[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/unit42-bucbi-ransomware-is-back-with-a-ukrainian-makeover/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/unit42-bucbi-ransomware-is-back-with-a-ukrainian-makeover/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/ "脅威リサーチ")
* [ランサムウェア](https://unit42.paloaltonetworks.com/ja/category/ransomware-ja/ "ランサムウェア")  
  [ランサムウェア](https://unit42.paloaltonetworks.com/ja/category/ransomware-ja/)

# Bucbiランサムウェアがウクライナの改造版として復帰

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 2 分で読めます

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2016年5月6日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)
  * [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)
  * [ランサムウェア](https://unit42.paloaltonetworks.com/ja/category/ransomware-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [Bucbi](https://unit42.paloaltonetworks.com/ja/tag/bucbi-ja/)
  * [RDP](https://unit42.paloaltonetworks.com/ja/tag/rdp-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/unit42-bucbi-ransomware-is-back-with-a-ukrainian-makeover/?pdf=download&lg=ja&_wpnonce=5f0cc26d8b "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/unit42-bucbi-ransomware-is-back-with-a-ukrainian-makeover/?pdf=print&lg=ja&_wpnonce=5f0cc26d8b "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=Bucbiランサムウェアがウクライナの改造版として復帰&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-bucbi-ransomware-is-back-with-a-ukrainian-makeover%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-bucbi-ransomware-is-back-with-a-ukrainian-makeover%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-bucbi-ransomware-is-back-with-a-ukrainian-makeover%2F&title=Bucbiランサムウェアがウクライナの改造版として復帰 "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-bucbi-ransomware-is-back-with-a-ukrainian-makeover%2F&text=Bucbiランサムウェアがウクライナの改造版として復帰 "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-bucbi-ransomware-is-back-with-a-ukrainian-makeover%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=Bucbiランサムウェアがウクライナの改造版として復帰%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-bucbi-ransomware-is-back-with-a-ukrainian-makeover%2F "Share in Mastodon")

## 概要

Bucbiランサムウェア ファミリの出現は2014年初めに遡りますが、大幅に更新されました。最近確認された攻撃において、新しい戦術がシステム侵害に使われていることも判明しました。このマルウェアはこれまでは、伝統的にHTTPダウンロードを介して配信されてきており、エクスプロイト キットまたはフィッシング電子メールを介するものでした。しかし、この何週間か、インターネットに接続しているWindowsサーバのRDPアカウントに対して攻撃者が総当たり攻撃を仕掛けてマルウェアを配信しているのをPalo Alto Networksのリサーチャーたちが確認しました。さらに、このマルウェア自体が改変されていて、もはやインターネット接続を必要としていません。

侵害を受けたシステムに残された最近の身代金要求文を見るとマルウェアは「ウクライナ右派セクター (Ukrainian Right Sector)」のものであることが判明しています。ウクライナ右派セクターはウクライナの極右民族主義政党であり、ロシアに対抗する準軍事作戦を展開していますがウクライナ政府管轄外で作戦行動を実施しています。しかし、最近見られる攻撃ではロシアとの結びつきを示すものが多数あります。従って、「ウクライナ右派セクター」による犯行だとする主張が正確なものなのかどうか、また仮にその主張通りだとしても、背後にある理由およびロシアとの結びつきを示すものの意義が何であるのか、明らかではありません。

### **侵入**

他の多くのランサムウェア ファミリとは違い、本件のBucbi亜種はRDP総当たり攻撃を介して配信されました。以下に示す5つのIPアドレスは、2016年3月の終わり頃から被害者のマシンに攻撃を仕掛けているのが確認されました。

