[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/unit-42-attack-delivers-9002-trojan-through-google-drive/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/unit-42-attack-delivers-9002-trojan-through-google-drive/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/ "脅威リサーチ")
* [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/ "マルウェア")  
  [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)

# Google Driveを介して 9002 トロイの木馬を配信する攻撃

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 2 分で読めます  
Related Products  
[![Advanced WildFire icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced WildFire](https://unit42.paloaltonetworks.com/ja/product-category/advanced-wildfire-ja/ "Advanced WildFire")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Jen Miller-Osborn](https://unit42.paloaltonetworks.com/ja/author/jen-miller-osborn/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2016年7月26日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)
  * [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [9002 Trojan](https://unit42.paloaltonetworks.com/ja/tag/9002-trojan-ja/)
  * [Google Drive](https://unit42.paloaltonetworks.com/ja/tag/google-drive-ja/)
  * [HTTP](https://unit42.paloaltonetworks.com/ja/tag/http-ja/)
  * [Poison Ivy](https://unit42.paloaltonetworks.com/ja/tag/poison-ivy-ja/)
  * [TinyURL](https://unit42.paloaltonetworks.com/ja/tag/tinyurl-ja/)
  * [Trojan](https://unit42.paloaltonetworks.com/ja/tag/trojan-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/unit-42-attack-delivers-9002-trojan-through-google-drive/?pdf=download&lg=ja&_wpnonce=7570bbad6f "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/unit-42-attack-delivers-9002-trojan-through-google-drive/?pdf=print&lg=ja&_wpnonce=7570bbad6f "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=Google%20Driveを介して%209002%20トロイの木馬を配信する攻撃&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit-42-attack-delivers-9002-trojan-through-google-drive%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit-42-attack-delivers-9002-trojan-through-google-drive%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit-42-attack-delivers-9002-trojan-through-google-drive%2F&title=Google%20Driveを介して%209002%20トロイの木馬を配信する攻撃 "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit-42-attack-delivers-9002-trojan-through-google-drive%2F&text=Google%20Driveを介して%209002%20トロイの木馬を配信する攻撃 "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit-42-attack-delivers-9002-trojan-through-google-drive%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=Google%20Driveを介して%209002%20トロイの木馬を配信する攻撃%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit-42-attack-delivers-9002-trojan-through-google-drive%2F "Share in Mastodon")

## **概要**

最近Unit 42は短縮URLとGoogle Driveが提供する共有ファイルとの組み合わせの利用によって9002トロイの木馬が配信されていることに気付きました。この配信手法では攻撃者が制御しているサーバも使われました。サーバは標的にされた電子メールアドレスが狙い通りにクリックされたか追跡するためのリダイレクト用スクリプトを提供していました。さらに、この9002トロイの木馬のサンプルと関連のある構造基盤は、Poison Ivyをペイロードとして使ったミャンマーなどのアジア諸国に対する攻撃(最近の、あるいは今も続いている可能性のある台湾に対する攻撃活動を含む)と以前に結びつきがあったことも分かりました。

## **短くも甘い...**

今のところ、この攻撃に関する具体的な遠隔測定はしておりませんが、攻撃が短縮URL (今回の場合はURL短縮サービスTinyURLを利用)を拠りどころにして9002ペイロードを配信したものと私たちは信じています。短縮URLは下記のとおりです。

hxxp://tinyurl\[.\]com/zmu4dry

この短縮URLは、攻撃者が制御しているサーバへとリダイレクトさせます。このサーバをリダイレクト用サーバと呼ぶことにしますが、それはブラウザを別の位置にリダイレクトするのに関わりのあるスクリプトを提供しているからです。上記短縮URLは下記を指しています。

hxxp://222.239.91\[.\]152?\<redacted\>QGdtYWlsLmNvbWh0dHA6Ly90aW55dXJsLmNvbS9qZmo5b3V2

上記URLにはbase64符号化データが含まれており、このデータは次にサーバによって復号化されるはずです。URLリダイレクト内のbase64符号化パラメーターは次のとおり復号化されます。

