[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/rare-possible-gelsemium-attack-targets-se-asia/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/rare-possible-gelsemium-attack-targets-se-asia/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/ "脅威リサーチ")
* [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/ "マルウェア")  
  [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)

# APT 攻撃グループ Gelsemium との関与が疑われる稀なバックドア 東南アジア政府への標的型攻撃で発見

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 4 分で読めます  
Related Products  
[![Advanced DNS Security icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced DNS Security](https://unit42.paloaltonetworks.com/ja/product-category/advanced-dns-security-ja/ "Advanced DNS Security")[![Advanced URL Filtering icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced URL Filtering](https://unit42.paloaltonetworks.com/ja/product-category/advanced-url-filtering-ja/ "Advanced URL Filtering")[![Advanced WildFire icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced WildFire](https://unit42.paloaltonetworks.com/ja/product-category/advanced-wildfire-ja/ "Advanced WildFire")[![Cortex XDR icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex XDR](https://unit42.paloaltonetworks.com/ja/product-category/cortex-xdr-ja/ "Cortex XDR")[![Cortex XSIAM icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/cortex_RGB_logo_Icon_Color.png)Cortex XSIAM](https://unit42.paloaltonetworks.com/ja/product-category/cortex-xsiam-ja/ "Cortex XSIAM")[![Unit 42 Incident Response icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/unit42_RGB_logo_Icon_Color.png)Unit 42 Incident Response](https://unit42.paloaltonetworks.com/ja/product-category/unit-42-incident-response-ja/ "Unit 42 Incident Response")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Lior Rochberger](https://unit42.paloaltonetworks.com/ja/author/lior-rochberger/)
  * [Tom Fakterman](https://unit42.paloaltonetworks.com/ja/author/tom-fakterman/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2023年9月26日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/)
  * [Backdoor](https://unit42.paloaltonetworks.com/ja/tag/backdoor-ja/)
  * [China Chopper](https://unit42.paloaltonetworks.com/ja/tag/china-chopper-ja/)
  * [CL-STA-0046](https://unit42.paloaltonetworks.com/ja/tag/cl-sta-0046-ja/)
  * [Gelsemium](https://unit42.paloaltonetworks.com/ja/tag/gelsemium-ja/)
  * [Threat actors](https://unit42.paloaltonetworks.com/ja/tag/threat-actors-ja/)
  * [Web shells](https://unit42.paloaltonetworks.com/ja/tag/web-shells-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/rare-possible-gelsemium-attack-targets-se-asia/?pdf=download&lg=ja&_wpnonce=4a1c13b7e7 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/rare-possible-gelsemium-attack-targets-se-asia/?pdf=print&lg=ja&_wpnonce=4a1c13b7e7 "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=APT%20攻撃グループ%20Gelsemium%20との関与が疑われる稀なバックドア%20東南アジア政府への標的型攻撃で発見&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Frare-possible-gelsemium-attack-targets-se-asia%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Frare-possible-gelsemium-attack-targets-se-asia%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Frare-possible-gelsemium-attack-targets-se-asia%2F&title=APT%20攻撃グループ%20Gelsemium%20との関与が疑われる稀なバックドア%20東南アジア政府への標的型攻撃で発見 "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Frare-possible-gelsemium-attack-targets-se-asia%2F&text=APT%20攻撃グループ%20Gelsemium%20との関与が疑われる稀なバックドア%20東南アジア政府への標的型攻撃で発見 "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Frare-possible-gelsemium-attack-targets-se-asia%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=APT%20攻撃グループ%20Gelsemium%20との関与が疑われる稀なバックドア%20東南アジア政府への標的型攻撃で発見%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Frare-possible-gelsemium-attack-targets-se-asia%2F "Share in Mastodon")

## **概要**

Unit 42 は東南アジアのある政府の標的を攻撃する脅威アクターのアクティビティ クラスターを観測しました。このアクティビティ クラスターは、Gelsemium の名で知られる、ほとんど観測されていない隠れた APT グループに関する洞察をもたらしうるものです。

