[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/shamoon-3-targets-oil-gas-organization/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/shamoon-3-targets-oil-gas-organization/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/ "脅威リサーチ")
* [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/ "マルウェア")  
  [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)

# 石油・ガス企業を標的とするShamoon 3

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 1未満 分で読めます  
Related Products  
[![Advanced WildFire icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced WildFire](https://unit42.paloaltonetworks.com/ja/product-category/advanced-wildfire-ja/ "Advanced WildFire")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2018年12月13日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)
  * [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [Disttrack](https://unit42.paloaltonetworks.com/ja/tag/disttrack-ja/)
  * [Shamoon](https://unit42.paloaltonetworks.com/ja/tag/shamoon-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/shamoon-3-targets-oil-gas-organization/?pdf=download&lg=ja&_wpnonce=dc23a6ba65 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/shamoon-3-targets-oil-gas-organization/?pdf=print&lg=ja&_wpnonce=dc23a6ba65 "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=石油・ガス企業を標的とするShamoon%203&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fshamoon-3-targets-oil-gas-organization%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fshamoon-3-targets-oil-gas-organization%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fshamoon-3-targets-oil-gas-organization%2F&title=石油・ガス企業を標的とするShamoon%203 "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fshamoon-3-targets-oil-gas-organization%2F&text=石油・ガス企業を標的とするShamoon%203 "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fshamoon-3-targets-oil-gas-organization%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=石油・ガス企業を標的とするShamoon%203%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fshamoon-3-targets-oil-gas-organization%2F "Share in Mastodon")

## 概要

12月10日､Disttrackマルウェアの新しい亜種がVirusTotal (SHA256:c3ab58b3154e5f5101ba74fccfd27a9ab445e41262cdf47e8cc3be7416a5904f)に提出されました。

VirusTotalでは、弊社が以前に[ここ](https://unit42.paloaltonetworks.jp/unit42-shamoon-2-return-disttrack-wiper/)と[ここ](https://unit42.paloaltonetworks.jp/unit42-second-wave-shamoon-2-attacks-identified/)と[ここ](https://unit42.paloaltonetworks.com/unit42-shamoon-2-delivering-disttrack/)で公開した2016年と2017年のShamoon 2攻撃で使用されたDisttrackマルウェアを含め、かなりの量のコードが共有されています。

弊社はマルウェアの被害を受けた組織を特定できませんでしたが、本日、Saipemが攻撃を受けたことを[発表しました](https://www.reuters.com/article/us-cyber-shamoon/saipem-says-shamoon-variant-crippled-hundreds-of-computers-idUSKBN1OB2FA)。

以前の攻撃では、ネットワーク上の他のシステムへ拡散させるためにDisttrackツールで使用されたドメイン名と資格情報に基づいて、攻撃を受けた組織を判別できました。しかし、この機能が今回のサンプルでは見つかりませんでした。

過去のShamoon攻撃とは異なり、この特定のDisttrackワイパーは画像でファイルを上書きしません。その代わりに、システム上のMBR、パーティション、ファイルをランダムに生成されたデータで上書きします。

[プレス リリース](https://www.saipem.com/sites/SAIPEM_en_IT/con-side-dx/Press%20releases/2018/Cyber%20attack%20update.page)によると、Saipemは、Shamoonマルウェアの亜種によるサイバー攻撃を受けたことを確認しました。攻撃はインフラストラクチャとデータ可用性の問題を引き起こしたため、この企業は復元処理を行わざるを得ませんでした。

Saipemは、ネットワーク上の300のシステムに、2012年のShamoon攻撃に関連するマルウェアによって障害が発生したと[Reuters](https://www.reuters.com/article/us-cyber-shamoon/saipem-says-shamoon-variant-crippled-hundreds-of-computers-idUSKBN1OB2FA)に伝えました。弊社はSaipemが攻撃を受けた組織であるとは断定できませんが、このインシデントと、このブログで説明するDisttrackサンプルの出現はほとんど同時に起きています。

## ドロッパー

VirusTotalに提出されたサンプルはDisttrackドロッパーで、通信モジュールとワイパー モジュールをシステムにインストールする役割を果たします。また、ドロッパーは、同じローカル システム上の他のシステムへ拡散させる役割も担っています。これは、以前に窃取したユーザー名とパスワードを使用して、ネットワーク上の他のシステムへリモート ログインを試行することで達成されます。この特定のサンプルには、拡散機能を実行するためのドメイン、ユーザー名、パスワードが含まれていません。したがって、このサンプルは自身が実行された特定システム上のみで動作するようです。