\<redacted\>@gmail.comhttp://tinyurl\[.\]com/jfj9ouv

復号化されたデータ内のGmailアドレスは、ミャンマーでよく知られている政治家であり人権活動家である人物の正規アドレスです。復号化されたデータ内の短縮URL (具体的には"hxxp://tinyurl\[.\]com/jfj9ouv")がさらに下記にリダイレクトされます。

hxxps://drive.google\[.\]com/uc?id=0B0eVt8dSXzFuN2ltVlVkVl8zNVU\&authuser=0\&export=download

## **攻撃者のリダイレクト用サーバ**

IPアドレスが"222.239.91\[.\]152"であるサーバは、インバウンドHTTPリクエストに由来するパラメーターを構文解析するスクリプトを実行しているようです。このスクリプトの機能目的をさらに詳しく解明するため、私たちはリダイレクト用サーバに対し一連のHTTPリクエストを発行してURL内のbase64符号化データの目的を理解し、ブラウザをリダイレクトするのにスクリプトが使っている文字列を特定しました。

最初のHTTPリクエストは、図1にあるとおり、この攻撃に関連のある最初の短縮URLが指すURLを伴っています。HTTPレスポンスから分かるように、スクリプトはHTTP 302 Moved Temporarilyレスポンスを発行して、"Location"フィールド内のURLへとブラウザを移動させています。この移動先URLはHTTPリクエストで送信されるbase64符号化データに由来するものと同じURLです。  
$ curl -i -A "Mozzarella/4.0" 222.239.91\[.\]152?\<redacted\>QGdtYWlsLmNvbWh0dHA6Ly90aW55dXJsLmNvbS9qZmo5b3V2 HTTP/1.1 302 Moved Temporarily Connection: close Content-Length: 0 Date: Mon, 18 Jul 2016 16:25:28 GMT Location: http://tinyurl\[.\]com/jfj9ouv

|-------------|---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| 1 2 3 4 5 6 | $ curl -i -A "Mozzarella/4.0" 222.239.91\[.\]152?\<redacted\>QGdtYWlsLmNvbWh0dHA6Ly90aW55dXJsLmNvbS9qZmo5b3V2 HTTP/1.1 302 Moved Temporarily Connection: close Content-Length: 0 Date: Mon, 18 Jul 2016 16:25:28 GMT Location: http://tinyurl\[.\]com/jfj9ouv |

*図1 最初の配信URLへのHTTPリクエストに対するレスポンス*

2番目に発行したテスト用のHTTPリクエストでは文字列"fake@gmail.comhttp://yahoo.com"のbase64符号化データを使いました。これにより、図2で分かるとおりHTTP 302レスポンスを介してブラウザが"http://yahoo.com"へとリダイレクトされます。このことから伺えるのは、電子メール文字列がインバウンド リクエストに対していかなる種類の認証としても用いられず、その代り、標的にされた電子メールが狙い通りにクリックされたか追跡するのに脅威の攻撃者が電子メール文字列を使っている可能性があるということです。  
$ curl -i -A "Mozzarella/4.0" http://222.239.91\[.\]152/?ZmFrZUBnbWFpbC5jb21odHRwOi8veWFob28uY29t HTTP/1.1 302 Moved Temporarily Connection: close Content-Length: 0 Date: Mon, 18 Jul 2016 17:10:33 GMT Location: http://yahoo.com

|-------------|-------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| 1 2 3 4 5 6 | $ curl -i -A "Mozzarella/4.0" http://222.239.91\[.\]152/?ZmFrZUBnbWFpbC5jb21odHRwOi8veWFob28uY29t HTTP/1.1 302 Moved Temporarily Connection: close Content-Length: 0 Date: Mon, 18 Jul 2016 17:10:33 GMT Location: http://yahoo.com |

*図2 リダイレクト用サーバがbase64符号化データをリダイレクト用に利用していることを確かめるテスト用リクエスト*

私たちは文字列"fake@gmail.comyahoo.com"のbase64符号化データを使ってHTTPリクエストを発行しました。図3からサーバがHTTP 200 OKレスポンスを返してきてはいるものの、このレスポンスがブラウザのウィンドウに"403 Forbidden"と表示することでHTTP 403 Forbiddenレスポンスに似せようとしているものであることが分かります。このエラーから、サーバ上にあるリダイレクト用スクリプトがbase64符号化データを構文解析して文字列"http"を探し、リダイレクト先を決定していることが伺えます。  
$ curl -i -A "Mozzarella/4.0" http://222.239.91\[.\]152/?ZmFrZUBnbWFpbC5jb215YWhvby5jb20 HTTP/1.1 200 OK Connection: close Content-Type: text/html; charset=ISO-8859-1 Content-Length: 89 Date: Mon, 18 Jul 2016 17:11:10 GMT \<html\>\<head\>\<title\>403 Forbidden\</title\>\</head\>\<body\>\<h1\>403 Forbidden\</h1\>\</body\>\</html\>

