[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/shamoon-3-modified-open-source-wiper-contains-verse-from-the-quran/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/shamoon-3-modified-open-source-wiper-contains-verse-from-the-quran/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/ "脅威リサーチ")
* [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/ "マルウェア")  
  [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)

# Shamoon 3: コーランの詩を含む変更されたオープンソース ワイパー

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 2 分で読めます  
Related Products  
[![Advanced WildFire icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced WildFire](https://unit42.paloaltonetworks.com/ja/product-category/advanced-wildfire-ja/ "Advanced WildFire")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2018年12月19日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [国家支援型サイバー攻撃](https://unit42.paloaltonetworks.com/ja/category/nation-state-cyberattacks-ja/)
  * [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [Shamoon 3](https://unit42.paloaltonetworks.com/ja/tag/shamoon-3-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/shamoon-3-modified-open-source-wiper-contains-verse-from-the-quran/?pdf=download&lg=ja&_wpnonce=c280d701ab "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/shamoon-3-modified-open-source-wiper-contains-verse-from-the-quran/?pdf=print&lg=ja&_wpnonce=c280d701ab "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=Shamoon%203:%20コーランの詩を含む変更されたオープンソース%20ワイパー&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fshamoon-3-modified-open-source-wiper-contains-verse-from-the-quran%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fshamoon-3-modified-open-source-wiper-contains-verse-from-the-quran%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fshamoon-3-modified-open-source-wiper-contains-verse-from-the-quran%2F&title=Shamoon%203:%20コーランの詩を含む変更されたオープンソース%20ワイパー "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fshamoon-3-modified-open-source-wiper-contains-verse-from-the-quran%2F&text=Shamoon%203:%20コーランの詩を含む変更されたオープンソース%20ワイパー "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fshamoon-3-modified-open-source-wiper-contains-verse-from-the-quran%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=Shamoon%203:%20コーランの詩を含む変更されたオープンソース%20ワイパー%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fshamoon-3-modified-open-source-wiper-contains-verse-from-the-quran%2F "Share in Mastodon")

## 概要

Unit 42は、[今月初めに石油・ガス組織に影響を及ぼしたShamoon 3攻撃](https://unit42.paloaltonetworks.com/shamoon-3-targets-oil-gas-organization/)の調査を続けてきました。継続的な調査中に、悪名高いDisttrackトロイの木馬を使うインシデントに関連している可能性のある､別のワイパー型トロイの木馬を特定しました。このワイパー型トロイの木馬は、オープンソースSuperDeleteツールに変更を加えた亜種で､そのソース コードは [Github](https://github.com/marceln/SuperDelete/blob/master/SuperDelete/)から容易に入手できます。弊社は、このワイパーが、Disttrack実行ファイルが実行された同じシステム上にあり、「C:\\Windows\\hdv\_725x.sys」にカーネル ドライバーが保存されたという証拠をつかみました。これは、Disttrackワイパーがシステム上のファイルをワイプ(消去)するために、ElDos RawDiskドライバーを保存した場所です。

このワイパーの開発者は、SuperDeleteのソースコードを使用し、それを変更して新しい亜種を作成しました。その結果生じた亜種は、C#で記述されたワイパー型トロイの木馬です。これには、システム上のファイルを削除する以外の追加機能は含まれていないため、以前のDisttrackサンプルとは異なり、ネットワーク上の他のシステムに拡散することはできません。Disttrackワイパーと異なり、SuperDelete亜種はシステム上のファイルをワイプするためにカーネル ドライバーを利用していません。その代わりに、SuperDeleteワイパーは、削除する前にランダム データでユーザー ファイルを上書きします。つまり、使用可能なバックアップをなくし、ファイルの復元を困難にしています。SuperDelete亜種の最も興味深い部分は、開発者がコーランの詩から宗教色の濃いメッセージを意図的に追加している点です。それは、システムをワイプする前には表示されず、ツールの徹底的な分析を行った場合にのみ検出できます。