ドロッパーには、実行時間「12/7/17 23:51」がハードコードされています。システムの日付がこの日付を経過している場合、ドロッパーはワイパー モジュールをインストールし、システム上でワイピング(消去)ファイルを起動します。ドロッパーは、「%WINDOWS%\\inf\\mdmnis5tQ1.pnf」ファイルを読み取り、ハードコードされた時間の代わりに使用するカスタム実行日を取得します。ドロッパーによってインストールされた通信モジュールがこのファイルに書き込みます。これについては後述します。さらに、ドロッパーは文字列「\\inf\\averbh\_noav.pnf」を復号します。これは、通信モジュールがシステム情報を書き込むために使用する別のファイルです。ワイパーがシステムを正常にワイプできた場合でも、ドロッパーはこのファイルを使用していないようです。

ドロッパーには3つのリソースがあり、その内2つには埋め込みモジュール(具体的には、通信モジュールとワイパー モジュール)が含まれています。3番目のリソースには、ドロッパーのx64亜種が含まれています。これは、システムのアーキテクチャがx64であると判断された場合に使用されます。リソースの言語は「SUBLANG\_ARABIC\_YEMEN」に設定されており、これはShamoon 2攻撃で使用された以前のDisttrackサンプルでも検出されました。リソース名はPIC、LNG、MNUで、以前のサンプルで見つかったICO、LANG、MENUという名前が少し変更されています。

ドロッパーは、特定のオフセットをシークし、暗号テキスト長として特定数のバイトを読み込むことで、これらのリソースからモジュールを抽出します。その後、ドロッパーはXOR暗号と、デコードされてキーとして使用される特定のBase64エンコード文字列を使用して、暗号テキストを復号します。暗号テキストにアクセスする前に、ドロッパーは指定されたオフセットから14を減算します。これは、Shamoon 2攻撃で配信された以前のDisttrackサンプルと同じです。表1、2、3に、リソース、モジュールを抽出するために使用される情報、抽出されるモジュールを示します。

|---------------|----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| **リソース名**     | PIC                                                                                                                                                                                                                                                      |
| **説明**        | ドロッパーのx64亜種                                                                                                                                                                                                                                              |
| **Base64キー**  | 2q9BQGHGVktPVIMZ6Nx17Njp4B5mHgj51hbybNInRWsNIWniq6hOYvf5CksMXvPOyl/3dYKDn7ymSGlK0+l5KA8YC8dzkkAwmn0nbBO97HgjJKJyL9DoiYKsO2M+A44NgOI89FIsWjcex9oEWzOo6VvxJ69HBvg+L4FExlbd8ZfvGewxgPgl98lqVGj14y5OBFIHTdvfxnnq/cTR55TgQdVDFUJHd2ljyzDl3LKPSUxT9sIE1aS7EA== |
| **オフセット**     | 8786-14                                                                                                                                                                                                                                                  |
| **長さ**        | 983552                                                                                                                                                                                                                                                   |
| **平文のSHA256** | 0975eb436fb4adb9077c8e99ea6d34746807bc83a228b17d321d14dfbbe80b03                                                                                                                                                                                         |

*表1 Disttrackドロッパーのx64亜種を含むリソース*

|---------------|----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| **リソース名**     | MNU                                                                                                                                                                                                                                                                  |
| **説明**        | 通信モジュール                                                                                                                                                                                                                                                              |
| **Base64キー**  | U3JGgjNUDzWJEpOxzuwHjOijgav56cZatHh98dLbazGIBe7UMOcvdyCvU5/8mH1n7jUcMSIPFmqr7M671h5jradiKMn9M1sBdAmKSZUnXhz6FQKcvzkOee6EKEQZdKABTKX4mW+0arvZG70YhczUhI2ywcEcx+5tU6/aeQoX6ABoiP3wLsSsRatGwqR89fMir6S2Z7Lf5YW3i0a/2vCxwjK9r/zO5FXJBXsV1QRJ8F27t8pmYYFNiaN4OaN+7Gu7lf8= |
| **オフセット**     | 8601-14                                                                                                                                                                                                                                                              |
| **長さ**        | 266752                                                                                                                                                                                                                                                               |
| **平文のSHA256** | 0694bdf9f08e4f4a09d13b7b5a68c0148ceb3fcc79442f4db2aa19dd23681afe                                                                                                                                                                                                     |