|-----------------|---------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| 1 2 3 4 5 6 7 8 | $ curl -i -A "Mozzarella/4.0" http://222.239.91\[.\]152/?ZmFrZUBnbWFpbC5jb215YWhvby5jb20 HTTP/1.1 200 OK Connection: close Content-Type: text/html; charset=ISO-8859-1 Content-Length: 89 Date: Mon, 18 Jul 2016 17:11:10 GMT \<html\>\<head\>\<title\>403 Forbidden\</title\>\</head\>\<body\>\<h1\>403 Forbidden\</h1\>\</body\>\</html\> |

*図3 リダイレクト用サーバがbase64符号化データ内の"http"を要求していることを示すテスト用リクエスト*

私たちはスクリプトがbase64符号化データ内で確認対象としている文字列を新たに見つけるため、引き続きテスト用リクエストを発行しました。その文字列はスクリプトがブラウザのリダイレクト先となる位置を判定するのに使われますが、スクリプトが"https"で始まるURLもリダイレクト先として扱っていることが分かりました。さらに、スクリプトは大文字小文字を区別し、"HTTP"および"HTTPS"を使ったURLリクエストは結果として図3のように同じ403 Forbiddenレスポンスとなりました。最後に私たちはスクリプトが"http"や"https"の後に"://"という文字列を必要としないことを確認しました。

## **クラウドからのトロイの木馬**

この攻撃の配信では、リダイレクト サーバのリダイレクト先となる短縮リンクが、Google DriveでホストされたZipファイルをポイントします。Zipファイルのファイル名は"2nd Myanmar Industrial Human Resource Development Symposium.zip" (SHA256: c11b963e2df167766e32b14fb05fd71409092092db93b310a953e1d0e9ec9bc3)で、2016年7月13日に追加された1つの実行可能ファイルが含まれています。

このZipアーカイブ内の実行可能ファイルのファイル名は、"2nd Myanmar Industrial Human Resource Development Symposium.exe" (SHA256: 49ac6a6c5449396b98a89709b0ad21d078af783ec8f1cd32c1c8b5ae71bec129)です。これは、おとり文書とペイロードをシステムに保存し、その後両方を開くドロッパーのトロイの木馬です。実行可能ファイルは、図4に示すように、PowerPointアイコンを使用して、ユーザーにファイルがPowerPointプレゼンテーションであると思わせることで、被害者が実行可能ファイルを起動するように仕向けます。
[![図4 被害者が実行可能ファイルをダブルクリックするように仕向けるため、ペイロードにはPowerPointアイコンが使用されている](https://unit42.paloaltonetworks.com/wp-content/uploads/2016/07/FIGURE-4-.jpg)](https://blog.paloaltonetworks.com/?attachment_id=16204) 図4 被害者が実行可能ファイルをダブルクリックするように仕向けるため、ペイロードにはPowerPointアイコンが使用されている

図5に示すおとり文書は、PowerPointプレゼンテーションで、2016年7月30日にミャンマーで開催される"Role of JMVTI Aung San and Building of Clean and Safe Automobile Society"というタイトルの会議の詳細が含まれています。Japan Myanmar Vocational Training Institute (JMVTI) Aung San (日本ミャンマー職業訓練学校)は、ミャンマーの科学省の管轄下のAsia Environmental Technology Promotion Institute (アジア環境技術推進機構)によって設立され、まもなく開校される職業訓練センターです。
[![図5 9002トロイの木馬のインストール時に開かれたおとり文書](https://unit42.paloaltonetworks.com/wp-content/uploads/2016/07/FIGURE5.png)](https://blog.paloaltonetworks.com/?attachment_id=16207) 図5 9002トロイの木馬のインストール時に開かれたおとり文書

ペイロードに関して、ドロッパーは現在のユーザーのフォルダ(%USERPROFILE%)内にランダムに命名されたフォルダを作成し、次のファイルを保存するためにそれを使用します。