* 184\.197.69
* 44\.191.251
* 117\.151.236
* 161\.40.11
* 101\.31.126

一般的なユーザー名がこの総当たり攻撃でログインの試行に多数使われましたが、販売時点情報管理(POS)独自のユーザー名も多くがその中に含まれていました。おそらく、この攻撃は元々POSデバイスを探し出そうとしている攻撃者が始めたもので、セキュリティ侵害成功後に、侵害を受けたデバイスでは金融取引が行われていないことに気付いた攻撃者が戦術を変更したものと思われます。ログインの試行に使われたユーザー名のリストの一部を以下に示します。

* Administrator
* Aloha
* Admin
* BPOS
* FuturePos
* HelpAssistant
* KahalaPOS
* Oracle
* POS
* SALES
* SERVER
* Sqladmin
* Staff
* Администратор \[ロシア語で「Administrator」の意\]

攻撃者はこの特定のマシンに対するセキュリティ侵害に成功すると、下記のPDB文字列を含む実行形式ファイルをドロップしました。

*C:\\inetpub\\restartprm\\Present\\* *Перед* *запуском* *софта* *\\dotNetFx45\_Full\_setup.exe*

上記のロシア語の文字列をざっと翻訳してみると「ソフトウェアを実行する前に」となります。上記のファイル名を調査した結果、「RDP Brute(作者はz668)」という名前のRDP総当たり攻撃ユーティリティについて意見交換がされている数多くのロシア語のフォーラムにたどり着きました。確かなことは言えませんが、被害を受けたマシンへのアクセス権を得るのにこのツールが最初に使われた可能性があります。このユーティリティのスクリーンショットを以下に示します。  
![図1 RDP総当たり攻撃ユーティリティ](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/Bucbi-1.png) 図1 RDP総当たり攻撃ユーティリティ

### **マルウェア分析**

下記のサンプルは2016年4月初めの侵害未遂で発見されました。

*MD5: 410E395600C291C59D8C9B93FA82A7F3*  
*SHA1: 2E385E8B8CEB01C9E638F8A95889B571D31AEF41*  
*SHA256: 26F2BF1FC3EE321D48DCE649FAE9951220F0F640C69D5433850B469115C144FE*  
*Timestamp: 2016-04-02 16:40:13 UTC*

本件のサンプルは以下に示す2つのコマンド ライン(CLI)引数のうち1つをとるよう設定されています。引数が与えられていない場合、「FileService」という名前のサービスが存在しているものとしてこのサービスを開始しようとします。

* /install
* /uninstall

「/install」というCLI引数が与えられた場合、マルウェアは以下のプロパティを有するサービスの作成作業に移ります。

*サービス名: FileService*  
*表示名:* *File Service*  
*起動:* *自動*  
*パス:* *\[マルウェアのパス\]*

サービスの作成に成功すると、マルウェアは「インストールOK」というprintf文を出力します。

「/uninstall」というCLI引数が与えられた場合、マルウェアはすでに作成済みのサービスを削除し、「アンインストールOK」というprintf文を出力します。

サービスが実行されている場合、マルウェアはデバッグ文を多数生成します。これらのデバッグ文は%ALLUSERSPROFILE%ディレクトリ内の拡張子「.log」を持つランダムに名前付けされたファイルに書き込まれます。このログ ファイルの例を以下に示します。  
![図2 マルウェアによって書き込まれたログ ファイル](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/Bucbi-2.png) 図2 マルウェアによって書き込まれたログ ファイル

マルウェアは、まず、被害者の%ALLUSERSPROFILE%ディレクトリ内でファイルを探します。ファイル名は、被害者のボリューム シリアル番号と指定された2つの4バイト シードを組み合わせて使用し、一意の8バイト シーケンスを生成するユニークなアルゴリズムによって生成されます。その後、このシーケンスをアルファベット文字列に変換するために、それに対して検索/置換が実行されます。この関数は、次のように表されます。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/Bucbi-2-1.png)

