[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/unit42-fresh-baked-homekit-made-cookles-with-a-darkhotel-overlap/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/unit42-fresh-baked-homekit-made-cookles-with-a-darkhotel-overlap/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/ "脅威リサーチ")
* [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/ "マルウェア")  
  [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)

# HOMEKit製の出来立てCookles―DarkHotelとの共通部分も

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 2 分で読めます

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Bryan Lee](https://unit42.paloaltonetworks.com/ja/author/bryanlee/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2016年8月12日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)
  * [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [Cookle](https://unit42.paloaltonetworks.com/ja/tag/cookle-ja/)
  * [DarkHotel](https://unit42.paloaltonetworks.com/ja/tag/darkhotel-ja/)
  * [HOMEKit](https://unit42.paloaltonetworks.com/ja/tag/homekit-ja/)
  * [Microsoft](https://unit42.paloaltonetworks.com/ja/tag/microsoft-ja/)
  * [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/)
  * [Trojan](https://unit42.paloaltonetworks.com/ja/tag/trojan-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/unit42-fresh-baked-homekit-made-cookles-with-a-darkhotel-overlap/?pdf=download&lg=ja&_wpnonce=5f0cc26d8b "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/unit42-fresh-baked-homekit-made-cookles-with-a-darkhotel-overlap/?pdf=print&lg=ja&_wpnonce=5f0cc26d8b "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=HOMEKit製の出来立てCookles―DarkHotelとの共通部分も&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-fresh-baked-homekit-made-cookles-with-a-darkhotel-overlap%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-fresh-baked-homekit-made-cookles-with-a-darkhotel-overlap%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-fresh-baked-homekit-made-cookles-with-a-darkhotel-overlap%2F&title=HOMEKit製の出来立てCookles―DarkHotelとの共通部分も "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-fresh-baked-homekit-made-cookles-with-a-darkhotel-overlap%2F&text=HOMEKit製の出来立てCookles―DarkHotelとの共通部分も "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-fresh-baked-homekit-made-cookles-with-a-darkhotel-overlap%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=HOMEKit製の出来立てCookles―DarkHotelとの共通部分も%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-fresh-baked-homekit-made-cookles-with-a-darkhotel-overlap%2F "Share in Mastodon")

## 概要

脅威の攻撃者は特定のツールを再利用する傾向がある、ということが[MNKit](https://blog.paloaltonetworks.com/2016/06/unit42-recent-mnkit-exploit-activity-reveals-some-common-threads/)に関する最近のUnit 42リサーチを通して分かりました。この記事では、外見上はMNKitに似ているが機能は全くの別物であると判明した新しいツールキットについて報告します。

私たちが「HOMEKit」と名付けたこのツールキットは、CVE-2012-0158に関するエクスプロイトを含む武器化したMicrosoft Word文書を生成するように設計されているという点においてMNKitに似ていますが、MHTMLファイルではなくOLEを利用しています。また、2013年以降、私たちはオペレータが個別の亜種をいくつか使いながら、さまざまな攻撃活動においてHOMEKitを利用している事を追跡することができました。この記事に関して、有名な攻撃活動であるDarkHotelと明らかになった興味深い共通点とともに、HOMEKitツールキットの最新例を中心に取り上げます。続編では、私たちが発見したHOMEKitの別の亜種とともに、HOMEKitと関連のあるその他の攻撃活動を取り上げます。

HOMEKitの分析の他に、HOMEKitが作成した悪意のある文書に埋め込まれていることが明らかになった新型ペイロードについても考察します。なお、この新型ペイロードを「Cookle」と呼ぶことにします。これはきわめて単純なダウンローダーですがこれまで公にされたことがありません。Cookleは自己の活動を悟られないようにするため興味深い戦略をいくつか採用しています。

### **遠隔測定**

2016年6月下旬、私たちは電子メール ファイル(図1)を1つ収集しました、これは悪意のある添付ファイルを使ってフィッシング攻撃を仕掛けるようなものでした。送信者アドレスは国際連合環境計画(UNEP)に関する調整担当者のIDを使って偽装されていました。電子メールの内容は本物らしく見えます、これは件名が「平壌の国際電話帳およびメーリングリスト(6月)」となっていて、UNEPのもとでの朝鮮民主主義人民共和国の在住者に関する国際的な名簿のように見えるよう企てられていたためです。本物らしさをこのフィッシング攻撃に加えるため、脅威の攻撃者は調整担当者のシグネチャ ブロックのコピーもしていました。  
![図1 HOMEKitエクスプロイト ファイルを含むフィッシング電子メール](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/HOMEKit-1.png) 図1 HOMEKitエクスプロイト ファイルを含むフィッシング電子メール