* RealNetwork.exe (SHA256: 10d40c51d85ea9ced6050b8951802aaebe81f7db13f42fe5a5589172af481a7e)
* main.dll (SHA256: 53671fe98a0c8c85f6f8eabfa851e27b437f6c392b46e42ddea3f0a656591b12)
* mpaplugins\\MPAMedia.dll (SHA256: f76f639f2a7b8f39abf83737c6d3e533be66398c85ec95526e4b13561e15fbae)

"RealNetwork.exe"ファイルは、"RealNetworks, Inc."に署名された正規の実行可能ファイルで、"mpaplugins\\MPAMedia.dll"をロードして"BuildDeviceDatabase"という名前の関数を呼び出します。ただし、攻撃者は、"mpaplugins\\MPAMedia.dll"をドロッパーによってランダムに命名されたフォルダに保存することで、正規の実行可能ファイルを利用して彼らが作成したDLLを[サイドロード](https://attack.mitre.org/wiki/DLL_side-loading)します。

サイドロードされた"MPAMedia.dll" DLLは、サンドボックス回避を試みるためか、最初に、システム時間が2016年5月20日以降であることを確認します。その後、初期にドロッパーによって作成されランダムに命名されたフォルダに保存済みの"main.dll"ファイルをロードします。このトロイの木馬のロード プロセス全体は、図6で説明します。
[![図6 DLLサイドロード プロセスの概要](https://unit42.paloaltonetworks.com/wp-content/uploads/2016/07/figure6-1.jpg)](https://blog.paloaltonetworks.com/?attachment_id=16210) 図6 DLLサイドロード プロセスの概要

"MPAMedia.dll" DLLは、"main.dll"内から、"stdInstall"および"CreateFunc"という名前のエクスポートされた関数を呼び出します。"stdInstall"関数は、持続性を目的に、次の自動実行レジストリ キーを作成する役割を担います。

Software\\Microsoft\\Windows\\CurrentVersion\\Run\\RealNetwork

エクスポートされた関数の"CreateFunc"は、"main.dll"ファイル内のオフセットを、9002トロイの木馬の実際の関数コードが含まれるシェルコードに返します。その後、"MPAMedia.dll" DLLがトロイの木馬を実行するためのスレッドを作成します。9002トロイの木馬は実行時に、F16MEおよびwidfasdfという2つのミューテックスを作成します。また、ユーザーのフォルダ(%USERPROFILE%)へのパスを保存するために使用する次のレジストリ キーも作成します。

HKCU\\Software\\Microsoft\\F6\\uid

トロイの木馬は、このレジストリ キーに保存されたパスを使用して、その設定を見つけます。これは、複数バイトのXORアルゴリズムとキー"1pKFmjw"を使用して復号化されます。図7は、この9002のサンプルで復号化された設定の16進ダンプを示しています。
[![図7 9002トロイの木馬の設定](https://unit42.paloaltonetworks.com/wp-content/uploads/2016/07/FIGURE7.png)](https://blog.paloaltonetworks.com/?attachment_id=16213) 図7 9002トロイの木馬の設定

9002トロイの木馬は、上記の設定ファイルを使用して、コマンド アンド コントロール(C2)サーバとして動作する次のドメインと通信します。

logitechwkgame\[.\]com

トロイの木馬は、2通りの異なる方法を使用して、ネットワーク ビーコンをそのC2サーバに送信します。第1の方法では、図8に示すように、ツール名の基本である文字列"9002"で始まるカスタム プロトコルをTCPポート80で使用します。C2サーバが応答すると、トロイの木馬は、文字列"jackhex"および"2016"とともに、設定ファイル内のシステム固有の情報を送信します。"jackhex"はC2内にも見られ、このブログの後半で簡単に説明しますが、Poison Ivy活動に関連しているようです。
[![図8 カスタム9002プロトコルを使用するネットワーク ビーコン](https://unit42.paloaltonetworks.com/wp-content/uploads/2016/07/FIGURE8.png)](https://blog.paloaltonetworks.com/?attachment_id=16216) 図8 カスタム9002プロトコルを使用するネットワーク ビーコン