私たちは東南アジアのある政府の[侵害された環境を調査する](https://unit42.paloaltonetworks.jp/analysis-of-three-attack-clusters-in-se-asia)なかでこのアクティビティを見つけ、本アクティビティ クラスターを CL-STA-0046 として識別しました。

この特異なクラスターには、2022 年から 2023 年にかけて 6 か月以上にわたるアクティビティが見られました。この脅威アクターには、東南アジアのある政府機関に属する機微な IIS サーバーにひそかに足場を築き、稀なツールやテクニックを組み合わせて使うことでこれらの IIS サーバーから情報を収集していました。

一連の Web シェルのほかにこの脅威アクターが使っていた主なバックドアは、OwlProxy と SessionManager です。[2020年に一度、公の報告があります](https://securelist.com/the-sessionmanager-iis-backdoor/106868/)が、これは稀な組み合わせで、以前はラオスの複数の組織を標的として使われていました。

弊社での分析と入手できた脅威インテリジェンスから、私たちは中程度の確度で CL-STA-0046 が Gelsemium APT 攻撃グループに帰属すると考えています。本稿で解説する観測内容はこれまで限られたレポートしか公開されていない同脅威グループに関する見解を提供しうるものです。

[ESET が公開した](https://www.welivesecurity.com/2021/06/09/gelsemium-when-threat-actors-go-gardening/)リサーチによれば、Gelsemium APT 攻撃グループは遅くとも 2014 年には活動をはじめており、主に東アジアや中東の政府や大学、電子機器メーカー、宗教団体など、多様な組織を標的にする傾向があることで知られています。

Gelsemium は長らく脅威概況に顔を見せていますが、その戦術・技術・手順 (TTP) については入手できる情報が限られています。このアクティビティ クラスターに関する本稿の分析と解説は、同 APT グループが採用しうるツールや戦略について、深い技術的洞察を提供するものです。

また私たちは、観測したオペレーションを時系列で文書化し、防御側に向けて、インジケータ (指標) のリポジトリーも提供します。

パロアルトネットワークスのお客様は、[結論](#post-130260-_mf3k1d3b3om7)で述べるように、 Advanced WildFire、Advanced URL Filtering、DNS Security、Cortex XDR、Cortex XSIAM を通じ、本稿で解説する脅威からの保護を受けられます。

[Unit 42 インシデント レスポンス チーム](https://start.paloaltonetworks.jp/contact-unit42.html)は、本稿で取り上げた脅威をはじめ、さまざまな脅威への個別対応を提供しています。

| **関連する Unit 42 のトピック** | [**Government**](https://unit42.paloaltonetworks.jp/category/government-ja/), **[APTs](https://unit42.paloaltonetworks.jp/tag/apts-ja/)** |
|------------------------|-------------------------------------------------------------------------------------------------------------------------------------------|

## **アクティビティの時系列**

![画像 1 は CL-STA-0046 のアクティビティの時系列です。最初の波は 2022 年の第 3 四半期に始まります。第 2 波と最終波は 2022 年の第 4 四半期に始まります。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/09/word-image-130207-1-ja.png) 図1. CL-STA-0046 の時系列

## **CL-STA-0046 の詳細**

### 感染ベクトル

CL-STA-0046 の背後にいる脅威アクターは、侵害した Web サーバーに複数の Web シェルをインストールしてから環境へのアクセスを取得していました。観測された Web シェルの種類は次のようなものです。

* reGeorg
* China Chopper
* AspxSpy Web シェル

CL-STA-0046 の背後にいる脅威アクターが使っていることが確認された AspxSpy Web シェルの 1 つは、Trend Micro が「[2015 年の Iron Tiger オペレーション](https://www.erai.com/CustomUploads/ca/wp/2015_12_wp_operation_iron_tiger.pdf) で、Iron Taurus (別名 APT 27) が使っていた」と報告しています。ただしこの特定の Web シェルは公開されているので、どの脅威アクターが使っていても不思議ではありません。したがって、今回の帰属の考察からは外しています。