電子メールには2個の添付ファイルが含まれていましたが、それらはMicrosoft Word文書ファイルとMicrosoft Excel文書ファイルでした。Excel文書は良性と判明しましたが、Word文書はCVE-2012-0158脆弱性を攻撃するものでした。被害者がこのWord文書を開いた場合、Wordで書かれたおとり文書(図2)が開かれ、予想通りの内容の文面を被害者が目にしている間に、Cookleトロイの木馬がこっそりとインストールされます。  
![図2 平壌在住者に向けてのメッセージが含まれているおとり文書](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/HOMEKit-2.png) 図2 平壌在住者に向けてのメッセージが含まれているおとり文書

良性のExcel文書およびおとりとして使われたWord文書は、どちらも本物の内部向け文書のようにみえます。Word文書の中に北朝鮮のUNEP在住者全員の電子メールが特定の話題に関して使われるメーリング リストとともに含まれていたからです。Excel文書には北朝鮮UNEP在住者に関する緊急連絡先情報のほかに、別の関連機関に関する連絡先も含まれていました。この2個のファイルに関するメタデータを調査したところ、Excel文書は偽装された送信者のIDを使って2016年6月22日に更新されたのが最後で、おとりのWord文書は元の作成者を2012年における調整事務官として表示しており、作成時のタイムスタンプが2012年7月19日となっていることが判明しました。しかし、おとり文書の「最終更新」フィールドから真相が明らかになりました。「Windows User」によって2016年4月5日に更新されたのが最後だったことが分かったことから、おとり文書が脅威の攻撃者によって最後に更新された可能性の高いことが示されたのです。

この攻撃で観察されている特定の文書を用いることで、脅威の攻撃者は自分がすでにある程度不正にアクセスすることができたかもしれないということを実証しました。また、この内部文書の内容を見ると、関連のある標的に対するフィッシング攻撃をさらに編み出すのに活用可能なデータに、脅威の攻撃者が現在アクセスできる状態にあることが分かります。

### **HOMEKit**

HOMEKitツールキットは、CVE-2012-0158の脆弱性を突いたMicrosoft Word文書(OLE)を作成します。HOMEKitツールキットによって作成されたすべての悪意のある文書では、図3に示すように、OLE文書のSummaryInformationストリームとDocumentSummaryInformationストリーム内に同じメタデータが含まれています。  
![図3 HOMEKitメタデータ](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/HOMEKit-3.png) 図3 HOMEKitメタデータ

HOMEKitは、TreeView ActiveXコントロール内の脆弱性、特に、9368265E-85FE-11d1-8BE3-0000F8754DA1のCLSIDをエクスプロイトするように設計された文書を作成します。エクスプロイトに成功すると、悪意のある文書はシェルコードを実行しておとり文書(~.doc)を開く一方、システムにペイロード(~.dat)をインストールして実行します。

このHOMEKitの亜種によって実行されたシェルコードは、関数シェルコードの復号化を担当する復号化スタブから始まります。復号化スタブは、暗号化テキストの各バイトで、ビットの右シフト(ROR 3)とXOR演算(0xAFのキー)の組み合わせを使用します。

復号化スタブによって明らかにされた関数シェルコードは、ファイル サイズがゼロより大きいファイルを探すオープン ファイル ハンドルを列挙することから始まります。その後、各ファイルの最後の20バイトを読み取り、ファイルの最後の最後にある値「0xDEADFOOD」を探して、配信文書を見つけます。該当するファイルが見つかると、ファイルの最後の20バイトを解析して、次の構造を使用しているペイロードとおとり文書を見つけ出します。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/HOMEKit-4.png)

ペイロードとおとり文書を復号化するために、シェルコードは暗号化テキストの末尾から始まるアルゴリズムを使用します。このアルゴリズムは、初期値「0xDEADFOOD」の最下位バイトと最初のバイトとをXOR演算し、後続の演算ごとにキー値を1ずつ巡回します。シェルコードは、復号化ルーチンの終了後、ペイロードを%TEMP%\\~.datに、おとり文書を%TEMP%\\~.docに保存します。ペイロードとおとり文書がシステムに保存されると、シェルコードは、%TEMP%\\~.datを使用するプロセスを作成してペイロードを実行し、次のコマンド ラインでプロセスを作成しておとり文書を開きます。

cmd.exe /c dir /s %windir%\\system32\\\*.sys\&\&taskkill /im winword.exe /f\&dir /a /s %windir%\\system32\\\*.msc \&\& DOCUME~1\\ADMINI~1\\LOCALS~1\\Temp\\~.doc