弊社は、SuperDeleteソース コードに基づくワイパーの継続的な分析を通じて、攻撃者が侵害したネットワーク上の単一のシステムから他のホストへワイパーを伝搬することで、複数のシステム上でワイパーを実行するために使用したとみなされる2つの実行ファイルを検出しました。弊社は、この2つの補助的な実行ファイルを、ローダー型トロイの木馬とスプレッダー型トロイの木馬と呼んでいます。これらのトロイの木馬は、ネットワーク上の1つの侵害されたシステムにロードされ、リモート システムへワイパーを配信するための一元的なポイントとして利用されているようです。同様の一元的な配信アプローチは、Shamoon 2攻撃でも使用され、[攻撃者がDisttrackを配信した方法](https://unit42.paloaltonetworks.com/unit42-shamoon-2-delivering-disttrack/)に関する弊社の分析で解説されています。

### ローダー型トロイの木馬

ローダー型トロイの木馬(SHA256:d9e5266371...)は非常にシンプルなツールで、攻撃者が伝搬先とするホスト名を含むテキスト ファイルのリストをロードします。各テキスト ファイルには、攻撃者が事前のスパイ活動に基づいて作成したと思われるホスト名とそれぞれのWindowsバージョンのリストが含まれています。ローダー型トロイの木馬は、各テキスト ファイルに関連付けられたスプレッダー型トロイの木馬を実行します。

ローダー型トロイの木馬のサンプルは、「shutter」および「light」という名前の2つの異なるフォルダーで「\*.txt」を検索することで、この2つのフォルダーからテキスト ファイルのリストを作成します。コードに基づいて、ローダー型トロイの木馬はこの2つのフォルダーからそれぞれ最大6個のテキスト ファイル、合計12ファイルをロードします。その後、図1のコードに示すように、各テキスト ファイルを引数として使用して、新しいスプレッダー プロセスを作成するループに入ります。ループは、コマンド ラインcmd.exe /c spreader.exe \[shutterおよびlightフォルダーからのテキスト ファイル\]を使用し、ProcessクラスのStart関数を使用して、新しいスプレッダー プロセスを作成します。

![](https://unit42.paloaltonetworks.com/wp-content/uploads//2020/02/word-image-49.png)

*図1 各テキスト ファイルのスプレッダーを作成するローダー型トロイの木馬内のループ*

spreader.exe実行ファイルが引数として提供されたテキスト ファイルをどのように使用しているかを分析することで、作成された各スプレッダー プロセスにローダー型トロイの木馬が供給している各テキスト ファイルは、各行が次のような構造の改行区切りのファイルであることを確信しました。

\[hostname\],\[windows version\]

### スプレッダー トロイの木馬

spreader.exe実行ファイル(SHA256:35ceb84403...)はスプレッダー型トロイの木馬であり、提供されたテキスト ファイルの各行を読み取り、カンマ(",")で文字列を分割し、これを拡散対象のネットワーク上の他のシステムのリストとして使用します。スプレッダーには、リモート システムへのアクセスを取得するために使用するユーザー名とパスワードの組み合わせは含まれていません。その代わりに、スプレッダー型トロイの木馬を実行したアカウントの特権を利用します。このことは、攻撃者が、ネットワーク上の他のシステムにファイルをコピーして実行するために十分な高レベルの特権を持つアカウントで、ローダー型トロイの木馬を実行し、その結果、スプレッダー型トロイの木馬が実行されたことを示唆しています。

テキスト ファイル内の他のホストへの拡散を試みる際に、スプレッダーは、リモート システムのWindowsバージョンを示す、カンマの右側の文字列の内容に基づいて、異なる方法で動作します。最初に、スプレッダーはWindowsバージョン文字列に以下が含まれているかどうかをチェックします。