上記のアルゴリズムは、[GOSTブロック暗号](<https://en.wikipedia.org/wiki/GOST_(block_cipher)>)を使用して一意のファイル名を生成します。GOSTは、ソビエト政府によって1970年代に開発されたため、かなり不明瞭です。それは、1994年に機密解除され公開されました。一意のファイル名を生成するためのこの特定の手法は、Bucbi固有であると見られ、それを使用している他のマルウェア ファミリは検出されていません。

アルゴリズムを使用して、キー ファイルが被害者のマシンに存在するかどうかを判別します。この特定のファイルが存在しない場合、マルウェアはファイルの生成を進めます。2つのファイルが作成されます。1つはサイズが580バイトで、もう1つはサイズが1060バイトです。以下のスクリーンショットに示すように、どちらのファイルも0x60000のDWORDで始まります。  
![図3 マルウェアによって書き込まれるキー ファイルの例](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/Bucbi-3.png) 図3 マルウェアによって書き込まれるキー ファイルの例

Bucbiが使用している暗号化は、まだ、Palo Alto Networksによって調査中です。キー ファイルが生成されると、マルウェアはネットワーク リソースの暗号化を担う新しいスレッドを生成します。

WNetOpenEnumを呼び出して、使用可能なすべてのネットワーク ディスク リソースを列挙します。ネットワーク ディスクが識別された場合は、暗号化ルーチンがこのリソースに対して実行されます。マルウェアは、次のディレクトリは無視しますが、それ以外は検出したすべてのファイルを暗号化します。

* C:\\WINDOWS
* C:\\Windows
* C:\\Program Files
* C:\\Program Files (x86)

ブラックリスト化されたファイルの種類がないため、この特定のマルウェアは非常に非効率で、通常は、暗号化が完了するまでに数分かかります。

ファイルは上書きされ、本来存在していたものと同じファイル名で残されます。他のより一般的なランサムウェア ファミリと異なり、Bucbiは暗号化するファイルに特定のファイル拡張子を使用しません。

本来作成されたキー ファイルが削除されない点にも注意する必要があります。さらに、マルウェアには復号化ルーチンが含まれています。これはマルウェアによって呼び出されることはありませんが、存在し、サンプルに簡単なバイナリ変更を加えることで使用できます。これによって、被害者は最終手段としてランサムに支払うことなく、ファイルを回復できます。

暗号化が完了すると、README.txtファイルが被害者のデスクトップに配置されます。このファイルには、以下の情報が含まれます。  
![図4 マルウェアによってドロップされるランサム メッセージ](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/Bucbi-4.png) 図4 マルウェアによってドロップされるランサム メッセージ

本執筆時点では、上記のスクリーンショットに記載されたビットコイン アドレスには、0.00896 BTCの1回の支払いがあります。この支払いは、金額が非常に低く、テスト トランザクションとして使用されたようです。電子メール アドレス「dopomoga.rs@gmail.com」は、次の例に示すように、多数の外部公開の中でウクライナ右派セクターに関連付けられています。  
![図5 2015年11月4日からのFacebookの投稿](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/Bucbi-5.png) 図5 2015年11月4日からのFacebookの投稿  
![図6 sectorpravdy.comからの翻訳された投稿](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/Bucbi-6.png) 図6 sectorpravdy.comからの翻訳された投稿

ただし、前述のとおり、マルウェア実行ファイル内にロシアのPEリソースが存在したり、攻撃内にロシア関連のファイルが検出されたりするなど、攻撃者がロシア出身またはロシア語を話すことを示す多数の兆候が見られます。

### **旧バージョンのBucbiとの類似点と違い**

前述のように、Bucbiマルウェア ファミリはかなり古く、2014年1月にまで遡ります。[2014年半ばにMicrosoftによって掲載されたエントリ](https://www.microsoft.com/security/portal/threat/encyclopedia/Entry.aspx?Name=Ransom:Win32/Bucbi.A)以外に、Bucbiに関する公開情報はほとんどありません。