ペイロードを実行し、おとり文書を開くためのプロセスを作成する際に、シェルコードはGetCurrentProcessを呼び出して現在のWordプロセスに対するハンドルを取得し、その後、OpenProcessTokenを呼び出してWordプロセスのトークンにアクセスします。最後に、このトークンを使用して、CreateProcessAsUserAを呼び出し、現在のWordプロセスと同じコンテキストで、ペイロードとおとり文書を実行します。

### **Cookleトロイの木馬**

この攻撃で配信されるペイロードは、私たちがマルウェアによって作成されたHTTPリクエスト内のヘッダー値に基づいて「Cookle」として追跡しているダウンローダー トロイの木馬です。

初期実行の後、トロイの木馬はミューテックス「LDE\_160425」を作成し、それ自体を%TEMP%\\~.datから%APPDATA%\\Microsoft\\WindowsUpdate\\~.exeにコピーします。持続性を確立するために、トロイの木馬は新たにコピーされたトロイの木馬へのパスとともに、次のレジストリ キーを作成します。

SOFTWARE\\Microsoft\\Windows\\CurrentVersion\\Run\\Startup

トロイの木馬に埋め込まれた関連テキストの大半は符号化されており、トロイの木馬は、base64アルファベットの大文字を小文字に、またはその逆に変換する変更されたbase64デコード関数を使用してそれらをデコードします。このカスタムbase64デコーダを使用して、次の文字列をデコードします。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/HOMEKit-5.png)

トロイの木馬には、上記の符号化された文字列内に2つのコマンド アンド コントロール(C2)ドメイン、dyn.kaleebso\[.\]comとdyn.pwnz\[.\]orgが含まれています。トロイの木馬は、スリープ タイマーを20分にセットして、ネットワーク ビーコンが生成され、C2サーバに送信されるまで待機します。図4に示す初期ビーコンには、スペルの間違った「Cookie」フィールドが含まれ、このフィールドにはトロイの木馬がミューテックスとして使用する値と同じ値が含まれています。  
![図4 Cookleトロイの木馬から送信されたC2ビーコン](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/HOMEKit-6.png) 図4 Cookleトロイの木馬から送信されたC2ビーコン

このトロイの木馬は、C2サーバからこのビーコンへの応答を受信すると、いくつかのシステム コマンド、具体的にはsysteminfo、tasklist、netstat /ano、およびipconfig /allを実行します。次にこれらのシステム コマンドから出力を取得し、その出力を%TEMP%フォルダのテキスト ファイルに保存し、「\<年\>\<月\>\<日\>\<時\>\<分\>\<秒\>.tmp」というファイル名を付けます。次にこのトロイの木馬は、このファイルの内容を、以下に似たHTTP POSTリクエスト内のクリアテキストとしてC2サーバに送信します。  
![図5 システム情報をC2サーバに送信するCookleによって発行されたHTTP POSTリクエスト](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/HOMEKit-7.png) 図5 システム情報をC2サーバに送信するCookleによって発行されたHTTP POSTリクエスト

C2サーバは、トロイの木馬が解析するコマンドを使用してこのリクエストに応答します。トロイの木馬のコマンド ハンドラには、次の3つのコマンドがあります。  
![図6 Cookleのコマンド ハンドラ内のコマンド](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/HOMEKit-8.png) 図6 Cookleのコマンド ハンドラ内のコマンド

トロイの木馬内で使用できる機能は制限されていますが、攻撃者はセカンダリ ペイロードを配信する前にシステムを偵察できます。セカンダリ ペイロードは'd'コマンドを使用して配信されます。ここで、トロイの木馬は、C2の応答の各バイトで0xA7を使用してXOR演算を行って実行可能ファイルを復号化します。分析期間中、C2サーバはセカンダリ ペイロードで応答しませんでした。

### **DarkHotelとの共通性**

HOMEKit配信文書を追加で収集することによって、少なくとも2013年以降、最近では2016年6月下旬にこのツールキットがオペレータによって使用されたことが明らかになりました。HOMEKitツールキットによって作成されたこれらの悪意のある文書それぞれが、PlugX、Sutr、HIMAN/Mirageなどの異なるペイロードをインストールしました。前述のとおり、この投稿の続編を公開し、これらの以前の攻撃の詳細を説明する予定です。