この攻撃者はこの Web シェルで追加のアクティビティを実行し、SMB 経由でラテラルムーブを行い、追加ツールをダウンロードしていました。攻撃者はまず、基本的な偵察コマンドである ipconfig と whoami を実行していました。その後、彼らは netscan と nbtscan で被害者に関する追加情報を収集していました。

攻撃者が侵害先サーバーにツールを配布しはじめたことが観測されたインスタンスもあります。攻撃者は demo.exe というシェルのようなツールを使って追加コマンドを実行していました。また、Potato Suite (JuicyPotato の j.exe と BadPotato と SweetPotato の ev.exe) による特権昇格実行も試みていました。

### 追加のツールとマルウェアのインストール

CL-STA-0046 の背後にいる攻撃者は、この環境に足場を築くために、異なるツールを複数ダウンロードしていました。これらのツールのなかには、これまでめったに攻撃者に使われていないものも含まれていました。過去にこれらのツールの利用がほかのリサーチャーによって観測されていたケースでの攻撃者は高度な APT 攻撃グループでした。

本稿の以降のセクションでは、私たちが観測した以下のツールについて解説します。

* OwlProxy
* SessionManager
* Cobalt Strike
* SpoolFool
* EarthWorm

この攻撃者は www.qq\[.\]com への ping を実行してインターネットへの接続を確認していました (図 2)。このサイトは中国の有名な Web ポータルです。
![画像 2 は 6 つのブランチに分かれた Cortex XDR のツリー ダイアグラムです。.exe ファイルに対する防止アクションを示すアラートが複数表示されています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/09/word-image-130207-2.png) 図2. Cobalt Strike、Potato Suite、SpoolFool、EarthWorm のプロセス ツリー。

#### SessionManager

調査のなかで、侵害先の Web サーバーに SessionManger IIS バックドアの亜種をインストールする試みが数回失敗していることがわかりました。Cortex XDR がこの試みを自動的に防止していたためです。

SessionManager はユニークなカスタム バックドアで、オペレーターはこれを使ってコマンドを実行したり、Web サーバーにファイルをアップロードしたり Web サーバーからダウンロードしたりできます。また、このバックドアを使えば、Web サーバーをプロキシーとして使い、ネットワーク上にあるほかのシステムと通信することもできます。

2022 年 6 月に公開された[カスペルスキーのブログ](https://securelist.com/the-sessionmanager-iis-backdoor/106868/) によれば、Gelsemium APT グループは遅くとも 2021 年 3 月には SessionManager を侵害に使いはじめています。攻撃者らは、とくに政府、非政府組織、軍事組織、産業組織に対し、このバックドアを使っていました。

CL-STA-0046 で私たちが観測した SessionManager のサンプルは、入ってくる HTTP リクエストをすべて検査し、HTTP リクエスト内に特別な細工をした Cookie フィールドを含む HTTP リクエストを探すように設計されています。

この Cookie フィールドに、アクターが使いたいコマンドが含まれています。SessionManager は以下のコマンドをサポートしています。

* サーバーへのファイル アップロード
* サーバーからのファイル ダウンロード
* コマンドとアプリケーションの実行
* ほかのシステムへのプロキシー接続

SessionManager が提供するプロキシー機能は、攻撃者がネットワーク上のほかのシステムとの通信を行う入口として、当該サーバーを使おうとしていたことを示唆しています。

### OwlProxy マルウェア

攻撃者が使っていたもう 1 つのユニークなカスタム ツールは OwlProxy です。OwlProxy はバックドア機能を備えた HTTP プロキシーで、2020 年 4 月の[台湾政府を狙った攻撃](https://medium.com/cycraft/taiwan-government-targeted-by-multiple-cyberattacks-in-april-2020-3b20cea1dc20)で初めて発見されました。この攻撃は、東アジアと中東の政府機関を標的とするキャンペーンからのもので、[Gelsemium](https://malpedia.caad.fkie.fraunhofer.de/actor/gelsemium) に帰属されています。