2番目のビーコン手法もTCPポート80を使用していますが、この手法はHTTPリクエストを使用してC2サーバと通信しています。図9はこのトロイの木馬によって発行されたHTTPリクエストのサンプルを示しています。これには、"lynx"のユーザーエージェントおよび"AA"のPOSTデータが含まれており、これらは両方ともペイロードにハードコードされています。
[![図9 HTTPリクエストを使用した9002からのネットワークビーコン](https://unit42.paloaltonetworks.com/wp-content/uploads/2016/07/FIGURE9.png)](https://blog.paloaltonetworks.com/?attachment_id=16219) 図9 HTTPリクエストを使用した9002からのネットワークビーコン

このペイロードによって生成された2つのビーコンは、以前分析した9002の"[3102"](https://blog.paloaltonetworks.com/2015/09/chinese-actors-use-3102-malware-in-attacks-on-us-government-and-eu-media/)亜種によって生成されたものと非常によく似ています。この9002サンプル内の機能は、その主機能がC2サーバによって提供されるプラグインをロードし、"CreatePluginObj"という名前のエクスポートされた関数を呼び出すことであり、取り上げた3102亜種と非常によく似ています。

## **インフラストラクチャとPoison Ivyの共通点**

C2サーバ"logitechwkgame\[.\]com"はIPアドレス"222.239.91\[.\]30"に解決されますが、これは"logitechwkgame\[.\]com"と同時に"admin.nslookupdns\[.\]com"にも解決され、これら2つのドメインが同じ攻撃者に関連していることを示唆しています。"admin.nslookupdns\[.\]com"は、Arbor Networksが公開した[ブログ](https://www.arbornetworks.com/blog/asert/recent-poison-iv/)で説明されているように、ミャンマーおよびその他のアジア諸国での攻撃に関連するPoison IvyサンプルのC2でもあることがわかりました。この活動のさらなる共通点はPoison Ivy C2 "jackhex.md5c\[.\]net"です。"jackhex"が一般的な単語や句ではなく、前記の9002サンプルによるビーコン活動でも見られていることがその理由です。

Arbor Networksのブログに記述されているサンプルに加えて、同じミューテックスを使用する別のPoison Ivyサンプルをいくつか発見しました。これらは、同じ親プロセスによって作成され、同じC2インフラストラクチャのほとんどを使用していました。ただし、収集したサンプルには、キャンペーンIDがなく、すべてが通信を暗号化するパスワードとして"version2013"を使用しています。追加のPoison Ivyサンプルから次の3つの新しいC2ドメインが見つかりました。

* outhmail\[.\]com
* mxdnsv6\[.\]com
* microsoftserve\[.\]com

また、これらのPoison Ivyサンプルに関連するC2ドメインの一部は、関係があるかもしれない以下のドメインを登録するために使用された電子メールで登録されていました。

* gooledriveservice\[.\]com
* queryurl\[.\]com
* appupdatemoremagic\[.\]com

これらのサンプルに関連する完全な標的情報はありませんが、おとりファイルのいくつかは中国語で、台湾の組織を標的とする最近の（進行中である可能性もある）活動の一部のようです。おとりのテーマは主に両岸関係および台湾の行政院大陸委員会（MAC）に関するものでした。MACは、台湾と中華人民共和国（PRC）の間の政策を作成、実施、監督する閣僚級の組織です。

## **結論**

Google Driveを使用して悪意のあるファイルをホストすることは新しい攻撃戦術ではありません。しかし、有名なホスティングプラットフォームを使用すると、ペイロードのダウンロードが、ホスティングプロバイダの別の合法的なトラフィックに紛れ込む場合があります。攻撃者は依然として主要な攻撃方法にスピアフィッシングを使用していますが、この手法は広く公開されたため、おそらく標的にされる被害者は、電子メールの添付ファイルやリンクを開くことについてより注意深くなっています。スピアフィッシングの成功率が低下したため、攻撃者は、継続して新しい手法に順応し、新しい手法を発見してマルウェア配信を成功させる必要が生じています。URL短縮サービスおよびリダイレクト用サーバを使用すると、リンク短縮機能によってリンクの内容が識別不能になり、電子メール内のリンクの正当性を判定しづらくなって攻撃成功の可能性がさらに高まります。