収集したサンプル セットの一部として、Cookleペイロードを配信する攻撃で使用された配信文書と非常によく似た構造を持つが、エクスプロイト コードがわずかに異なる2つの文書を発見しました。これら2つの文書の最も興味深い側面は、これらに埋め込まれていたペイロードでした。

追加のHOMEKitサンプルは両方とも、同機能のシェルコードを持ち、DarkHotel脅威グループに関連のあるツールであるTapaouxトロイの木馬に関連付けられたダウンローダーをインストールします。HOMEKit配信文書に埋め込まれたシェルコードをDarkHotelに関連付けられた以前のサンプルと比較し、顕著な類似性を発見しました(図7)。  
![図7 CookleをインストールするHOMEKit文書内の顕著な静的属性とDarkHotelをインストールするHOMEKit文書内の顕著な静的属性との比較](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/HOMEKit-9.png) 図7 CookleをインストールするHOMEKit文書内の顕著な静的属性とDarkHotelをインストールするHOMEKit文書内の顕著な静的属性との比較

Cookleを配信するHOMEKit文書とDarkHotelを配信するHOMEKit文書との主な相違点は、図7に示すように、スタブ復号化で始まります。このスタブ復号化は、この投稿でこれまでに説明したように、主な機能を実行するシェルコードの2つ目のピースを復号化します。図8の緑色で強調された命令で示されているとおり、復号化ルーチン自体が異なっています。図8の黄色で強調された「mov cx」命令で示されているとおり、復号化されたシェルコードのサイズも2つのサンプル間で異なっています。  
![図8 CookleサンプルとDarkHotelサンプル内のシェルコードで見つかったスタブ復号化の比較](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/HOMEKit-10.png) 図8 CookleサンプルとDarkHotelサンプル内のシェルコードで見つかったスタブ復号化の比較

CookleサンプルとDarkHotelサンプルでシェルコードのサイズは異なっていますが、シェルコード自体は非常によく似ています。2つの機能シェルコード間の単純なバイナリの相違を確認すると、90パーセントを超える類似性を示しています。静的分析によって、2つのシェルコードは同じAPI関数を解決し、これらを同じ順序でスタックに保存することがわかりました。また、2つのシェルコードには多くの同じコード ブロックが存在し、結果として共通のコードが多数存在します。シェルコードが類似していることから、Cookleトロイの木馬の配信に使用したHOMEKitツールキットの亜種の作成者がDarkHotelのインストールに使用したHOMEKitツールキットと同じシェルコードにアクセスできたことが示唆されます。

CookleおよびDarkHotelをインストールする各関数シェルコードの違いは、プロセスを作成し、ペイロードを実行しておとり文書を開く方法にあります。2つの間の違いはごくわずかですが、Cookleシェルコードの作成者が、おそらく分析回避手段としてDarkHotelシェルコードを意図的に改変したことを示唆しているため、説明する価値があります。図9は、DarkHotelとCookleの各シェルコード内にあるプロセス作成関数を並列比較したもので、違いがある箇所を強調表示しています(赤色と青色で強調表示された命令と、灰色の新しいコードブロック2つ)。  
![図9 DarkHotelおよびCookleをドロップするシェルコード(特にプロセスの作成に使用されるコード)の並列比較](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/HOMEKit-11.png) 図9 DarkHotelおよびCookleをドロップするシェルコード(特にプロセスの作成に使用されるコード)の並列比較

図9は、強調表示された命令と追加のボックスを使用して2つの関数の違いを示していますが、ここからでは、機能面から見てシェルコードの変更にどのような意味があるかはわかりません。そこで、2つの関数がどのような方法でプロセスを作成し、この2つがどのように異なるかについて説明します。

DarkHotelシェルコードは、Cookleシェルコードと同じように、まずGetCurrentProcess関数を使用してWordプロセスのハンドルを取得してからOpenProcessTokenを使用し、最後にCreateProcessAsUserAを使用し、おとりを開いてペイロードを実行します。しかし、DarkHotelシェルコードは、極めて明快に、はっきりとCALL命令を使用してAPI関数を呼び出しています(図9の赤色で強調表示された部分)。