この脅威アクターは実行可能ファイルを 1 つ展開し、この実行ファイルが埋め込まれた DLL を c:\\windows\\system32\\wmipd.dll に保存し、WMI Provider という名前のサービスを作成していました。このサービスがこの DLL を実行することになります。

wmipd.dll という DLL は OwlProxy の亜種で、2020 年 4 月の台湾への攻撃で解説されていたものとは若干異なります。OwlProxy のこの亜種は HTTP サービスを 1 つ作成し、このサービスが次の UrlPrefix 形式に基づいて URL への受信 HTTP リクエストを処理します。

* HTTPS://+:443/topics/
* HTTPS://+:443/topics/pp/

この DLL は、入ってきたリクエストをチェックしてそれらの URL が s?pa= や s?pp= に一致するかどうか確認し、合致したのが前者ならコマンドを実行し、後者ならプロキシーを設定します。SessionManager ツールでも見られたように、ここでも OwlProxy のプロキシー機能は、侵害先サーバーをネットワーク上にあるほかのシステムへの入口として使おうとするアクターの意図をなぞるものとなっています。

CL-STA-0046 のアクティビティのなかで、攻撃者は OwProxy マルウェア (client.exe と名付けられていた) を実行しようとしていましたが、Cortex XDR に実行を防止されていました。Cortex XDR による防止の後、攻撃者は EarthWorm と呼ばれるツールを代わりに使おうとしました。EarthWarm はそれ自体では必ずしも悪意があるものではないツールです。

#### Cobalt Strike

攻撃者は Artifactd.exe の実行を試みていました (図 2)。これは Cobalt Strike ビーコンで、27.124.26\[.\]83 にあるコマンド \& コントロール (C2) と通信を行うよう構成されていました。

#### EarthWorm

EarthWorm は公開された SOCKS 用のトンネリング ツールです。当初は研究目的で作成されたものでしたが、中国語話者のアクターの間で人気を集めるようになりました。たとえば、あるアジアの政府機関を標的とするキャンペーンで、[カスペルスキーは「APT 27 (Iron Taurus) が EarthWorm を使っていた」と報告](https://securelist.com/luckymouse-ndisproxy-driver/87914/)しています。

CL-STA-0046 の背後の脅威アクターは OwlProxy の実行が失敗した後で EarthWorm を使っているので、OwlProxy の代替として利用されたと私たちは評価しています。

上の図 2 で示したように、攻撃者は EarthWorm (ew.exe) を使って 27.124.26\[.\]86 にホストした C2 のトラフィック用のトンネルを作成していました。攻撃者はこのトンネルを使って感染ネットワークのローカル エリア ネットワーク (LAN) から外部 C2 への接続に成功していました。図 3 は EarthWorm の Web サイトのスクリーンショットです。
![図 3 は EarthWorm の Web サイト (部分) のスクリーンショットです。./ EarthwormEnglish pages というリンクがあります。内容は漢字で書かれています。GitHub 上のバイナリー ファイルへのリンクがあります。ヘルメットをかぶったミミズの絵が描かれています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/09/word-image-130207-3.png) 図3. EarthWorm の Web サイトのスクリーンショット

攻撃者は EarthWorm を使って C2 サーバーとのデータのやりとりをしていました。

#### SpoolFool

この攻撃者は、前述の Potato Suite のほかに、GitHub に公開されている SpoolFool と呼ばれるローカル権限昇格 (LPE) の概念実証 (PoC) も使っていました (図 2 参照)。このツールは [CVE-2022-21999](https://nvd.nist.gov/vuln/detail/CVE-2022-21999) の Windows 印刷スプーラーの特権昇格の脆弱性をエクスプロイトするものです。

攻撃者はこのツールで次のコマンドを使い、ローカルの管理者ユーザー (ユーザー名は「admin」でパスワードはデフォルトの「Passw0rd!」) を作成しようとしました。
![ユーザーを追加するコマンドのコード スニペットです。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/09/word-image-130207-4.png) ユーザーを追加するコマンドのコード スニペット

## **帰属**

Unit 42 は CL-STA-0046 で観測されたアクティビティが APT 攻撃グループ Gelsemium と関連していると中程度の確度で評価しています。