* 7
* 2008
* XP
* 2003
* 2000
* VISTA

いずれかの文字列が含まれている場合、スプレッダーはnet2という名前のローカル フォルダー内の実行ファイル(\*.exe)のリストを取得します。これには、スプレッダーがリモート ホストにコピーを試みる実行ファイルが1つだけ含まれています。このファイルのコピーを実行するために、スプレッダーは、図2に示すように、mkdirコマンドを使用してプロセスを作成することで、初めにリモートシステム上のパスC:\\Program Files\\Internet Explorer\\signinにフォルダーを作成します。

![](https://unit42.paloaltonetworks.com/wp-content/uploads//2020/02/word-image-50.png)

*図2 リモート ホスト上にフォルダーを作成するスプレッダー型トロイの木馬内の関数*

その後、次のコマンドラインを使用してプロセスを作成することで、net2フォルダーからホストへ実行ファイルをコピーします。

cmd.exe /c copy net2\\\[executable from 'net2' folder\] \\\\\[hostname\]\\"C$\\Program Files\\Internet Explorer\\signin\\\[filename of executable from 'net2' folder\]"

実行ファイルをリモート システムへコピーした後、スプレッダーは以下のパスを使用してファイルを開くことで、リモート システム上にファイルを作成します。

\\\\\[hostname\]\\admin$\\process.bat

スプレッダーは、以下をprocess.batファイルに書き込みます。

"C:\\Program Files\\Internet Explorer\\signin\\"\[filename of executable from 'net2' folder\]

その後、スプレッダーはWMIを使用してリモート システムへ接続し、Win32\_Processクラスを使用してリモート システム上でprocess.batスクリプトを実行します。これによって、スプレッダーがシステムにコピーしたnet2フォルダーから、アプリケーションが有効に実行されます。

テキスト ファイル内でホスト名のオペレーティング システム バージョンが空白の場合、スプレッダーは少し異なる方法で動作します。スプレッダーは、上述したようにリモート システム上にProgram Files\\Internet Explorer\\signinディレクトリを作成し、allという名前のフォルダー内にあるすべてのファイル名を取得して、フォルダー内の1番目と2番目のファイルをリモート ホストにコピーします。弊社は、コピーされた1番目のファイルはバッチ スクリプトで、2番目のファイルは実行ファイルであると考えています。この2つのファイルは、以下のコマンド ラインを実行することでコピーされます。

cmd.exe /c copy all\\\[first file (possible batch file) from 'all' folder\] \\\\\[hostname\]\\"C$\\Program Files\\Internet Explorer\\signin\\\[filename of first file from 'all' folder\]"

cmd.exe /c copy all\\\[second file (executable) from 'all' folder\] \\\\\[hostname\]\\"C$\\Program Files\\Internet Explorer\\signin\\\[filename of second file from 'all' folder\]"

その後、スプレッダーは上述した同じ方法で、WMIを使用してコピーされた実行ファイルを実行します。リモート ファイルにコピーされた1番目のファイルは、リモート ホスト上でスプレッダーによって実行されたことが確認されないため、その目的は不明です。

ホスト名のバージョン名が空ではなく、上記にリストされたWindowsバージョンと一致しない場合、スプレッダーは少し異なる方法で動作します。この場合、スプレッダーは、リモート ホスト上にProgram Files\\Internet Explorer\\signinフォルダーも作成し、net4という名前のフォルダーから実行ファイルを取得して、以下のコマンド ラインを使用して、リモート ホストにこの実行ファイルをコピーします。

cmd.exe /c copy net4\\\[executable from 'net4' folder\] \\\\\[hostname\]\\"C$\\Program Files\\Internet Explorer\\signin\\\[filename of executable from 'net4' folder\]"

スプレッダーは、上述した同じ手法でWMIを使用して、リモート システム上にコピーされた実行ファイルを実行します。

### ワイパー: SuperDeleteの亜種

残念ながら、弊社は、ローダー型トロイの木馬とスプレッダー型トロイの木馬が実行されたシステム、またはこれらのトロイの木馬が拡散されたシステムのフォレンジックイメージにはアクセスできません。しかし、「SlHost.exe」というファイル名でシステム上にインストールされ、これまで不明であったワイパー型トロイの木馬も、Disttrack (SHA256:c3ab58b315...)にも感染していたことを示す証拠があります。この不明であったワイパーは、以下の場所に保存され、実行されます。これは、スプレッダー型トロイの木馬がリモート システム上で作成し、ファイルをコピーするフォルダーと同じ場所です。

