[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/ransomware-families/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/ransomware-families/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [トレンド レポート](https://unit42.paloaltonetworks.com/ja/category/trend-reports-ja/ "トレンド レポート")
* [ランサムウェア](https://unit42.paloaltonetworks.com/ja/category/ransomware-ja/ "ランサムウェア")  
  [ランサムウェア](https://unit42.paloaltonetworks.com/ja/category/ransomware-ja/)

# 概説ランサムウェアファミリ: 『2021 Unit 42ランサムウェア脅威レポート』の 2021年第1四半期データにもとづく手引き

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 2 分で読めます  
Related Products  
[![Advanced WildFire icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced WildFire](https://unit42.paloaltonetworks.com/ja/product-category/advanced-wildfire-ja/ "Advanced WildFire")[![Cortex XDR icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex XDR](https://unit42.paloaltonetworks.com/ja/product-category/cortex-xdr-ja/ "Cortex XDR")[![Cortex XSOAR icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex XSOAR](https://unit42.paloaltonetworks.com/ja/product-category/cortex-xsoar-ja/ "Cortex XSOAR")[![Next-Generation Firewall icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Next-Generation Firewall](https://unit42.paloaltonetworks.com/ja/product-category/next-generation-firewall-ja/ "Next-Generation Firewall")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Guang Qing He](https://unit42.paloaltonetworks.com/ja/author/guang-qing-he/)
  * [Cecil Liu](https://unit42.paloaltonetworks.com/ja/author/cecil-liu/)
  * [Aiden Huang](https://unit42.paloaltonetworks.com/ja/author/aiden-huang/)
  * [Royce Lu](https://unit42.paloaltonetworks.com/ja/author/royce-lu/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2021年7月28日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [トレンド レポート](https://unit42.paloaltonetworks.com/ja/category/trend-reports-ja/)
  * [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)
  * [ランサムウェア](https://unit42.paloaltonetworks.com/ja/category/ransomware-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [Retail](https://unit42.paloaltonetworks.com/ja/tag/retail-ja/)
  * [Sandbox](https://unit42.paloaltonetworks.com/ja/tag/sandbox-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/ransomware-families/?pdf=download&lg=ja&_wpnonce=46edad538b "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/ransomware-families/?pdf=print&lg=ja&_wpnonce=46edad538b "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=概説ランサムウェアファミリ:%20『2021%20Unit%2042ランサムウェア脅威レポート』の%202021年第1四半期データにもとづく手引き&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fransomware-families%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fransomware-families%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fransomware-families%2F&title=概説ランサムウェアファミリ:%20『2021%20Unit%2042ランサムウェア脅威レポート』の%202021年第1四半期データにもとづく手引き "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fransomware-families%2F&text=概説ランサムウェアファミリ:%20『2021%20Unit%2042ランサムウェア脅威レポート』の%202021年第1四半期データにもとづく手引き "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fransomware-families%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=概説ランサムウェアファミリ:%20『2021%20Unit%2042ランサムウェア脅威レポート』の%202021年第1四半期データにもとづく手引き%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fransomware-families%2F "Share in Mastodon")

## 概要

ランサムウェアは、サイバーセキュリティにおける最大の脅威の1つで、パロアルトネットワークスでも注目している分野です。現在の脅威状況では身代金の支払いが増加しており、組織は脅威アクターから身を守りたいと考えています。私たちは『[2021 Unit 42 ランサムウェア脅威レポート](https://unit42.paloaltonetworks.jp/ransomware-threat-report-highlights/)』で、2020年1月から2021年1月にかけての観測結果と上位ランサムウェアファミリの動向を詳しく説明しました。本稿は2021年の最初の3カ月間に観測された情報を補足し、実地に観測したさまざまなランサムウェアファミリの伝播や多岐にわたる恐喝について解説します。最新のランサムウェア動向把握にお役立ていただければ幸いです。