この評価は、CL-STA-0046 において攻撃者が使っていたマルウェア (SessionManager IIS バックドアと OwlProxy という特異な組み合わせ) に基づくものです。本稿執筆時点で [SessionManager と OwlProxy を組み合わせて使う攻撃者のレポート](https://securelist.com/the-sessionmanager-iis-backdoor/106868/) としてただ 1 つ公開されているのが Gelsemium APT グループに関するレポートです。

さらに、CL-STA-0046 と Gelsemium の間には被害者学的な重複が見られます。ESET のリサーチャーが、この脅威グループが[過去に東南アジアの政府セクターを標的にしていた](https://www.welivesecurity.com/2021/06/09/gelsemium-when-threat-actors-go-gardening/)ことを報告しています。

Gelsemium のオペレーションは 2014 年から続いています。公開されている調査レポートによると、この攻撃グループは政府を標的としており、過去、東南アジアで活動していたとされています。Gelsemium を最初に発見したリサーチャーは Gelsemium を特定国家に帰属させていませんでしたが、[セキュリティ企業の Telsy](https://www.telsy.com/microsoft-exchange-servers-backdoored-with-owlproxy-fuscom-dll/) や[タイ CERT](https://apt.etda.or.th/cgi-bin/showcard.cgi?g=Gelsemium&n=1) は、この攻撃グループが中国を拠点として活動しているものと考えています。本稿執筆時点では、Unit 42 ではこれらの帰属に関する主張を確認できていません。

## **結論**

CL-STA-0046 は、東南アジアのある国の政府セクターを標的にしていることが観測された [3 つのクラスター](https://unit42.paloaltonetworks.jp/analysis-of-three-attack-clusters-in-se-asia)のうちの 1 つです。Unit 42 は CL-STA-0046 の背後にいる脅威アクターによって行われた、観測済みのアクティビティを、中程度の確度で Gelsemium APT グループに関連付けました。

観測されたアクティビティのなかで、このアクターは複数の Web シェルでアクセスを得た後、複数種類のプロキシー マルウェアと IIS バックドアのインストールを試みていました。脅威アクターによるマルウェアのインストールの試みの一部は失敗しましたが、攻撃者は新しいツールの配布を続けていました。ここから、防御側の緩和策に適応していく彼らの能力の高さがうかがえます。

本稿の調査結果は、東南アジアの当該政府機関や影響を受ける業界におけるセキュリティ対策の強化や警戒監視、プロアクティブな脅威インテリジェンス共有が喫緊の課題であることを浮き彫りにしています。多層防御アプローチを採用し、台頭しつつある脅威の最新情報を常に入手しておくことにより、Gelsemium をはじめとする脅威アクターがしかけてくる執拗で進化しつづける戦術から自組織を保護することができます。

## **保護と緩和策**

パロアルトネットワークス製品をご利用のお客様には、弊社の製品・サービスを通じ、前述の脅威に関連する以下の対策が提供されています。

* クラウドベースの脅威分析サービスである [WildFire](https://www.paloaltonetworks.jp/products/secure-the-network/wildfire) は、既知のサンプルを悪意のあるものとして正確に特定します。
* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering) と [DNS Security](https://www.paloaltonetworks.jp/network-security/dns-security) は同脅威グループに関連付けられたドメインを悪意のあるものとして識別します。
* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr) と [Cortex XSIAM](https://www.paloaltonetworks.com/cortex/cortex-xsiam)
  * 既知の悪意のあるマルウェアの実行を防止します
  * ローカル分析モジュールにもとづく機械学習と [Behavioral Threat Protection](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention) によって未知のマルウェアの実行を防止します。
  * Cortex XDR 3.4 から利用可能になった新たな Credential Gathering Protection を使い、クレデンシャルを収集するツールや技術から保護します。
  * Cortex XDR バージョン 3.4 で新たにリリースされた Anti-Webshell Protection を使い、脅威による Web シェルからのコマンドのドロップや実行から保護します。
  * Anti-Exploitation モジュールと Behavioral Threat Protection を使い、 ProxyShell や ProxyLogon 含む、さまざまな脆弱性のエクスプロイトから保護します。
  * Cortex XDR Pro は振る舞い分析により、クレデンシャル ベース攻撃を含む、[エクスプロイト後のアクティビティ](https://docs.paloaltonetworks.com/cortex/cortex-xdr/cortex-xdr-analytics-alert-reference/cortex-xdr-analytics-alert-reference/analytics-alerts-by-required-data-source)を検出します。