C:\\Program Files\\Internet Explorer\\signin\\SlHost.exe

SlHost.exeファイルは、C#で作成されているワイパー型トロイの木馬です。この開発者は、無償で入手可能な[SuperDelete](https://github.com/marceln/SuperDelete/blob/master/SuperDelete/)のソースコードを基盤として使用し、これを変更しました。その結果作成されたワイパー型トロイの木馬には、使用されることがない多くのコード行があります。このようなコード行は、使用されなかったSuperDeleteツールのコードベースのアーティファクトにすぎません。例えば、このワイパーには、SuperDeleteのソースコードにある次のコマンドライン引数を解析するコードが含まれていますが、これらの引数が実際に使用されることはありません。

* \-s
* \--silentMode
* \--bypassAcl
* \--printStackTrace

開発者による最も興味深いSuperDeleteのソースコードの変更は、標準出力を通じてコンソールへの書き込みを試みるアスキーアートの挿入です。このワイパーは、図3に示したアスキーアートの各行を文字列「text」と比較し、一致した場合、その行を標準出力に対して出力します。しかし、アスキーアートには文字列「text」と一致する行はないため、このアスキーアートが表示されることはありません。

![](https://unit42.paloaltonetworks.com/wp-content/uploads//2020/02/word-image-51.png)

*図3 SlHostワイパー型トロイの木馬のアスキーアート*

図3で示したアスキーアートで非常に興味深い点は、コーランからの引用であるアラビア語の語句が含まれていることです。具体的には「Surat Al Masad（棕櫚章（アル=マサド））」で、その一部を[翻訳すると次のようになります](https://publications-img.qurancomplex.gov.sa/?p=44&mushaf_pageno=706&imagewidth=550)。

*アブー・ラハブ(「炎の父」、預言者の叔父、彼に平安あれ)の両手は滅び，かれも滅びてしまえ。*

このワイパーの開発者は、ワイパー型トロイの木馬にこのアスキーアートをメッセージとして意図的に追加しました。過去のShamoon攻撃に関連する攻撃者は、政治色が濃い画像を使用して、ディスクのMBR、パーティション テーブル、ファイルを上書きしました。弊社の[以前の記事](https://unit42.paloaltonetworks.com/shamoon-3-targets-oil-gas-organization/)で述べたように、Shamoon 3で使用されているDisttrackワイパーは、政治色の濃い画像ではなくランダム生成されたデータを使用してファイルを上書きしました。このことについては、弊社の[Shamoon 2攻撃について説明している記事](https://unit42.paloaltonetworks.com/unit42-shamoon-2-return-disttrack-wiper/)で述べられています。アスキーアートが標準出力に書き込まれないということは、トロイの木馬のコードの分析者だけがこのメッセージを発見するよう開発者が意図していたことを示しています。

### ファイルのワイプ

アスキーアートを作成した後、このワイパーは、システムに接続されたすべての固定ストレージ デバイスを列挙します。図4は、すべての固定ハード ドライブを取得し、ドライブ名のリストを作成するワイパーを示しています。その後、このワイパーは、このドライブ名を使用して各デバイスに格納されているファイルおよびフォルダを列挙します。

![](https://unit42.paloaltonetworks.com/wp-content/uploads//2020/02/word-image-52.png)

*図4 接続されているハード ドライブを列挙するために使用するgetallDrives関数*

このワイパーは、ストレージ デバイスを列挙した後、各ストレージ ボリュームのすべてのファイルおよびフォルダを削除しようとします。すべてのファイルを削除した後、このワイパーは、図4に示すように、ストレージ ボリュームのルート パス("C:\\"など)を指定して削除しようとします。