対照的にCookleシェルコードは、CALL命令を使用してGetCurrentProcess関数とOpenProcessToken関数を呼び出しますが、JMP命令を使用してCreateProcessAsUserA関数にジャンプしています。CALLの代わりにJMPを使用できるようにするには、シェルコードで、呼び出し元の関数に戻る方法を提供しなければなりません。JMP命令はCALL命令と異なり、自動的にはこの処理を行わないためです。その代わりに、このシェルコードは、特定の場所(青色で強調表示された先頭の4つの命令)を参照し、値「0xC3」 (図9の最初の灰色のボックス)の検索を開始し、これが命令「RETN」の値になります。値が見つかると、シェルコードはスタックにプッシュされ、JMP命令を使用してCreateProcessAsUserA関数を呼び出し、呼び出し元に戻ることができるようになります。

CookleおよびDarkHotelの各ペイロードをドロップする配信文書の類似点から、使用バージョンに若干の違いはあるにせよ、どちらもHOMEKitツールキットを使用して生成されたことがわかります。悪意のある文書内にあるスタブ暗号化解除および関数シェルコードが若干異なることは、攻撃者が同じコードベースを使用して、Cookle攻撃用にHOMEKitの改変バージョンを作成したことを示唆しています。

## **結論**

過去に何度も取り上げたように、さまざまな攻撃者グループの間でツールが流用されることは非常に一般的です。次回の記事では、HOMEKitに関係のあるさまざまなキャンペーンと併せて、数年間に発見された複数の亜種についてさらに細かく説明します。ただし、DarkHotelペイロードは、私たちが特定できたペイロードの分類において特異的な興味深い存在です。DarkHotelの攻撃者は何らかの方法でHOMEKitコードベースのコピーを入手できた可能性があるばかりか、HOMEKitにアクセスできるオペレータがトロイの木馬Tapaouxを入手していた可能性すらあります。また、HOMEKitは、つながりを持つ仲介人を介して複数の攻撃者が入手可能なツールキットになっているとも考えられます。残念ながら現時点ではデータが足りないため、最終的な答えを出すことはできません。にもかかわらず、ツールが共有されていて重複していることを示す例がまた一つ得られたことになり、今回は驚くべき結果になりました。

* Palo Alto Networksのお客様は保護されており、次のリソースで詳細を参照できます。
* このHOMEKitの亜種およびCookleはWildFireによって悪意があるものとして検出されます。
* この記事で説明したすべてドメインは悪意があるものとして分類されています。
* [HOMEKit](https://autofocus.paloaltonetworks.com/)および[Cookle](https://autofocus.paloaltonetworks.com/)のAutoFocusタグが作成されました。
* CookleペイロードはIPSシグネチャCookle.Genコマンド アンド コントロール トラフィックによって検出されます。

### **セキュリティ侵害の兆候**

#### **HOMEKit SHA256**

ed676d191684fa03b2b57925fe081cf32d5d6b074637f6f2a6401dd891818752  
ab7b5c35786813ed874483d388edbee3736eb6af7bc4946c41794209026eeac4  
f9bf645a3a7d506136132fcfa18ddf057778d641ff71d175afd86f1a4fed7ee9

#### **Cookle SHA256**

4a5807bab603d3a0a5d36aaec75729310928a9a57375b7440298fb3f3e4a2279

#### **Cookle C2s**

dyn.kaleebso\[.\]com  
dyn.pwnz\[.\]org

#### **DarkHotel SHA256**

2437d0a9cc019e33fe8306fceed99605dd5ab67a8023da65fa20b9815ec19d06  
bb06bfad96535ad04a6e65a6e68f34cb51f311cae48a2ff1c305f3957b2c8a4b

#### **DarkHotel C2s**

apply-wsu.ebizx\[.\]net  
apply.ebizx\[.\]net
トップに戻る

### タグ

* [Cookle](https://unit42.paloaltonetworks.com/ja/tag/cookle-ja/ "Cookle")
* [DarkHotel](https://unit42.paloaltonetworks.com/ja/tag/darkhotel-ja/ "DarkHotel")
* [HOMEKit](https://unit42.paloaltonetworks.com/ja/tag/homekit-ja/ "HOMEKit")
* [Microsoft](https://unit42.paloaltonetworks.com/ja/tag/microsoft-ja/ "Microsoft")
* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")
* [Trojan](https://unit42.paloaltonetworks.com/ja/tag/trojan-ja/ "Trojan")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:LabyREnthセキュリティ コンテスト:一次優勝者の発表](https://unit42.paloaltonetworks.com/ja/labyrenth-capture-the-flag-ctf-first-set-of-winners-announced/ "LabyREnthセキュリティ コンテスト:一次優勝者の発表")

### 目次

* 

### 関連記事

* [脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "article - table of contents")
* [脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "article - table of contents")
* [脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/ "article - table of contents")

