-gift-card-fraud-campaign/)

* [CL‑CRI‑1032](https://unit42.paloaltonetworks.com/ja/tag/cl-cri-1032-ja/ "CL‑CRI‑1032")

* [Microsoft](https://unit42.paloaltonetworks.com/ja/tag/microsoft-ja/ "Microsoft")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/cloud-based-gift-card-fraud-campaign/ "Jingle Thief: クラウドベースのギフトカード詐欺キャンペーンの実態")  
  ![Pictorial representation of Unit 42 threat attribution system. Illustration featuring a white triangle centered within an abstract cosmic background of purple and blue swirls and stars.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/Generic-A-1920x900-1-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2025年7月31日 [#### Unit 42のアトリビューション フレームワークの紹介](https://unit42.paloaltonetworks.com/ja/unit-42-attribution-framework/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [Bookworm](https://unit42.paloaltonetworks.com/ja/tag/bookworm-ja/ "Bookworm")

* [Nomenclature](https://unit42.paloaltonetworks.com/ja/tag/nomenclature-ja/ "nomenclature")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/unit-42-attribution-framework/ "Unit 42のアトリビューション フレームワークの紹介")  
  ![Pictorial representation of social engineering. Digital illustration of four human profiles connected by glowing neural network lines against a dark background, symbolizing connectivity and technology.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/cover-1920x900-no-blades-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-report-white-1.svg)トレンド レポート](https://unit42.paloaltonetworks.com/ja/category/trend-reports-ja/) 2025年7月30日 [#### Unit 42インシデント レスポンス レポート(2025年版): ソーシャル エンジニアリング編](https://unit42.paloaltonetworks.com/ja/2025-unit-42-global-incident-response-report-social-engineering-edition/)

* [Agent Serpens](https://unit42.paloaltonetworks.com/ja/tag/agent-serpens-ja/ "Agent Serpens")

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [Lumma Stealer](https://unit42.paloaltonetworks.com/ja/tag/lumma-stealer-ja/ "Lumma Stealer")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/2025-unit-42-global-incident-response-report-social-engineering-edition/ "Unit 42インシデント レスポンス レポート(2025年版): ソーシャル エンジニアリング編")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