![](https://unit42.paloaltonetworks.com/wp-content/uploads//2020/02/word-image-53.png)

*図5 %SYSTEM%フォルダを削除する前にシステム上の各フォルダを削除する主な関数のコード*

システム上のファイルとフォルダを削除するために、このワイパーはまず特定の特権を取得しようとします。具体的には次の特権です。

* SeBackupPrivilege
* SeRestorePrivilege
* SeTakeOwnershipPrivilege
* SeSecurityPrivilege

このワイパーは、ワイプ プロセスを実行するために、フォルダとその内容を再帰的に削除する関数を呼び出します。各フォルダの内容を列挙するときに、フォルダ名の配列が作成されます。このワイパーは、このフォルダ名の配列を反復処理して、再帰的な性質を持つ同じフォルダ削除関数を呼び出します。

また、各フォルダ内のすべてのファイルも削除しようとします。具体的には、さまざまな方法でユーザー ファイルとシステム ファイルを削除します。システム ファイルを削除するために、NtSetInformationFile API関数を使用してFILE\_DISPOSITION\_INFORMATION構造体内のFILE\_DISPOSITION\_DELETEフィールドをtrueに設定し、ファイルを削除対象としてマークします。

ユーザー ファイルを削除するために、このワイパーは初めにファイルが読み取り専用に設定されているかどうかを確認します。読み取り専用に設定されている場合は、該当ファイルを削除できるように、SetFileAttributesW API関数を呼び出して読み取り専用属性を取り消そうとします。次に、ファイルが「Users」フォルダに存在するかどうかを確認し、作成日時、最終更新日時、最終アクセス日時のタイムスタンプを次の日時に設定します。

1/1/3000 12:01:01

各ファイルにタイムスタンプを設定した後、一度に1バイトのランダム データをファイルに書き込む2つのループを実行することによって、ファイルを確実に削除しようとします。この2つのループは、ファイルのデータを2回効果的に上書きするため、データの復元が非常に困難になります。次に、上書きしたファイルを同じフォルダの一時ファイル名に書き換え、これを削除します。

システムのファイルとフォルダを削除すると、標準出力からコンソールに詳細ログを書き込みます。各ログ エントリのフォーマットは\\rDeleting {0}\\t\\t\\t\\tです。「{0}」は削除したファイル名またはフォルダ名に置き換えられます。その際に、パスは60文字に短縮され、途中に「\\...\\」が追加されます。例えば、ワイパーの実行中に次のログ エントリがコンソールに書き込まれるのを観測しました。

Deleting C:\\Program Files\\Com\\...\\ware\\Drivers\\vss\\VCBSnapshotProvider.dll

このワイパーは、システム上のすべてのファイルとフォルダの削除を完了すると、標準出力を通じてコンソールに書き込む1つの最終ログ エントリを作成します。このログ エントリには、ワイパーのアクティビティに関する統計情報が含まれています。そのフォーマットは次のとおりで、「{0}」は削除したファイル数に置き換えられ、「{1}」は削除したフォルダ数に置き換えられ、「{2}」はワイプ アクティビティ中に経過した時間に置き換えられます。

\\rDone.Deleted {0} files and {1} folders in {2}.\\t\\t\\t\\t

## 結論

一般的に、最近のShamoon攻撃は、以前のShamoon攻撃で使用された悪名高いDisttrackツールの再来であるとされています。しかし、脅威攻撃者は、標的にしたネットワーク上のシステムのデータを破壊するために、2番目のワイパー型トロイの木馬も使用したとみられます。また、脅威攻撃者は、同様の方法により、ホスト名のリストを使用して侵害されたネットワークの一元的な場所からワイパー型トロイの木馬を配信し、ネットワーク上の他のシステムにワイパー型トロイの木馬をコピーしたと思われます。