## 2021年初頭のランサムウェア動向

2021年の第1四半期（Q1）、Unit 42は113種類のランサムウェアファミリが出回っていることを確認しています。統計データによるとランサムウェアの上位15種のファミリが占めるのはランサムウェア全体の52.3%のみです。この結果はランサムウェアの多様性を示すとともに、静的プロファイリングでランサムウェアの検知範囲を拡大することがいかに難しいかを物語ってもいます。図1はUnit 42が実際の利用を検出したランサムウェアサンプル数全体に対し、それぞれのファミリのサンプル数が占める割合を示しています。このなかでランサムウェアサンプルの6.7%を占めるのが2014年からアクティブな「Virlock」です。Virlockはファイル感染型のような振る舞いをすることから最も多くの亜種が存在します。
[![図1 ランサムウェア亜種数全体に対してそれぞれのファミリの亜種数が占める割合（%）](https://unit42.paloaltonetworks.com/wp-content/uploads//2021/06/Figure-01_Ransomware-Variant-Numbers-jp.svg)](https://unit42.paloaltonetworks.com/wp-content/uploads//2021/06/Figure-01_Ransomware-Variant-Numbers-jp.svg) 図1 全亜種数体に占める各ランサムウェア亜種数の割合（%）

マルウェアの亜種数が多いからといって必ずしも大きく伝播しているとは限りません。ランサムウェアファミリのなかには、毎回異なる亜種を配信することはないものの、サンプル単位でみた感染率が高いものもあります。つまり攻撃者は膨大な数の被害者に同じマルウェアを配信していることになります。図2は、図1とはまったく異なる結果となっていますが、これは、5台以上のホストが同じマルウェアに感染したケースのランサムウェアサンプルのみをカウントしていることがその理由です。観測された上位3ファミリは[Ryuk](https://unit42.paloaltonetworks.jp/ryuk-ransomware/)（31.7％）、[Sodinokibi](https://unit42.paloaltonetworks.jp/revil-threat-actors/)（20％）、[Maze](https://unit42.paloaltonetworks.jp/threat-brief-maze-ransomware-activities/)（15％）でした。
[![この図は感染数全体に対してそれぞれのランサムウェアファミリの感染数が占める割合を示している。](https://unit42.paloaltonetworks.com/wp-content/uploads//2021/06/Figure-02_Infection-Numbers-jp.svg)](https://unit42.paloaltonetworks.com/wp-content/uploads//2021/06/Figure-02_Infection-Numbers-jp.svg) 図2 全感染数に占める各ランサムウェアファミリの感染数の割合（%）

電子メールがランサムウェアの配信・伝播における最も効率的な手段である状況はいまも変わっていません。図3はランサムウェアがさまざまなアプリケーションプロトコルを介して配布されてくることを示しています。ランサムウェアは大半がメールで配信されています。2番目に多いランサムウェア感染経路はWebの閲覧です。URLによってマルウェアを配信するプロセスにはさまざまな手法があります。たとえばフォーラムやチャットグループソフトにURLリンクを掲載したり、IMアプリケーションで送信したり、偽のフリーウェアをダウンロードさせたり、メールにURLを添付したりします。Webにホストされているランサムウェアも、さまざまなファイルタイプで何段階もの感染チェーンをつかってダウンロードやインストールを成功させています。たとえば[AlumniLocker](https://www.trendmicro.com/en_us/research/21/c/new-in-ransomware-alumnilocker-humble-feature-different-extortio.html)は最初はフィッシングPDFとして配信されます。これがZIPアーカイブのダウンロードにつながり、このZIPアーカイブのなかにLNKダウンローダが含まれています。このLNKダウンローダが難読化されたPowerShellスクリプトをダウンロード・実行し、最終的にランサムウェアをインストールします。
[![この図は、IMAP、POP3、SMTP、Webブラウジングなど、配布に使われたプロトコルを示している](https://unit42.paloaltonetworks.com/wp-content/uploads//2021/06/Figure-03_Arrival-Protocol-jp.svg)](https://unit42.paloaltonetworks.com/wp-content/uploads//2021/06/Figure-03_Arrival-Protocol-jp.svg) 図3 ランサムウェアの配布に利用されたプロトコルの内訳（%） ![この図は、ランサムウェア検出で見つかったさまざまなファイルタイプを評価している](https://unit42.paloaltonetworks.com/wp-content/uploads//2021/07/Figure-04_File-Type-Breakdown-jp.svg) 図4 ファイルタイプの内訳（%）