## 関連項目 マルウェア リソース

![Pictorial representation of ChainDrop, a self-propagating npm worm. An artistic depiction of a digital workspace featuring an open laptop with a red virus on the screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/08/03_Malware_Category_1920x900-7-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年8月6日 [#### ChainDropの脅威の概要:自己増殖型npmワームの内部](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/)

* [Blockchain](https://unit42.paloaltonetworks.com/ja/tag/blockchain-ja/ "blockchain")

* [ChainDrop](https://unit42.paloaltonetworks.com/ja/tag/chaindrop/ "ChainDrop")

* [Claude code](https://unit42.paloaltonetworks.com/ja/tag/claude-code/ "Claude code")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/ "ChainDropの脅威の概要:自己増殖型npmワームの内部")  
  ![Pictorial representation of the npm packages supply chain attack. Screen displaying code with a prominent alert symbol and the words 'VIRUS DETECTED' highlighted in red.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/05_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年6月2日 [#### npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Npm packages](https://unit42.paloaltonetworks.com/ja/tag/npm-packages/ "npm packages")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/ "npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)")  
  ![Pictorial representation of Screening Serpens. An illustrated blue snake is highlighted by a red circle against a night sky. The constellation serpens.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/Serpens-Iran-A-1920x900-2-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2026年5月22日 [#### イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [AppDomainManager](https://unit42.paloaltonetworks.com/ja/tag/appdomainmanager/ "AppDomainManager")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/ "イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡")  
  ![Pictorial representation of Iran cyber attacks. Close-up of a person wearing glasses, with computer code reflected in the lenses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/12_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月17日 [#### 脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/)

* [APK](https://unit42.paloaltonetworks.com/ja/tag/apk-ja/ "APK")

* [DDoS attacks](https://unit42.paloaltonetworks.com/ja/tag/ddos-attacks-ja/ "DDoS attacks")

* [GenAI](https://unit42.paloaltonetworks.com/ja/tag/genai-ja/ "GenAI")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)")  
  ![Pictorial representation of the supply chain attack compromising Axios. A giant eye made of glowing binary code.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/02_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月1日 [#### 脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/)

* [API attacks](https://unit42.paloaltonetworks.com/ja/tag/api-attacks-ja/ "API attacks")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響")  
  ![Pictorial representation of TeamPCP. Glowing code on a screen where several word such as Crime, Hackers, and Security are highlighted in a contrasting color.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/03_Cybercrime_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年3月31日 [#### プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/)

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-55182-ja/ "CVE-2025-55182")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/ "プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃")  
  ![Pictorial representation of phishing campaign. A blurred image focusing on a person typing on a laptop with lines of code visible on the screen, illuminated in blue and red lights, suggestive of intense coding or cyber activities.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/06_Malware_Category_1920x900-3-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年3月24日 [#### 脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/)

* [Email scam](https://unit42.paloaltonetworks.com/ja/tag/email-scam/ "email scam")

* [Lure](https://unit42.paloaltonetworks.com/ja/tag/lure/ "lure")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/ "脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム")  
  ![Pictorial representation of Notepad++ supply chain compromise. A digital rendering of Earth from space, focusing on North and South America. The continents are illuminated in blue, with red lines and dots indicating data connections across various locations. Dark background highlights the vibrant network representation.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/11_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月11日 [#### 国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/)

* [Backdoor](https://unit42.paloaltonetworks.com/ja/tag/backdoor-ja/ "backdoor")

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/ "国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用")  
  ![Pictorial representation of runtime assembly attacks. Digital artwork of a glowing, futuristic shield disintegrating into small particles, set against a dark blue, bokeh-effect background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/09_Business_email_compromise_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月22日 [#### ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/)

* [API](https://unit42.paloaltonetworks.com/ja/tag/api-ja/ "API")

* [Google](https://unit42.paloaltonetworks.com/ja/tag/google-ja/ "Google")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/ "ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成")  
  ![Pictorial representation of SLOW#TEMPEST campaign. Digital artwork depicting a malware alert symbol on a computer screen, with background of blurred programming code in blue and red colors.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/07_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月2日 [#### Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer](https://unit42.paloaltonetworks.com/ja/vvs-stealer/)

* [Discord](https://unit42.paloaltonetworks.com/ja/tag/discord/ "Discord")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")

* [Python](https://unit42.paloaltonetworks.com/ja/tag/python-ja/ "Python")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/vvs-stealer/ "Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