*表2 Disttrackドロッパー内の通信モジュールを含むリソース*

|---------------|----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| **リソース名**     | LNG                                                                                                                                                                                                                                                                                          |
| **説明**        | ワイパー モジュール                                                                                                                                                                                                                                                                                   |
| **Base64キー**  | cb5F91PLTu1hN8oPgG2a6AQiJkphsXAmWFarsUoYEFo/BNgxF8Rj/hdzHxW/k/fLCZboSJRLnr9OH578IJyiSSdvz3uUaNA/vycy7ZJaZ8Vf36i0L8fF9GYY4/glZt570dbuT8N7N6DFqIltGLAt87fZnUH07RlfqtsVfITXGlhJtxu7bBgB46gH74Y+WNy16u9BS8mdh+S8jqToZrob7o4wI2CUcoaf17mZ7P2SIVL+X5GVls6OrDA3/t50GX3t6wH4DTR7IHhoonQPA5rmKWxS6gcp |
| **オフセット**     | 7892-14                                                                                                                                                                                                                                                                                      |
| **長さ**        | 402432                                                                                                                                                                                                                                                                                       |
| **平文のSHA256** | 391e7b90bf3f0bfeb2c2602cc65aa6be4dd1c01374b89c4a48425f2d22fe231c                                                                                                                                                                                                                             |

*表3 Disttrackドロッパー内のワイパー　モジュールを含むリソース*

ドロッパーは、以下の表4に示す属性を備えたサービスを作成することで、自身をシステム(および拡散が可能な場合はリモート システム)にインストールします。

|-------------|--------------------------------------------------------------------------------------------------------------------------------------------|
| **サービス名**   | MaintenaceSrv                                                                                                                              |
| **サービス表示名** | メンテナンス ホスト サービス                                                                                                                            |
| **サービスの説明** | メンテナンス ホスト サービスは、LSAプロセスでホストされます。このサービスは、コモン クライテリアの要件に従い、秘密キーと関連付けられた暗号処理に対して、キー プロセスの分離を実行します。サービスはセキュア プロセスcompl\\x1dに長寿命のキーを格納し、使用します。 |
| **バイナリ パス** | MaintenaceSrv32.exeまたはMaintenaceSrv64.exe                                                                                                  |

*表4 Disttrackドロッパーによって作成されるサービス*

ドロッパーは、通信モジュールとワイパー モジュールをシステムにインストールするときにランダムな名前を選択します。通信モジュールは、次のファイル名のいずれかで、「exe」ファイル拡張子が付加されています。

* netnbdrve
* prnod802
* netrndiscnt
* netrtl42l
* mdmadccnt
* prnca00
* bth2bht\_ibv32
* cxfalcon\_ibL32
* mdmsupr30
* digitalmediadevicectl
* mdmetech2dmv
* netb57vxx
* winwsdprint
* prnkwy005
* composite005
* mdmar1\_ibv32
* prnle444
* kscaptur\_ibv32
* mdmzyxlga
* usbvideob
* input\_ibv48
* prnok002\_ibv
* averfx2swtvZ
* wpdmtp\_ibv32
* mdmti\_ibv32
* printupg\_ibv32
* wiabr788

ワイパー モジュールは、次のファイル名のいずれかで、「exe」ファイル拡張子が付加されています。

* \_wialx002
* \_\_wiaca00a
* tsprint\_ibv
* acpipmi2z
* prnlx00ctl
* prngt6\_4
* arcx6u0
* \_tdibth
* prncaz90x
* mdmgcs\_8
* mdmusrk1g5
* netbxndxlg2
* prnsv0\_56
* af0038bdax
* averfix2h826d\_noaverir
* megasasop
* hidirkbdmvs2
* vsmxraid
* mdamx\_5560
* wiacnt7001

## ワイパー

ドロッパーがシステムに書き込むワイパー モジュール(SHA256: 391e7b90bf3f0bfeb2c2602cc65aa6be4dd1c01374b89c4a48425f2d22fe231c)は、システム上のMBR、パーティション、ファイル内のデータを上書きする役割を担います。ワイパーは、ElDosのRawDiskと呼ばれる正規のハード ディスク ドライバを使用して、このワイピングを実行します。ワイパーには、オフセット1984へスキップし、そのオフセットから27792バイトを読み込むことで抽出される、「e」という名前のリソースにElDos RawDiskドライバが含まれています。その後、247バイト キーを使用してデータを復号し、「%WINDOWS%\\system32\\hdv\_725x.sys」に保存します。さらに、ワイパーは、次のコマンドラインのコマンドを使用して、このドライバ用の「hdv\_725x」という名前のサービスを作成し、「sc start hdv\_725x」と指定してこのサービスを実行します。