新たに発見されたBucbiのウクライナ版の亜種を[古いサンプル](https://www.virustotal.com/en/file/b561b91cce444e9dc768bd93e0404e67f79900598ef03f175a10887c7b94c30c/analysis/)と比較すると、多数の類似点があることがわかります。中でも目に付く類似点の1つは、どちらのサンプルにも存在するデバッグ文字列です。

*ウクライナ版の亜種: C:\\Users\\admin\\Desktop\\FileService\\FileCrypt\\Release\\payload.pdb*  
*古いBucbiのサンプル:* *C:\\FileCrypt\\Release\\FileCrypt.pdb*

確認されたすべてのBucbiのサンプルに、元々のファイル名である'FileCrypt'が記述されています。もう1つの明白な類似点は、ファイル名の生成方法にあります。「マルウェア分析」のセクションで説明したように、確認されたすべてのサンプルで同じGOSTブロック暗号関数が使われています。この関数は、これまでBucbiのサンプルでしか確認されていません。

さらに、各サンプルで使用されている鍵ファイルも一貫しており、サイズと、先頭のDWORD値0x60000の両方が同じです。各サンプルのコーディングのスタイルも、確認されたBucbiの事例すべてで一貫しています。

こうした類似点がある一方で、変更点も数多く確認されています。最も目を引くのは、サービスのインストール方法と、'/install'および'/uninstall'というコマンド ライン引数です。古いBucbiのサンプルもコマンド ライン引数を取っていましたが、代わりに'-e'パラメータが存在するかどうかを検索していました。

Bucbiのウクライナ版の亜種では、ネットワーク リソース暗号化関数が初めて実装されたようです。その一方で、この亜種からは、HTTPコマンド アンド コントロール(C2)チャネルが使われなくなっているように見えます。2015年6月に確認された旧バージョンのBucbiはリモート サーバを利用しており、そこに被害者の情報と生成された鍵の情報がアップロードされていました。

最後に、身代金要求文に変更があることも確認しました。この旧バージョンのBucbiでは、被害者に対して次の身代金要求ページが表示されます。  
![図 7オリジナルのBucbiの身代金要求ページ](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/Bucbi-7.png) 図 7オリジナルのBucbiの身代金要求ページ

## **結論**

全体的に見て、これは興味深い攻撃であることが判明しました。攻撃者は当初、POSデバイスに対する攻撃で見られる手法と共通する手法によってアクセスを得ているため、一度アクセス権を得ると、攻撃者は非常に古いBucbiランサムウェア ファミリの新しい亜種を導入することに主眼を移します。この特定の亜種は、ウクライナの極右国政政党である「ウクライナ右派セクター」のものであるとされています。もしそれが本当であれば、特定の国政政党が活動資金を集めようとしてランサムウェアに参入したことになります。しかし、ロシアに関係するさまざまな文字列や言及については、この攻撃の背後に実際に誰がいるのかという点において疑問が残ります。背後に潜む人物を断定できる十分な証拠がないため、この特定の攻撃の出所を突き止めるのは困難です。矛盾が多く、明言できないのです。しかし、明らかなのは、攻撃者がランサムウェアの導入方法の戦術を変えつつあること、そしてそのマルウェアを絶えず更新して防御手段を阻止しようと図っていることです。

Palo Alto Networksのお客様は、次の方法で脅威から保護されています。

* WildFireがすべてのBucbiサンプルを有害であると正しく検出します。
* このマルウェア ファミリを追跡するため、Bucbiに対して[AutoFocus](https://autofocus.paloaltonetworks.com/)タグが作成されています。
* この攻撃で使用されているすべてのドメイン/IPは悪意のあるものとしてフラグ付けされています。

### **セキュリティ侵害の兆候**

#### **SHA256ハッシュ -- ウクライナ版の亜種**

*26f2bf1fc3ee321d48dce649fae9951220f0f640c69d5433850b469115c144fe*  
*4c698f5a005a74570a10a69a82317b0c87207934fe82907ee7df3348096cd66c*