Shamoon 3攻撃に関係するワイパーは、SuperDeleteのソースコードを基にしています。このワイパーは、内容を上書きし、ファイルとフォルダを上書きできるだけで、実行のためにローダー型トロイの木馬とスプレッダー型トロイの木馬が利用されます。興味深い点は、ワイパー型トロイの木馬内の宗教色の濃いメッセージが、攻撃者の動機を示しているメッセージとしての役割を果たしている可能性があることです。弊社は、このワイパーの使用とDisttrackワイパーを使用したShamoon 3インシデント間に関係があると想定しています。Disttrackワイパーは過去、政治色の濃いイメージを使用して、Shamoon攻撃と[Shamoon 2の攻撃](https://unit42.paloaltonetworks.com/unit42-shamoon-2-return-disttrack-wiper/)でファイルを上書きしました。このことは、Shamoon攻撃に関係している攻撃者が、そのツールセットにワイパーを追加し、Disttrackトロイの木馬を補完していることも示唆しています。

パロアルトネットワークスのお客様はSuperDeleteワイパーの亜種から保護されています。

* WildFireは、SuperDeleteのソースコードを使用した既知のすべてのワイパーを、悪意があると判断して検出します。
* AutoFocusをご利用のお客様は、SuperDeleteのソースコードを使用して、[ShamoonSecureDelete](https://autofocus.paloaltonetworks.com/#/tag/Unit42.ShamoonSecureDelete)タグでワイパーを調べることができます。

## IoC

### ローダー型トロイの木馬のハッシュ

* d9e52663715902e9ec51a7dd2fea5241c9714976e9541c02df66d1a42a3a7d2a

### スプレッダー型トロイの木馬のハッシュ

* 35ceb84403efa728950d2cc8acb571c61d3a90decaf8b1f2979eaf13811c146b

### 既知のSuperDeleteベースのワイパーのハッシュ

* 5203628a89e0a7d9f27757b347118250f5aa6d0685d156e375b6945c8c05eb8a
* 0266be9130bdf20976fc5490f9191edaafdae09ebe45e74cd97792412454bf0d
* e5bf756d5530ec38ff649b901b3c7506f8556821d979bdcb392237f2ff40daf8
* 5257f623270b4c5cc471ff35b1bfeec80ab37c7e012da76b50ebd2c4911a43d0

### 関連するDisttrackのハッシュ

* c3ab58b3154e5f5101ba74fccfd27a9ab445e41262cdf47e8cc3be7416a5904f
* 0694bdf9f08e4f4a09d13b7b5a68c0148ceb3fcc79442f4db2aa19dd23681afe
* 391e7b90bf3f0bfeb2c2602cc65aa6be4dd1c01374b89c4a48425f2d22fe231c
  トップに戻る

### タグ

* [Shamoon 3](https://unit42.paloaltonetworks.com/ja/tag/shamoon-3-ja/ "Shamoon 3")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:気象庁装う迷惑メールにおけるSmoke Loaderの分析](https://unit42.paloaltonetworks.com/ja/analysis-of-smoke-loader-in-new-tsunami-campaign/ "気象庁装う迷惑メールにおけるSmoke Loaderの分析")

### 目次

* 

### 関連記事

* [脅威に関する情報: イラン関連サイバー攻撃オペレーション](https://unit42.paloaltonetworks.com/ja/threat-brief-iranian-linked-cyber-operations/ "article - table of contents")

## 関連項目 リソース

![Pictorial representation of ChainDrop, a self-propagating npm worm. An artistic depiction of a digital workspace featuring an open laptop with a red virus on the screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/08/03_Malware_Category_1920x900-7-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年8月6日 [#### ChainDropの脅威の概要:自己増殖型npmワームの内部](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/)

* [Blockchain](https://unit42.paloaltonetworks.com/ja/tag/blockchain-ja/ "blockchain")

* [ChainDrop](https://unit42.paloaltonetworks.com/ja/tag/chaindrop/ "ChainDrop")