図4は、ランサムウェアを検知した際に見られたファイルタイプとその拡散の具合を示したものです。PEが最も多く観測されたランサムウェアのファイルタイプです。その他のファイルタイプは感染の第一段階やダウンローダとしてよく使われるもので、アーカイブ、ドキュメント、スクリプトなどです。ほとんどのランサムウェアはアーカイブファイルを添付した電子メールとして配信されてきます。パスワード保護はある場合もない場合もありますが、いずれにせよアーカイブの中にランサムウェアが圧縮されて入っています。「Resume（履歴書）」や「Portfolio Document（ポートフォリオ文書）」などがアーカイブのファイル名の例で、アーカイブには偽のドキュメントファイルのアイコンのついた1つまたはそれ以上のマルウェアが含まれています。その一例がMakopで、これは情報窃取型マルウェア（ SHA256: DE6DFA018773E07C218EF1DF62CE0D99A708841BF1DDFB4C6AD7E323D5D666A4）とともに7zアーカイブに含まれています。スクリプトファイルはランサムウェアのダウンロードやインストールにも利用されます。たとえば、GandCrabはJScriptをダウンローダとして使い、WindowsのBITS（Background Intelligent Transfer Service）を利用してバックグラウンドでペイロードをダウンロードします（図5参照）。このほか、Mailto（別名[NetWalker](https://unit42.paloaltonetworks.jp/ransomware-threat-assessments/4/)）が高度に難読化されたPowerShellスクリプトでランサムウェアを配信する傾向があることも確認されています。ランサムウェアを配布するのにエクスプロイトドキュメントが使われることはまれです。ただし、Makopランサムウェアを遠隔地からダウンロードしてインストールするためのエクスプロイトRTFがその一例としてあげられます。
![GandCrabはHTTP BITSファイル転送サービスを利用してバックグラウンドでペイロードをダウンロードする](https://unit42.paloaltonetworks.com/wp-content/uploads/2021/06/word-image-83.png) 図5 GandCrabはHTTP BITSファイル転送サービスを利用してバックグラウンドでペイロードをダウンロードする

感染ホスト上のファイルを暗号化するほかに、身代金を要求することがランサムウェアの主な特徴です。ランサムウェアは長い時間をかけてそのテクニックを進化させしてきました。このため、攻撃者が身代金を受け取って彼らの言う「サービス」を提供するための方法はいくつも存在しています。ランサムウェアのインストールに成功すると、通常はメッセージボックスをポップアップさせたり、身代金の支払い方法を説明するテキストファイルが残されたりします。これらは「身代金要求メモ」と呼ばれています。なかには単純に画面をロックして身代金要求メモを表示するだけのものもあります。

Unit 42はこれまでさまざまなランサムウェアファミリが残す身代金要求メモを確認してきました。ほとんどの身代金要求メモは暗号通貨での支払いを要求したり、ダークネット経由での連絡に言及したりしていますが、それ以外の連絡方法もいくつか出てきています。

#### 暗号通貨での支払い

暗号通貨での支払いを要求してくる場合、身代金要求メモは被害者に対し、BitCoin（BTC）やMonero（XMR）などの暗号通貨で所定の金額を特定ウォレットアドレスに支払うよう求めます。VirlockやWanaCrypt0rがこの種の身代金要求メモを利用するランサムウェアです。

#### ダークネット経由の支払い

Babuk、Sodinokibi、Cerber、Mailto、Ryukなどのランサムウェアファミリはめったに身代金要求額や暗号通貨ウォレットのアドレスを表示しません。そのかわり、被害者にTorをインストールするように指示してダークネット上で連絡してくるよう促します。通常攻撃者はWebサイトをホストし、そのWebサイトから身代金要求メモに記載されている識別キーを入力するように促します。そして暗号化されたファイルを復号用にアップロードし、身代金を支払うようもとめてきます。

#### その他の身代金支払い方法

Makop、[Dharma](https://unit42.paloaltonetworks.jp/ransomware-threat-assessments/6/)、Ryuk、DearCryなどの身代金要求メモでは被害者に電子メールでの連絡を求める場合もあります。提示されたメールアドレスは、通常、追跡不可能なメールアカウントからのものです。このほか、脅威アクターが被害者にグループチャットソフトウェアで直接チャットをせまることもあります。この場合、被害者は特定のグループチャットソフトウェア上で脅威アクターのユーザー名を見つけるか、身代金要求メモに記載されたチャットグループのリンクをたどるようになっています。