侵害の懸念があり弊社にインシデントレスポンスに関するご相談をなさりたい場合は、[こちらのフォーム](https://start.paloaltonetworks.jp/contact-unit42.html)からご連絡いただくか、infojapan@paloaltonetworks.comまでメールにてご連絡いただくか、下記の電話番号までお問い合わせください (ご相談は弊社製品のお客様には限定されません)。

* 北米フリーダイヤル：866.486.4842 (866.4.UNIT42)
* EMEA: +31.20.299.3130
* APAC: +65.6983.8730
* 日本: (+81) 50-1790-0200

パロアルトネットワークスは、ファイル サンプルや IoC (侵害指標) をふくむ調査結果を Cyber Threat Alliance (CTA: サイバー脅威アライアンス) のメンバーと共有しました。CTA のメンバーはこのインテリジェンスを使って、お客様に保護を迅速に提供し、悪意のあるサイバー攻撃者を体系的に阻害することができます。詳細は [Cyber Threat Alliance](https://www.cyberthreatalliance.org) にてご確認ください｡

## **IoC (侵害指標)**

### Web シェル

* 24eb9c77448dda2d7cfecc60c804a378e89cbd450fbf7f4db875eb131cd4510a
* 4dcdce3fd7f0ab80bc34b924ecaa640165ee49aa1a22179b3f580b2f74705dd9
* 96bc4853d5a0c976fb7a02d747cd268fb2dfc8c2361d68bb4ffcc16adec5ea19
* ac115bfa8d36cf31046b8ccce30e9ebcede899395d56400955f95e242d5c9c75
* 17392669a04f17fda068d18ae5850d135f3912d08b4e2eee81fce915849887b3
* 3be95477e1d9f3877b4355cff3fbcdd3589bb7f6349fd4ba6451e1e9d32b7fa6
* 181feef51991b162bdff5d49bb7fd368d9ec2b535475b88bc197d70d73eef886
* 61de79db5ed022ee9376e86a2094a51cf3b31fa6bce126cbcdacad33469c752f

### Potato Suite

* c7bd78b9a68198b8787d28ba5094827eb99a0798719bcb140f3afb695925566c
* fd0b9f09770685ed6f40ecabcd31bc467fa22801164b52fdc638334009b7c06f
* 77e82c3d5fea369f6598339dcd97b73f670ff0ad373bf7fc3a2d8586f58d9d32
* f0761ad307781bdf8da94765abd1a2041ac12a52c7fdde85f00b2b2cab6d6ce8
* 29cc79a451f73bac43dbe9455d2184770beae69f4e6bc2d824abd2cfbedf53f1
* 3268f269371a81dbdce8c4eedffd8817c1ec2eadec9ba4ab043cb779c2f8a5d2