`sc create hdv_725x type= kernel start= demand binpath= %WINDOWS%\system32\hdv_725x.sys`

このワイパーは、「R」フラグを使用して設定されていました。これは、MBR、パーティション、ファイルを上書きするために使用するランダムなバイト数のバッファを生成します。サンプルは、2つの追加の設定フラグもサポートしています。これは、ファイルを使用してファイルを上書きする「F」フラグと、コンテンツを暗号化する「E」フラグです。

以前のShamoon攻撃でファイルを上書きするために使用する画像が観測されたのと同様に、ワイパーは、「F」設定フラグによって、ファイルを使用してディスク上のファイルを上書きするように設定できます。このファイルは、「GRANT」という名前のリソースに格納されますが、この特定のワイパーは上書きするためにファイルを使用するように設定されていないため、GRANTリソースは存在していません。ファイルを使用するように設定されていれば、このサンプルは表5に示す情報を使用してファイルを抽出します。

|---------------|------------------------------------------------------------------------------------------------------------------------------|
| **リソース名**     | GRANT                                                                                                                        |
| **説明**        | ワイパー モジュール内で上書きするためのファイル                                                                                                     |
| **Base64キー**  | heocXOK4rDmQg4LRfiURI9wSOuSMwe0e69NfEpZLmyNixiUGYdEtpx/ZG3rMRN7GZlJ1/crQTz5Bf6W0xgkyYCwzD247FolCGA0EE5U/Oun5qlDd1u1CA+fee7cG |
| **オフセット**     | 71-14                                                                                                                        |
| **長さ**        | \<不明\>                                                                                                                       |
| **平文のSHA256** | \<不明\>                                                                                                                       |

*表5 データの上書きに使用するためのファイルを含むワイパー モジュール内のリソース*

また、このサンプルは、「E」設定フラグを介して、MBR、パーティション、ファイルを暗号化するためのRSAキーをインポートするように設定することもできます。このサンプルは、ファイルを暗号化するように設定されていなかったため、ワイパー内のRSAキーは空です。

このワイピング機能を完了した後、サンプルは以下のコマンドラインを使用してシステムを再起動します。重要なシステムのロケーションとファイルがランダム データで上書きされているため、システムが再起動すると、システムは使用不可能な状態になります。

`shutdown -r -f -t 2`

## 通信

Disttrackドロッパーによってドロップされる通信モジュール(SHA256: 0694Bdf9f08e4f4a09d13b7b5a68c0148ceb3fcc79442f4db2aa19dd23681afe)は、以下の2つのサポート ファイルを使用します。

* %WINDOWS%\\inf\\mdmnis5tQ1.pnf -- 関連付けられたワイパー モジュールのワイプ日付を設定するために使用されます
* %WINDOWS%\\inf\\averbh\_noav.pnf -- 成功したワイピングをマークするために使用されます

通信モジュールは、ハードコードされたURLにアクセスし、C2サーバーと通信する役割を担います。しかし、以前のDisttrackサンプルと同様に、この通信モジュールにはURLで使用するための有効なC2ドメインが含まれていません。C2ドメインが含まれていれば、以下に示すように、「selection」という名前のパラメータに続けて、システム情報と、「averbh\_noav.pnf」ファイルのコンテンツを指定してURLが作成されます。

`[C2 URL, empty]?selection=[system info and contents of averbh_noav.pnf]`

C2のURLと通信する場合、通信モジュールは「Mozilla/13.0 (MSIE 7.0; Windows NT 6.0)」というユーザー エージェントを使用します。これは、過去のDisttrack通信モジュール サンプルと同じです。以下の表6に、通信モジュールが処理可能で、C2が応答する2つのコマンドを示します。