#### **SHA256ハッシュ -- 元のBucbi**

*ad16c5246675b807cd04c33f5186f26c1c677e7b2f3baea3305b23e7cac34f8e*  
*be63b6a01e57a7a409647bdf221a37a0be0d470d488136228a4c1d1defbd05f4*  
*98e901f362641ae1fc6527215f496c9fd5de2d7f69b136ac610e453469831d07*  
*2f8597a18c24d9c7ee4442f607b518c065bfef376c554ea80b303875bb0f5c4f*  
*713413ee1a008b91a6afb29c52d2beda829778b8072c5ba5171bb50277104ebc*  
*8577216183fc19767788e3d078eaeb754d18141c80c2554f9c3c359cc470c4f6*  
*feb6eccc9d254fb0e1c818be50ec183a472ed064d4071f380ac131c262da0689*  
*0ed72a28ba5bac7f44f9e4519db5f8c8d94076d85a929c2004da1cba99559610*  
*ea7896c06595a261b140f1ce192230e0fc0bdb9213023db0a5d1b07eb91f7af3*  
*27ba82a72339fef306ef6ce83c055c35caa7bf7116eea0edad22966d297661f3*  
*70d59a3f1f508668b1ae214022a140fb96f90c221a192443b87a1fbe621cee0b*  
*feecc0baccecabeddc8f0e07b3a7aa54d7f13d60e232b7a538b10cd773b4c5e5*  
*766b3a58b5ff86b1070c186b72854c69fff6fc11ce384d70c71db66f6c18a8c8*  
*a65293abd10e7c4a306ddfae94c67df2db411c4a29ca71a1ca8169ee640a8ed3*  
*62f199dedfffef4eb71c33bdf22f4a9b3276f8a831999788059163fae43db48e*  
*8988f592efb88b4998b54c9736898339811bda3578b27e0a4a03ed9a4c5ca363*  
*60fb4c67f4fade5b00d1f57810ec379df3c39b546ead0865296a077e6a8b2f42*  
*ce122be2e52159c3e441c43b81a334b49b7763cf6a2265768d8e2df45478fc6a*  
*30645cdf85546f51862c7dc4750016f872683bc060cc34e4b462e01445a8abfd*  
*9b1b25ab5a6e5291a509c4ad94ab16c25925feaf9e6e8b217494596f76888202*  
*558d32c77167d08ab8594c5df99dd162ae975d8ceb1d169108fe0d70ac8df11a*  
*6e279ea746bc4692ff32acb697da0147ec056700fc095f8ff248317548bcbdcb*  
*56da464cd45f17bacf52b6497396e2c801625bd4068790d9d9515a087584f630*  
*14ff3948a11b7469882bda4e8fcf89600aaaf84d5d5b4bfcea1896acc4ed2ca5*  
*63492d05b5bd0fd132dbb92142f6c8911325899c7a1cd9a462edf720ce27d47c*  
*697266cac58ba555fb3d7dd6e0afd08ecfc57702f3e3a9df96e9e4eef8b722d6*  
*b561b91cce444e9dc768bd93e0404e67f79900598ef03f175a10887c7b94c30c*  
*06fee4e154ad90945be70aae671aeefd103fa0947d957fdc973848221ada635c*  
*b497c79c027bab2b9a30c613b2c603296bcb29d63c8f30c27864c860955b3ebd*  
*a1dc73eaaaa11ef3585bf389fcc3301c20c0636a144778d3ffb657110d911d1b*  
*d65593e94ef433a2597cf01591e96067180e548cd418327476931c642e01bdff*  
*4ec6ee80323c2365dfd4cfeba9a64f043df026a98b026ecb1e757c9df532f064*  
*cc7c24dd062e8538984a9d640600b91ff6c3a0404a5caf4f174c513c7f16fba4*  
*5d753520b6c97bace23dbbece93ecd9eb9ac3cea1d8c9b4ccf6dfca43dc47556*  
*f51719dfeac4f52a90d52188c3b3e9145d77f612da784510c968564aa0d46e9e*  
*907d245b8854a8277379fb59d65102c2fd440c0bf850939e2a775a3bebb4cb1d*  
*0957912344ff93cba65088c4aed2bd2631e8a5788604520955104e05dcfb4b0c*  
*7cc35bbd4327a4212069eab5747944c5e8dedb82f02f695b0248d026a733f0c6*  
*56485d996b50610b3c0ab86d7136bde215401c2f30154e818b4b18d3a4457eea*  
*11cc17e5e06f7d5e7c52979b5e7b75ea083e46a59e73ea245872e72084f44099*  
*dfb355d874db6f2d141c2789a041ccfa91775508fae2fedd86c48f0089abe00a*  
*15608834007b61eb4426bf034e8923733100fccf872ffebe2e05aea3d9f63fef*  
*26f2bf1fc3ee321d48dce649fae9951220f0f640c69d5433850b469115c144fe*  
*6edf7c043348efe02d94c97a4d06ec735fb90a77ea290509e03991edadb24716*  
*4c5a0fd976f04c63faa32e1a74edd59c5c39ce0e143e69d464f95872b8357e8e*  
*59e06b077b8ac0472cb95401bf5d99301e0e807ed74d698a3953bc96c0eb568e*