## 身代金の支払い処理

身代金支払い処理は複雑で高度に自動化されたプロセスです。攻撃者は多数の暗号通貨ウォレットを自動生成することができます。被害者ごとに異なるウォレットアドレスを用意することも可能です。受け取った身代金に対しては複数の取引が行われますが、それらの取引は、何千ものバーチャルウォレットに分散され、集約されるように管理されています。例えば、ランサムウェア「Xorist」(SHA256: 4979A10B81C41ECC0FC3A0F376ADE766CE616D2301639F74E0277047CC40E3D6) は、身代金として1,000ポンドを要求し、BitCoinのウォレットアドレスは1BFqrLCDwwrxueY7FFDn8DqeoasPJignxtでした。ですがこのウォレットは、マルウェア配布の時点では実際には身代金支払いを受けていませんでした。このウォレットは、他の複数のバーチャルウォレットとの間で、受け取った身代金のミキシングやタンブリング（資金洗浄処理）に利用されていました。これは、攻撃者が身代金として受け取った通貨を引き出したり、他のウォレットに分散させたりする際によく行われるオペレーションです。このオペレーション中、538のウォレットから25.1BTCが、暗号通貨取引所Binanceの所有するウォレット1NDyJtNTjmwk5xPNhjgAMu4HDHigtobu1s (SHA256: CE11703DEF517306326C48A67A7C859A3DE0F18E2451DF226CE171389A5B7953) に送金されていました（参照: [BinanceのTwitter](https://twitter.com/binance/status/961666467325358081)）。25.1BTCという金額は、この当時は118万ドル（およそ1億3000万円）の価値がありましたが、現在はおよそ87万6,000ドル（9600万円）ぐらいです。

## ランサムウェアファミリ: 無名のものから悪名高きものまで

Virlockの身代金要求額は250ドルだけなのであまり世間の注目を集めてはいません。しかし他のランサムウェアは企業を標的として数百万ドルの身代金を要求するものもあることからメディアの注目を集めています。Virlockの拡散方法や身代金要求金額を見ると、これはコンシューマーやホームユーザーをターゲットにしていると考えられます。

Virlockに感染すると、レジストリが書き換えられてファイル拡張子が隠されます (HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced\\HideFileExt = 1, HKCU\\Software\\Microsoft\\Windows\\CurrentVersion\\Explorer\\Advanced\\Hidden = 2)。暗号化されたファイルのアイコンはそれまでと変わりないように見えますが、感染ファイルを開くと、身代金要求メモがポップアップ表示されます。Virlockは、PDF、DOC、PPT、JPG、BMP、GIF、RAR、7Zip、Zip、EXEファイルを使いますが、これらに限定されるものではありません。図6は最近キャプチャしたVirlockの身代金要求メモのスクリーンショットです。攻撃者は250ドルをBitCoinで（0.004 BTC）支払うよう要求していました。(この身代金要求メモの書かれた時点で 1 BTCはおよそ 6万2,500 ドルだったようです). この感染を検証した時点で 1 BTCは 54,649 ドル（およそ600万円）でしたので、為替レートはそのときどきで更新されているわけではないようです。Virlockの亜種の中には、0.771 BTC や1.008 BTC などより多くの身代金を要求するものもあります。
![未承認または海賊版のソフトウェアが検出されたのでお客様のコンピューターをブロックしたと通知する警告ウィンドウがポップアップしたところ。](https://unit42.paloaltonetworks.com/wp-content/uploads/2021/06/word-image-84.png) 図6 Virlockの身代金要求メモ

2021年初頭についてもっとも広く拡散している様子が確認されたサンプルのトップ 3 は、Ryuk、Maze、Sodinokibiです。この3つで私たちが収集した感染数全体の7.2%を占めています。

|------------------------------------------------------------------|--------------|-----------------------|
| **SHA256値**                                                      | **ランサムウェア名** | **感染率（対ランサムウェア感染総数）** |
| 0e4442a40c9ffc9d8ba99be30e148c8d062a6fe5353009b4a10f040eac8aae94 | Ryuk         | 2.6%                  |
| f4ef694c1df96910020d8b49139d406eeadb522c6ae318a4d6936a6464152dba | Maze         | 2.4%                  |
| 6d9349a99d80e9003d3a01e0ad19c5f175e18b2dee7ef533b630772548f6c727 | Sodinokibi   | 2.2%                  |