### Demo.exe

* 527063cb9da5eec2e4b290019eaac5edd47ff3807fec74efa0f1b7ddf5a1b271

### OwlProxy

* 2f3abc59739b248ee26a575700eef93b18bd2029eb9f8123598ffdd81fa54d8b

### SessionManager

* b9a9e43e3d10cf6b5548b8be78e01dc0a034955b149a20e212a79a2cf7bee956

### Cobalt Strike

* ff7485d30279f78aba29326d9150b8c302294351e716ece77f4a3b890008e5fe

### SpoolFool

* c0a7a797f39b509fd2d895b5731e79b57b350b85b20be5a51c0a1bda19321bd0

### EarthWorm

* c254dc53b3cf9c7d81d92f4e060a5c44a4f51a228049fd1e2d90fafa9c0a44ee

### インフラ

* 27\.124.26\[.\]83
* 27\.124.26\[.\]86

## 追加リソース

* **本稿関連記事** : [Unit 42 東南アジア政府を標的とする複数のスパイ活動を発見](https://unit42.paloaltonetworks.jp/analysis-of-three-attack-clusters-in-se-asia) -- パロアルトネットワークス Unit 42
  * [東南アジア政府へのサイバースパイ攻撃に Stately Taurus (別名 Mustang Panda) が関与](https://unit42.paloaltonetworks.jp/stately-taurus-attacks-se-asian-government) -- パロアルトネットワークス Unit 42
  * [東南アジア政府への執拗なサイバースパイ活動に Alloy Taurus が関与](https://unit42.paloaltonetworks.jp/alloy-taurus-targets-se-asian-government) -- パロアルトネットワークス Unit 42
* [DeadRinger: Exposing Chinese Threat Actors Targeting Major Telcos](https://www.cybereason.com/blog/research/deadringer-exposing-chinese-threat-actors-targeting-major-telcos) -- Malicious Life, Cybereason
* [Taiwan Government Targeted by Multiple Cyberattacks in April 2020](https://medium.com/cycraft/taiwan-government-targeted-by-multiple-cyberattacks-in-april-2020-3b20cea1dc20) -- CryCraft Technology Corp, Medium
* [New Wave of Espionage Activity Targets Asian Governments](https://symantec-enterprise-blogs.security.com/blogs/threat-intelligence/espionage-asia-governments) -- Threat Intelligence, Symantec
* [Operation Iron Tiger: Exploring Chinese Cyber-Espionage Attacks on United States Defense Contractors](https://www.erai.com/CustomUploads/ca/wp/2015_12_wp_operation_iron_tiger.pdf) \[PDF\] -- TrendLabs Research Paper, Trend Micro Cybersafety Solutions Team
* [ShadowPad | A Masterpiece of Privately Sold Malware in Chinese Espionage](https://www.sentinelone.com/labs/shadowpad-a-masterpiece-of-privately-sold-malware-in-chinese-espionage/) -- SentinelLabs
* [Earth Lusca: Revealing a Worldwide Cyberespionage Operation](https://hitcon.org/2022/slides/Earth-Lusca-Revealing-a-Worldwide-Cyberespionage-Operation.pdf) \[PDF\] -- Joseph Chen, Trend Micro
* [Earth Preta Spear-Phishing Governments Worldwide](https://www.trendmicro.com/en_us/research/22/k/earth-preta-spear-phishing-governments-worldwide.html) -- Trend Micro
* [China Is Relentlessly Hacking Its Neighbors](https://www.wired.co.uk/article/china-hack-emails-asean-southeast-asia) -- WIRED UK
  トップに戻る

### タグ

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")
* [Backdoor](https://unit42.paloaltonetworks.com/ja/tag/backdoor-ja/ "backdoor")
* [China Chopper](https://unit42.paloaltonetworks.com/ja/tag/china-chopper-ja/ "China Chopper")
* [CL-STA-0046](https://unit42.paloaltonetworks.com/ja/tag/cl-sta-0046-ja/ "CL-STA-0046")
* [Gelsemium](https://unit42.paloaltonetworks.com/ja/tag/gelsemium-ja/ "Gelsemium")
* [Threat actors](https://unit42.paloaltonetworks.com/ja/tag/threat-actors-ja/ "threat actors")
* [Web shells](https://unit42.paloaltonetworks.com/ja/tag/web-shells-ja/ "web shells")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:Unit 42 東南アジア政府を標的とする複数のスパイ活動を発見](https://unit42.paloaltonetworks.com/ja/analysis-of-three-attack-clusters-in-se-asia/ "Unit 42 東南アジア政府を標的とする複数のスパイ活動を発見")

### 目次

* 

### 関連記事

* [イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/ "article - table of contents")
* [国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/ "article - table of contents")
* [React Server Components における重大な脆弱性の悪用 (12月12日更新)](https://unit42.paloaltonetworks.com/ja/cve-2025-55182-react-and-cve-2025-66478-next/ "article - table of contents")

## 関連項目 マルウェア リソース

![Pictorial representation of ChainDrop, a self-propagating npm worm. An artistic depiction of a digital workspace featuring an open laptop with a red virus on the screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/08/03_Malware_Category_1920x900-7-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年8月6日 [#### ChainDropの脅威の概要:自己増殖型npmワームの内部](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/)