#### **コマンド アンド コントロール サーバ -- 元のBucbi**

*bbb.bth.in\[.\]ua*  
*shalunishka12\[.\]org*  
*ceckiforeftukreksyxomoa\[.\]org*  
*87.249.215\[.\]196*  
*chultolsylrytseewooketh\[.\]biz*

#### **攻撃者のIPアドレス**

*31.184.197.69*  
*31.44.191.251*  
*79.117.151.236*  
*46.161.40.11*  
*191.101.31.126*

トップに戻る

### タグ

* [Bucbi](https://unit42.paloaltonetworks.com/ja/tag/bucbi-ja/ "Bucbi")
* [RDP](https://unit42.paloaltonetworks.com/ja/tag/rdp-ja/ "RDP")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:AutoFocus Lenz: ブルー(チーム)ピルを飲み込む](https://unit42.paloaltonetworks.com/ja/unit42-autofocus-lenz-taking-the-blue-team-pill/ "AutoFocus Lenz: ブルー(チーム)ピルを飲み込む")

### 目次

* 

### 関連記事

* [Wiresharkによるパケット解析講座 11: RDPトラフィックの復号](https://unit42.paloaltonetworks.com/ja/wireshark-tutorial-decrypting-rdp-traffic/ "article - table of contents")
* [Windows RDP 脆弱性 CVE-2019-0708 (BlueKeep) のエクスプロイト: Refresh Rect PDU と RDPDR Client Name Request PDU を使いシステム権限でリモートコード実行](https://unit42.paloaltonetworks.com/ja/cve-2019-0708-bluekeep/ "article - table of contents")
* [Windows CVE-2019-0708（BlueKeep）エクスプロイト解説：RDP PDUを使用してカーネルにデータを書き込む3つの方法](https://unit42.paloaltonetworks.com/ja/exploitation-of-windows-cve-2019-0708-bluekeep-three-ways-to-write-data-into-the-kernel-with-rdp-pdu/ "article - table of contents")

## 関連項目 リソース

![Pictorial representation of ChainDrop, a self-propagating npm worm. An artistic depiction of a digital workspace featuring an open laptop with a red virus on the screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/08/03_Malware_Category_1920x900-7-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年8月6日 [#### ChainDropの脅威の概要:自己増殖型npmワームの内部](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/)

* [Blockchain](https://unit42.paloaltonetworks.com/ja/tag/blockchain-ja/ "blockchain")

* [ChainDrop](https://unit42.paloaltonetworks.com/ja/tag/chaindrop/ "ChainDrop")