|----------|----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| **コマンド** | **説明**                                                                                                                                                                                                                                                                                       |
| E        | C2サーバーからBase64エンコード ファイルを読み込み、「del /f /a %TEMP%\\Temp\\reilopycb\\\*.exe」を実行して以前にダウンロードされた実行ファイルを削除し、「mkdir %TEMP%\\Temp\\reilopycb\] \> nul 2\>\&1」を実行してフォルダを作成し、実行ファイルを「\[tick count\].exe」という名前のファイルに保存します。その後、トロイの木馬がダウンロードされた実行ファイル「%TEMP%\\Temp\\reilopycb\\\[tick count\].exe」を実行します。 |
| T        | 「\\inf\\mdmnis5tQ1.pnf」ファイルを開き、指定された日付をファイルに書き込みます。「\\inf\\mdmnis5tQ1.pnf」ファイルは、この通信モジュールに関連付けられ、システムをワイピングする役割を担っている別のモジュールによって使用されます。                                                                                                                                                      |

*表6 通信モジュールのコマンド ハンドラ内で使用可能なコマンド*

## 結論

VirusTotalにアップロードされたDisttrackサンプルは、2016年と2017年のShamoon 2攻撃で使用されたサンプルの亜種です。このツールには、ローカル ネットワーク上の他のシステムへ拡散させるための機能はありません。その代わりに、攻撃者がワイプしようとしているシステムに読み込まれ、実行される必要があります。ワイプ日付の「12/7/2017」は、適切な日付ではないように見えます。しかし、システム日付がワイプ日付より後である限り、Disttrackドロッパーはワイパー モジュールをインストールし実行するため、この古い日付はいまだに有効です。過去のShamoon攻撃とは異なり、この特定のDisttrackワイパーは画像でファイルを上書きしません。その代わりに、システム上のMBR、パーティション、ファイルをランダムなデータで上書きします。このサンプルがSaipem攻撃で使用されたことは確認できませんが、少なくとも関連していると思われます。

パロアルトネットワークのお客様は、以下の方法でこの脅威から保護されています。

* WildFireは、この攻撃に関連付けられたすべてのサンプルを、悪意があると判断して検出します
* AutoFocusをご使用のお客様は、[Disttrack](https://autofocus.paloaltonetworks.com/#/tag/Unit42.Disttrack)を使用してこの攻撃と以前のShamoon攻撃を追跡できます。

## IOC

* c3ab58b3154e5f5101ba74fccfd27a9ab445e41262cdf47e8cc3be7416a5904f -- Disttrack Dropper x86
* 0975eb436fb4adb9077c8e99ea6d34746807bc83a228b17d321d14dfbbe80b03 -- Disttrack Dropper x64
* 0694bdf9f08e4f4a09d13b7b5a68c0148ceb3fcc79442f4db2aa19dd23681afe -- Disttrack Comms module x86
* 391e7b90bf3f0bfeb2c2602cc65aa6be4dd1c01374b89c4a48425f2d22fe231c -- Disttrack Wiper module x86
* 6985ef5809d0789eeff623cd2436534b818fd2843f09fa2de2b4a6e2c0e1a879 -- ElDos RawDisk Driver x86
* ccb1209122085bed5bded3f923835a65d3cc1071f7e4ad52bc5cf42057dd2150 -- Disttrack Comms module x64
* dab3308ab60d0d8acb3611bf364e81b63cfb6b4c1783864ebc515297e2297589 -- Disttrack Wiper module x64
* bc4513e1ea20e11d00cfc6ce899836e4f18e4b5f5beee52e0ea9942adb78fc70 -- ElDos RawDisk Driver x64
  トップに戻る

### タグ

* [Disttrack](https://unit42.paloaltonetworks.com/ja/tag/disttrack-ja/ "Disttrack")
* [Shamoon](https://unit42.paloaltonetworks.com/ja/tag/shamoon-ja/ "Shamoon")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:2019年のサイバー脅威: 増加し続ける傾向](https://unit42.paloaltonetworks.com/ja/unit42-cyberthreats-2019-trends-will-continue-move-upward/ "2019年のサイバー脅威: 増加し続ける傾向")

### 目次

* 

### 関連記事

* [イランによるサイバー脅威の進化：MBRワイパーからアイデンティティの兵器化まで](https://unit42.paloaltonetworks.com/ja/evolution-of-iran-cyber-threats/ "article - table of contents")
* [脅威に関する情報: イラン関連サイバー攻撃オペレーション](https://unit42.paloaltonetworks.com/ja/threat-brief-iranian-linked-cyber-operations/ "article - table of contents")