Ryukは、感染ファイルの拡張子を.RYKに変更し、身代金要求メモRyukReadMe.htmlを残します。被害が大きい理由のひとつは、ローカルネットワークをスキャンし、SMB（Server Message Block）プロトコルを通じて他のマシンに感染させようとするからです。Ryukは、[Wake-on-LAN packets](https://www.crowdstrike.com/blog/wizard-spider-adds-new-feature-to-ryuk-ransomware/)を送信し、この機能を設定してあるシステムを起動させることもあります。
![WireSharkでキャプチャしたRyukサンプルのスクリーンショット。Time列、Source列、Destination列、Protocol列を表示している。](https://unit42.paloaltonetworks.com/wp-content/uploads/2021/06/word-image-85.png) 図7: Wake-on-LANを送信したRyukのサンプル

## 結論

今回の調査では2021年の最初の3ヶ月間に観測したランサムウェアファミリの動向について考察しました。最初に広く拡散しているランサムウェアファミリの動向を確認し、次にランサムウェアが好んで攻撃ベクトルに用いるファイルタイプを説明しました。最後にランサムウェアのオペレーション例と、もっとも広く見られるランサムウェアファミリに関する最新情報を紹介しました。

ランサムウェアによる脅威は深刻な問題です。効果的なバックアップ戦略と災害復旧手順を用意しておくことが重要です。パロアルトネットワークス製品をご利用のお客様は同脅威から保護されています。[Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/xsoar)は、ネットワークセキュリティ、マルウェア分析、各脅威管理ソリューションと自動的かつ即時の連携を行うことで、お客様環境の保護を確実なものにします。[Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)によるエンドポイントプロテクションは、マルウェア、エクスプロイト、ランサムウェアがエンドポイントを侵害する前に阻止します。AIを活用するインライン分析により[NGFW](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)は感染につながるエクスプロイトを阻止し、[WildFire](https://www.paloaltonetworks.jp/products/secure-the-network/wildfire)の常に最新の機械学習モデルが振る舞いを監視し、未知のランサムウェアを先周りして検出します。

侵害の懸念があり弊社にインシデントレスポンスに関するご相談をなさりたい場合は、infojapan@paloaltonetworks.com まで電子メールにてご連絡ください （ご相談は弊社製品のお客様には限定されません）。

#### 追加資料

* [『2021 Unit 42 ランサムウェア脅威レポート』からの注目ポイント](https://unit42.paloaltonetworks.jp/ransomware-threat-report-highlights/)
* [ランサムウェアの脅威評価:『2021 Unit 42ランサムウェア脅威レポート』の手引き](https://unit42.paloaltonetworks.jp/ransomware-threat-assessments/)
  トップに戻る

### タグ

* [Retail](https://unit42.paloaltonetworks.com/ja/tag/retail-ja/ "Retail")
* [Sandbox](https://unit42.paloaltonetworks.com/ja/tag/sandbox-ja/ "Sandbox")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:THOR: PKPLUG攻撃グループによるMicrosoft Exchange Server攻撃で展開された未知のPlugX亜種](https://unit42.paloaltonetworks.com/ja/thor-plugx-variant/ "THOR: PKPLUG攻撃グループによるMicrosoft Exchange Server攻撃で展開された未知のPlugX亜種")

### 目次

* 

### 関連記事

* [DarkGate: Excel ルアーから公開 Samba へつづく感染チェーンと回避戦術の分析](https://unit42.paloaltonetworks.com/ja/darkgate-malware-uses-excel-files/ "article - table of contents")
* [2024 年初めの大規模 StrelaStealer キャンペーン](https://unit42.paloaltonetworks.com/ja/strelastealer-campaign/ "article - table of contents")
* [ドメインで騙す技術: ユーザーを欺く Bifrost の新戦術](https://unit42.paloaltonetworks.com/ja/new-linux-variant-bifrost-malware/ "article - table of contents")