* [Claude code](https://unit42.paloaltonetworks.com/ja/tag/claude-code/ "Claude code")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/ "ChainDropの脅威の概要:自己増殖型npmワームの内部")  
  ![Pictorial representation of the npm packages supply chain attack. Screen displaying code with a prominent alert symbol and the words 'VIRUS DETECTED' highlighted in red.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/05_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年6月2日 [#### npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Npm packages](https://unit42.paloaltonetworks.com/ja/tag/npm-packages/ "npm packages")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/ "npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)")  
  ![Pictorial representation of Screening Serpens. An illustrated blue snake is highlighted by a red circle against a night sky. The constellation serpens.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/Serpens-Iran-A-1920x900-2-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2026年5月22日 [#### イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [AppDomainManager](https://unit42.paloaltonetworks.com/ja/tag/appdomainmanager/ "AppDomainManager")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/ "イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡")  
  ![Pictorial representation of Iran cyber attacks. Close-up of a person wearing glasses, with computer code reflected in the lenses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/12_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月17日 [#### 脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/)

* [APK](https://unit42.paloaltonetworks.com/ja/tag/apk-ja/ "APK")

* [DDoS attacks](https://unit42.paloaltonetworks.com/ja/tag/ddos-attacks-ja/ "DDoS attacks")

* [GenAI](https://unit42.paloaltonetworks.com/ja/tag/genai-ja/ "GenAI")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)")  
  ![Pictorial representation of the supply chain attack compromising Axios. A giant eye made of glowing binary code.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/02_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月1日 [#### 脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/)

* [API attacks](https://unit42.paloaltonetworks.com/ja/tag/api-attacks-ja/ "API attacks")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響")  
  ![Pictorial representation of TeamPCP. Glowing code on a screen where several word such as Crime, Hackers, and Security are highlighted in a contrasting color.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/03_Cybercrime_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年3月31日 [#### プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/)

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-55182-ja/ "CVE-2025-55182")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/ "プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃")  
  ![Pictorial representation of phishing campaign. A blurred image focusing on a person typing on a laptop with lines of code visible on the screen, illuminated in blue and red lights, suggestive of intense coding or cyber activities.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/06_Malware_Category_1920x900-3-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年3月24日 [#### 脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/)

* [Email scam](https://unit42.paloaltonetworks.com/ja/tag/email-scam/ "email scam")

* [Lure](https://unit42.paloaltonetworks.com/ja/tag/lure/ "lure")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/ "脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム")  
  ![Pictorial representation of Notepad++ supply chain compromise. A digital rendering of Earth from space, focusing on North and South America. The continents are illuminated in blue, with red lines and dots indicating data connections across various locations. Dark background highlights the vibrant network representation.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/11_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月11日 [#### 国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/)

* [Backdoor](https://unit42.paloaltonetworks.com/ja/tag/backdoor-ja/ "backdoor")

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/ "国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用")  
  ![Pictorial representation of runtime assembly attacks. Digital artwork of a glowing, futuristic shield disintegrating into small particles, set against a dark blue, bokeh-effect background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/09_Business_email_compromise_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月22日 [#### ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/)

* [API](https://unit42.paloaltonetworks.com/ja/tag/api-ja/ "API")

* [Google](https://unit42.paloaltonetworks.com/ja/tag/google-ja/ "Google")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/ "ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成")  
  ![Pictorial representation of SLOW#TEMPEST campaign. Digital artwork depicting a malware alert symbol on a computer screen, with background of blurred programming code in blue and red colors.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/07_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月2日 [#### Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer](https://unit42.paloaltonetworks.com/ja/vvs-stealer/)

* [Discord](https://unit42.paloaltonetworks.com/ja/tag/discord/ "Discord")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")

* [Python](https://unit42.paloaltonetworks.com/ja/tag/python-ja/ "Python")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/vvs-stealer/ "Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