* [Blockchain](https://unit42.paloaltonetworks.com/ja/tag/blockchain-ja/ "blockchain")

* [ChainDrop](https://unit42.paloaltonetworks.com/ja/tag/chaindrop/ "ChainDrop")

* [Claude code](https://unit42.paloaltonetworks.com/ja/tag/claude-code/ "Claude code")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/ "ChainDropの脅威の概要:自己増殖型npmワームの内部")  
  ![Pictorial representation of the npm packages supply chain attack. Screen displaying code with a prominent alert symbol and the words 'VIRUS DETECTED' highlighted in red.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/05_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年6月2日 [#### npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Npm packages](https://unit42.paloaltonetworks.com/ja/tag/npm-packages/ "npm packages")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/ "npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)")  
  ![Pictorial representation of Screening Serpens. An illustrated blue snake is highlighted by a red circle against a night sky. The constellation serpens.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/Serpens-Iran-A-1920x900-2-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2026年5月22日 [#### イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [AppDomainManager](https://unit42.paloaltonetworks.com/ja/tag/appdomainmanager/ "AppDomainManager")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/ "イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡")  
  ![Pictorial representation of Iran cyber attacks. Close-up of a person wearing glasses, with computer code reflected in the lenses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/12_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月17日 [#### 脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/)

* [APK](https://unit42.paloaltonetworks.com/ja/tag/apk-ja/ "APK")

* [DDoS attacks](https://unit42.paloaltonetworks.com/ja/tag/ddos-attacks-ja/ "DDoS attacks")

* [GenAI](https://unit42.paloaltonetworks.com/ja/tag/genai-ja/ "GenAI")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)")  
  ![Pictorial representation of the supply chain attack compromising Axios. A giant eye made of glowing binary code.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/02_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月1日 [#### 脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/)

* [API attacks](https://unit42.paloaltonetworks.com/ja/tag/api-attacks-ja/ "API attacks")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響")  
  ![Pictorial representation of TeamPCP. Glowing code on a screen where several word such as Crime, Hackers, and Security are highlighted in a contrasting color.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/03_Cybercrime_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年3月31日 [#### プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/)

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-55182-ja/ "CVE-2025-55182")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/ "プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃")  
  ![Pictorial representation of phishing campaign. A blurred image focusing on a person typing on a laptop with lines of code visible on the screen, illuminated in blue and red lights, suggestive of intense coding or cyber activities.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/06_Malware_Category_1920x900-3-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年3月24日 [#### 脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/)

* [Email scam](https://unit42.paloaltonetworks.com/ja/tag/email-scam/ "email scam")

* [Lure](https://unit42.paloaltonetworks.com/ja/tag/lure/ "lure")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/ "脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム")  
  ![Pictorial representation of Notepad++ supply chain compromise. A digital rendering of Earth from space, focusing on North and South America. The continents are illuminated in blue, with red lines and dots indicating data connections across various locations. Dark background highlights the vibrant network representation.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/11_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月11日 [#### 国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/)

* [Backdoor](https://unit42.paloaltonetworks.com/ja/tag/backdoor-ja/ "backdoor")

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/ "国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用")  
  ![Pictorial representation of runtime assembly attacks. Digital artwork of a glowing, futuristic shield disintegrating into small particles, set against a dark blue, bokeh-effect background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/09_Business_email_compromise_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月22日 [#### ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/)

* [API](https://unit42.paloaltonetworks.com/ja/tag/api-ja/ "API")

* [Google](https://unit42.paloaltonetworks.com/ja/tag/google-ja/ "Google")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/ "ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成")  
  ![Pictorial representation of SLOW#TEMPEST campaign. Digital artwork depicting a malware alert symbol on a computer screen, with background of blurred programming code in blue and red colors.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/07_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月2日 [#### Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer](https://unit42.paloaltonetworks.com/ja/vvs-stealer/)

* [Discord](https://unit42.paloaltonetworks.com/ja/tag/discord/ "Discord")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")

* [Python](https://unit42.paloaltonetworks.com/ja/tag/python-ja/ "Python")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/vvs-stealer/ "Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