## 関連項目 リソース

![Pictorial representation of ChainDrop, a self-propagating npm worm. An artistic depiction of a digital workspace featuring an open laptop with a red virus on the screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/08/03_Malware_Category_1920x900-7-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年8月6日 [#### ChainDropの脅威の概要:自己増殖型npmワームの内部](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/)

* [Blockchain](https://unit42.paloaltonetworks.com/ja/tag/blockchain-ja/ "blockchain")

* [ChainDrop](https://unit42.paloaltonetworks.com/ja/tag/chaindrop/ "ChainDrop")

* [Claude code](https://unit42.paloaltonetworks.com/ja/tag/claude-code/ "Claude code")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/ "ChainDropの脅威の概要:自己増殖型npmワームの内部")  
  ![Pictorial representation of the npm packages supply chain attack. Screen displaying code with a prominent alert symbol and the words 'VIRUS DETECTED' highlighted in red.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/05_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年6月2日 [#### npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Npm packages](https://unit42.paloaltonetworks.com/ja/tag/npm-packages/ "npm packages")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/ "npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)")  
  ![Pictorial representation of Screening Serpens. An illustrated blue snake is highlighted by a red circle against a night sky. The constellation serpens.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/Serpens-Iran-A-1920x900-2-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2026年5月22日 [#### イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [AppDomainManager](https://unit42.paloaltonetworks.com/ja/tag/appdomainmanager/ "AppDomainManager")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/ "イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡")  
  ![Pictorial representation of Iran cyber attacks. Close-up of a person wearing glasses, with computer code reflected in the lenses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/12_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月17日 [#### 脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/)

* [APK](https://unit42.paloaltonetworks.com/ja/tag/apk-ja/ "APK")

* [DDoS attacks](https://unit42.paloaltonetworks.com/ja/tag/ddos-attacks-ja/ "DDoS attacks")

* [GenAI](https://unit42.paloaltonetworks.com/ja/tag/genai-ja/ "GenAI")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)")  
  ![Pictorial representation of the supply chain attack compromising Axios. A giant eye made of glowing binary code.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/02_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月1日 [#### 脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/)

* [API attacks](https://unit42.paloaltonetworks.com/ja/tag/api-attacks-ja/ "API attacks")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響")  
  ![Pictorial representation of TeamPCP. Glowing code on a screen where several word such as Crime, Hackers, and Security are highlighted in a contrasting color.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/03_Cybercrime_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年3月31日 [#### プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/)

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-55182-ja/ "CVE-2025-55182")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/ "プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃")  
  ![Pictorial representation of phishing campaign. A blurred image focusing on a person typing on a laptop with lines of code visible on the screen, illuminated in blue and red lights, suggestive of intense coding or cyber activities.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/06_Malware_Category_1920x900-3-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年3月24日 [#### 脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/)

* [Email scam](https://unit42.paloaltonetworks.com/ja/tag/email-scam/ "email scam")

* [Lure](https://unit42.paloaltonetworks.com/ja/tag/lure/ "lure")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/ "脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム")  
  ![Pictorial representation of Notepad++ supply chain compromise. A digital rendering of Earth from space, focusing on North and South America. The continents are illuminated in blue, with red lines and dots indicating data connections across various locations. Dark background highlights the vibrant network representation.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/11_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月11日 [#### 国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/)

* [Backdoor](https://unit42.paloaltonetworks.com/ja/tag/backdoor-ja/ "backdoor")

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/ "国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用")  
  ![Pictorial representation of runtime assembly attacks. Digital artwork of a glowing, futuristic shield disintegrating into small particles, set against a dark blue, bokeh-effect background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/09_Business_email_compromise_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月22日 [#### ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/)

* [API](https://unit42.paloaltonetworks.com/ja/tag/api-ja/ "API")

* [Google](https://unit42.paloaltonetworks.com/ja/tag/google-ja/ "Google")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/ "ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成")  
  ![Pictorial representation of SLOW#TEMPEST campaign. Digital artwork depicting a malware alert symbol on a computer screen, with background of blurred programming code in blue and red colors.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/07_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月2日 [#### Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer](https://unit42.paloaltonetworks.com/ja/vvs-stealer/)

* [Discord](https://unit42.paloaltonetworks.com/ja/tag/discord/ "Discord")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")

* [Python](https://unit42.paloaltonetworks.com/ja/tag/python-ja/ "Python")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/vvs-stealer/ "Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