* [Claude code](https://unit42.paloaltonetworks.com/ja/tag/claude-code/ "Claude code")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/ "ChainDropの脅威の概要:自己増殖型npmワームの内部")  
  ![Pictorial representation of the npm packages supply chain attack. Screen displaying code with a prominent alert symbol and the words 'VIRUS DETECTED' highlighted in red.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/05_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年6月2日 [#### npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Npm packages](https://unit42.paloaltonetworks.com/ja/tag/npm-packages/ "npm packages")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/ "npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)")  
  ![Pictorial representation of Screening Serpens. An illustrated blue snake is highlighted by a red circle against a night sky. The constellation serpens.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/Serpens-Iran-A-1920x900-2-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2026年5月22日 [#### イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [AppDomainManager](https://unit42.paloaltonetworks.com/ja/tag/appdomainmanager/ "AppDomainManager")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/ "イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡")  
  ![Pictorial representation of Iran cyber attacks. Close-up of a person wearing glasses, with computer code reflected in the lenses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/12_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月17日 [#### 脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/)

* [APK](https://unit42.paloaltonetworks.com/ja/tag/apk-ja/ "APK")

* [DDoS attacks](https://unit42.paloaltonetworks.com/ja/tag/ddos-attacks-ja/ "DDoS attacks")

* [GenAI](https://unit42.paloaltonetworks.com/ja/tag/genai-ja/ "GenAI")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)")  
  ![Pictorial representation of the supply chain attack compromising Axios. A giant eye made of glowing binary code.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/02_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月1日 [#### 脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/)

* [API attacks](https://unit42.paloaltonetworks.com/ja/tag/api-attacks-ja/ "API attacks")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響")  
  ![Pictorial representation of TeamPCP. Glowing code on a screen where several word such as Crime, Hackers, and Security are highlighted in a contrasting color.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/03_Cybercrime_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年3月31日 [#### プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/)

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-55182-ja/ "CVE-2025-55182")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/ "プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃")  
  ![Pictorial representation of phishing campaign. A blurred image focusing on a person typing on a laptop with lines of code visible on the screen, illuminated in blue and red lights, suggestive of intense coding or cyber activities.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/06_Malware_Category_1920x900-3-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年3月24日 [#### 脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/)

* [Email scam](https://unit42.paloaltonetworks.com/ja/tag/email-scam/ "email scam")

* [Lure](https://unit42.paloaltonetworks.com/ja/tag/lure/ "lure")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/ "脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム")  
  ![Pictorial representation of Notepad++ supply chain compromise. A digital rendering of Earth from space, focusing on North and South America. The continents are illuminated in blue, with red lines and dots indicating data connections across various locations. Dark background highlights the vibrant network representation.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/11_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月11日 [#### 国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/)

* [Backdoor](https://unit42.paloaltonetworks.com/ja/tag/backdoor-ja/ "backdoor")

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/ "国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用")  
  ![Pictorial representation of the shadow campaigns. Digital graphic showing a networked globe with various data points and connectivity lines, symbolizing global digital communication and information technology.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/03_Nation-State-cyberattacks_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2026年2月5日 [#### Shadow Campaigns（シャドウ・キャンペーン）：世界規模のサイバースパイ活動の実態を暴く](https://unit42.paloaltonetworks.com/ja/shadow-campaigns-uncovering-global-espionage/)

* [Espionage](https://unit42.paloaltonetworks.com/ja/tag/espionage-ja/ "Espionage")

* [Government](https://unit42.paloaltonetworks.com/ja/tag/government-ja/ "Government")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/shadow-campaigns-uncovering-global-espionage/ "Shadow Campaigns（シャドウ・キャンペーン）：世界規模のサイバースパイ活動の実態を暴く")  
  ![Pictorial representation of runtime assembly attacks. Digital artwork of a glowing, futuristic shield disintegrating into small particles, set against a dark blue, bokeh-effect background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/09_Business_email_compromise_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月22日 [#### ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/)

* [API](https://unit42.paloaltonetworks.com/ja/tag/api-ja/ "API")

* [Google](https://unit42.paloaltonetworks.com/ja/tag/google-ja/ "Google")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/ "ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/medical-iot-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