これらの攻撃で使用されるファイルはWildFireによって正しくマルウェアに分類されます。AutoFocusのお客様は、[9002](https://autofocus.paloaltonetworks.com/#/tag/Unit42.9002)と[Poison Ivy](https://autofocus.paloaltonetworks.com/#/tag/Unit42.PoisonIvy)の両方について、それぞれのマルウェアファミリタグを使用して詳細を確認できます。

## **IOC**

### **9002サンプル**

C11b963e2df167766e32b14fb05fd71409092092db93b310a953e1d0e9ec9bc3  
49ac6a6c5449396b98a89709b0ad21d078af783ec8f1cd32c1c8b5ae71bec129

### **Poison Ivyサンプル**

193ae4da14874aa29902052d08064395afa5e4763f949e7369157d893fa08653  
ac8fc264c7ec3cf70836e1bb21f9a20174b04ad49731b8797d7d8bb95cb353e2  
12759f7fd01ffdea97954be5404d7e43a3941a7388129e7b6ace85f56b500cd8  
0940602e7d47941f36c975afa9d2c6b1b0d2bd15bbea6ad4baf0f828420d72bf  
6bdd45cb6c021512c203cf01a051dce28449e364627e1366412c0051094f60a0  
f0ab826ea65b4a9eb66528ad74c4d3e747c1ecebfca6bdafd2504e0f794195d9  
e2fb4a53e54774f1645c940f905e76beb5fc729e9e968b736b8377312cb2454a  
0af768b4ba8fe7aac7a7da7fd5f21e7496d5617dccdf2321f526fd1091d64a6d  
fd21cd1846f25d42b1997ec1fd5ae6e14ea9b5bb0161ab7edf0ce184174e6da6  
12759f7fd01ffdea97954be5404d7e43a3941a7388129e7b6ace85f56b500cd8  
08dee1f5ced372716ad5c6e3f2041bcdeb25e905efc19d3749fe637d0a589ccc  
269c03e205c403ab8fa1033caa1c8e3a86a1495cc33a7f3a3a3c9b8a9ea77490  
3a9ab623c8a0a9f6c65e108e83c90da7620d2d6b22192c857556117587d0d038

### **C2ドメイン**

logitechwkgame\[.\]com  
jackhex.md5c\[.\]net  
webserver.servehttp\[.\]com  
admin.nslookupdns\[.\]com  
outhmail\[.\]com  
mxdnsv6\[.\]com  
microsoftdefence\[.\]com  
microsoftserve\[.\]com  
gooledriveservice\[.\]com  
queryurl\[.\]com  
appupdatemoremagic\[.\]com
トップに戻る

### タグ

* [9002 Trojan](https://unit42.paloaltonetworks.com/ja/tag/9002-trojan-ja/ "9002 Trojan")
* [Google Drive](https://unit42.paloaltonetworks.com/ja/tag/google-drive-ja/ "Google Drive")
* [HTTP](https://unit42.paloaltonetworks.com/ja/tag/http-ja/ "HTTP")
* [Poison Ivy](https://unit42.paloaltonetworks.com/ja/tag/poison-ivy-ja/ "Poison Ivy")
* [TinyURL](https://unit42.paloaltonetworks.com/ja/tag/tinyurl-ja/ "TinyURL")
* [Trojan](https://unit42.paloaltonetworks.com/ja/tag/trojan-ja/ "Trojan")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:Lockyマルウェア ファミリを真似るPowerWareランサムウェア](https://unit42.paloaltonetworks.com/ja/unit42-powerware-ransomware-spoofing-locky-malware-family/ "Lockyマルウェア ファミリを真似るPowerWareランサムウェア")

### 目次

* 

### 関連記事

* [脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "article - table of contents")
* [Unit 42 脅威インテリジェンス速報まとめ: DarkGate から AsyncRAT まで 2023 年 10 月〜 12 月に SNS に投稿した速報の振り返り](https://unit42.paloaltonetworks.com/ja/unit42-threat-intelligence-roundup/ "article - table of contents")
* [攻撃専用ホストのブロックでは不十分なことが明らかに: Linux に感染する世界規模の XorDDoS 攻撃キャンペーンの詳細分析](https://unit42.paloaltonetworks.com/ja/new-linux-xorddos-trojan-campaign-delivers-malware/ "article - table of contents")