## 関連項目 マルウェア リソース

![Pictorial representation of ChainDrop, a self-propagating npm worm. An artistic depiction of a digital workspace featuring an open laptop with a red virus on the screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/08/03_Malware_Category_1920x900-7-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年8月6日 [#### ChainDropの脅威の概要:自己増殖型npmワームの内部](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/)

* [Blockchain](https://unit42.paloaltonetworks.com/ja/tag/blockchain-ja/ "blockchain")

* [ChainDrop](https://unit42.paloaltonetworks.com/ja/tag/chaindrop/ "ChainDrop")

* [Claude code](https://unit42.paloaltonetworks.com/ja/tag/claude-code/ "Claude code")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/ "ChainDropの脅威の概要:自己増殖型npmワームの内部")  
  ![Pictorial representation of the npm packages supply chain attack. Screen displaying code with a prominent alert symbol and the words 'VIRUS DETECTED' highlighted in red.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/05_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年6月2日 [#### npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Npm packages](https://unit42.paloaltonetworks.com/ja/tag/npm-packages/ "npm packages")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/ "npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)")  
  ![Pictorial representation of Screening Serpens. An illustrated blue snake is highlighted by a red circle against a night sky. The constellation serpens.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/Serpens-Iran-A-1920x900-2-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2026年5月22日 [#### イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [AppDomainManager](https://unit42.paloaltonetworks.com/ja/tag/appdomainmanager/ "AppDomainManager")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/ "イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡")  
  ![Pictorial representation of Iran cyber attacks. Close-up of a person wearing glasses, with computer code reflected in the lenses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/12_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月17日 [#### 脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/)

* [APK](https://unit42.paloaltonetworks.com/ja/tag/apk-ja/ "APK")

* [DDoS attacks](https://unit42.paloaltonetworks.com/ja/tag/ddos-attacks-ja/ "DDoS attacks")

* [GenAI](https://unit42.paloaltonetworks.com/ja/tag/genai-ja/ "GenAI")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)")  
  ![Pictorial representation of the supply chain attack compromising Axios. A giant eye made of glowing binary code.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/02_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月1日 [#### 脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/)

* [API attacks](https://unit42.paloaltonetworks.com/ja/tag/api-attacks-ja/ "API attacks")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響")  
  ![Pictorial representation of TeamPCP. Glowing code on a screen where several word such as Crime, Hackers, and Security are highlighted in a contrasting color.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/03_Cybercrime_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年3月31日 [#### プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/)

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-55182-ja/ "CVE-2025-55182")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/ "プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃")  
  ![Pictorial representation of phishing campaign. A blurred image focusing on a person typing on a laptop with lines of code visible on the screen, illuminated in blue and red lights, suggestive of intense coding or cyber activities.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/06_Malware_Category_1920x900-3-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年3月24日 [#### 脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/)

* [Email scam](https://unit42.paloaltonetworks.com/ja/tag/email-scam/ "email scam")

* [Lure](https://unit42.paloaltonetworks.com/ja/tag/lure/ "lure")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/ "脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム")  
  ![Pictorial representation of Notepad++ supply chain compromise. A digital rendering of Earth from space, focusing on North and South America. The continents are illuminated in blue, with red lines and dots indicating data connections across various locations. Dark background highlights the vibrant network representation.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/11_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月11日 [#### 国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/)

* [Backdoor](https://unit42.paloaltonetworks.com/ja/tag/backdoor-ja/ "backdoor")

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/ "国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用")  
  ![Pictorial representation of runtime assembly attacks. Digital artwork of a glowing, futuristic shield disintegrating into small particles, set against a dark blue, bokeh-effect background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/09_Business_email_compromise_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月22日 [#### ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/)

* [API](https://unit42.paloaltonetworks.com/ja/tag/api-ja/ "API")

* [Google](https://unit42.paloaltonetworks.com/ja/tag/google-ja/ "Google")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/ "ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成")  
  ![Pictorial representation of SLOW#TEMPEST campaign. Digital artwork depicting a malware alert symbol on a computer screen, with background of blurred programming code in blue and red colors.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/07_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月2日 [#### Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer](https://unit42.paloaltonetworks.com/ja/vvs-stealer/)

* [Discord](https://unit42.paloaltonetworks.com/ja/tag/discord/ "Discord")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")

* [Python](https://unit42.paloaltonetworks.com/ja/tag/python-ja/ "Python")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/vvs-stealer/ "Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