## 関連項目 マルウェア リソース

![Pictorial representation of ChainDrop, a self-propagating npm worm. An artistic depiction of a digital workspace featuring an open laptop with a red virus on the screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/08/03_Malware_Category_1920x900-7-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年8月6日 [#### ChainDropの脅威の概要:自己増殖型npmワームの内部](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/)

* [Blockchain](https://unit42.paloaltonetworks.com/ja/tag/blockchain-ja/ "blockchain")

* [ChainDrop](https://unit42.paloaltonetworks.com/ja/tag/chaindrop/ "ChainDrop")

* [Claude code](https://unit42.paloaltonetworks.com/ja/tag/claude-code/ "Claude code")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/ "ChainDropの脅威の概要:自己増殖型npmワームの内部")  
  ![Pictorial representation of the npm packages supply chain attack. Screen displaying code with a prominent alert symbol and the words 'VIRUS DETECTED' highlighted in red.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/05_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年6月2日 [#### npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Npm packages](https://unit42.paloaltonetworks.com/ja/tag/npm-packages/ "npm packages")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/ "npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)")  
  ![Pictorial representation of Screening Serpens. An illustrated blue snake is highlighted by a red circle against a night sky. The constellation serpens.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/Serpens-Iran-A-1920x900-2-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2026年5月22日 [#### イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [AppDomainManager](https://unit42.paloaltonetworks.com/ja/tag/appdomainmanager/ "AppDomainManager")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/ "イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡")  
  ![Pictorial representation of Iran cyber attacks. Close-up of a person wearing glasses, with computer code reflected in the lenses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/12_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月17日 [#### 脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/)

* [APK](https://unit42.paloaltonetworks.com/ja/tag/apk-ja/ "APK")

* [DDoS attacks](https://unit42.paloaltonetworks.com/ja/tag/ddos-attacks-ja/ "DDoS attacks")

* [GenAI](https://unit42.paloaltonetworks.com/ja/tag/genai-ja/ "GenAI")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)")  
  ![Pictorial representation of the supply chain attack compromising Axios. A giant eye made of glowing binary code.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/02_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月1日 [#### 脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/)

* [API attacks](https://unit42.paloaltonetworks.com/ja/tag/api-attacks-ja/ "API attacks")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響")  
  ![Pictorial representation of TeamPCP. Glowing code on a screen where several word such as Crime, Hackers, and Security are highlighted in a contrasting color.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/03_Cybercrime_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年3月31日 [#### プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/)

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-55182-ja/ "CVE-2025-55182")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/ "プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃")  
  ![Pictorial representation of phishing campaign. A blurred image focusing on a person typing on a laptop with lines of code visible on the screen, illuminated in blue and red lights, suggestive of intense coding or cyber activities.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/06_Malware_Category_1920x900-3-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年3月24日 [#### 脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/)

* [Email scam](https://unit42.paloaltonetworks.com/ja/tag/email-scam/ "email scam")

* [Lure](https://unit42.paloaltonetworks.com/ja/tag/lure/ "lure")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/ "脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム")  
  ![Pictorial representation of Notepad++ supply chain compromise. A digital rendering of Earth from space, focusing on North and South America. The continents are illuminated in blue, with red lines and dots indicating data connections across various locations. Dark background highlights the vibrant network representation.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/11_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月11日 [#### 国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/)

* [Backdoor](https://unit42.paloaltonetworks.com/ja/tag/backdoor-ja/ "backdoor")

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/ "国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用")  
  ![Pictorial representation of runtime assembly attacks. Digital artwork of a glowing, futuristic shield disintegrating into small particles, set against a dark blue, bokeh-effect background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/09_Business_email_compromise_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月22日 [#### ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/)

* [API](https://unit42.paloaltonetworks.com/ja/tag/api-ja/ "API")

* [Google](https://unit42.paloaltonetworks.com/ja/tag/google-ja/ "Google")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/ "ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成")  
  ![Pictorial representation of SLOW#TEMPEST campaign. Digital artwork depicting a malware alert symbol on a computer screen, with background of blurred programming code in blue and red colors.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/07_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月2日 [#### Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer](https://unit42.paloaltonetworks.com/ja/vvs-stealer/)

* [Discord](https://unit42.paloaltonetworks.com/ja/tag/discord/ "Discord")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")

* [Python](https://unit42.paloaltonetworks.com/ja/tag/python-ja/ "Python")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/vvs-stealer/ "Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
