[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/unit42-houdinis-magic-reappearance/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/unit42-houdinis-magic-reappearance/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/ "脅威リサーチ")
* [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/ "マルウェア")  
  [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)

# Houdiniのマジックが再び出現

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 3 分で読めます

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Unit 42](https://unit42.paloaltonetworks.com/ja/author/unit42/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2016年10月25日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)
  * [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [Houdini](https://unit42.paloaltonetworks.com/ja/tag/houdini-ja/)
  * [Hworm](https://unit42.paloaltonetworks.com/ja/tag/hworm-ja/)
  * [Malcode](https://unit42.paloaltonetworks.com/ja/tag/malcode-ja/)
  * [Middle East](https://unit42.paloaltonetworks.com/ja/tag/middle-east-ja/)
  * [Threat research](https://unit42.paloaltonetworks.com/ja/tag/threat-research-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/unit42-houdinis-magic-reappearance/?pdf=download&lg=ja&_wpnonce=5f0cc26d8b "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/unit42-houdinis-magic-reappearance/?pdf=print&lg=ja&_wpnonce=5f0cc26d8b "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=Houdiniのマジックが再び出現&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-houdinis-magic-reappearance%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-houdinis-magic-reappearance%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-houdinis-magic-reappearance%2F&title=Houdiniのマジックが再び出現 "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-houdinis-magic-reappearance%2F&text=Houdiniのマジックが再び出現 "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-houdinis-magic-reappearance%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=Houdiniのマジックが再び出現%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-houdinis-magic-reappearance%2F "Share in Mastodon")

## 概要

Unit 42は、複数の攻撃で使用されているHworm (または、Houdini)の新しいバージョンを発見しました。このブログでは、この新しいHwormバージョンの技術的な詳細の要点と、バックドアを利用した攻撃活動について説明します。この攻撃に使用されているサンプルについて、私たちが最初に観測したのは2016年6月でしたが、それ以降も公表しているとおり、10月中旬の最近まで引き続き攻撃が目撃されています。つまり、これはアクティブな継続した攻撃活動であると推測されます。

### **脅威の分析**

[AutoFocus](https://www.paloaltonetworks.com/products/secure-the-network/subscriptions/autofocus)の[WildFire](https://www.paloaltonetworks.com/products/secure-the-network/subscriptions/wildfire)実行レポートを通じて検索しながら、このマルウェアの調査を開始しました。ファミリ ラベルのない新たに送信された悪意のあるサンプルを探していると、独自のミューテックス"RCSTEST"が姿を現しました。このミューテックスの作成、その他の動的な動作、ゆっくりと出現し始めたサンプルのグループに着目してみます。サンプルのグループは、共通の配信メカニズム、擬似餌とおとりファイルのテーマ、ペイロード(Hworm)、および制御インフラストラクチャを備えています。

この攻撃のサンプルは、SFXファイルの形式でやってきます。これらの配信ファイルの元のファイル名は、中東と地中海の政治家や政治団体に関連しています。それらには以下が含まれています。

Mohamed Dahlan Abu Dhabi Meeting.exe  
فضيحة من العيار الثقيل اردوغان يشرب الخمر.exe  
صراعات داخلية في صفوف الاخوان المسلمين.exe  
عملية اغتيال الدكتور محمد كمال.scr  
الملك عبد الله يهدد دول الخليج ويتوعد دحلان.exe  
بالفيديو امير سعودي يهين مواطنين على الهواء.scr

実行された各SFXファイルがおとり文書、ビデオまたはURLを開くと、最終的にバックグラウンドでHwormペイロードが実行されます。おとりファイルは、上記の配信ファイル名と比べると、同様のテーマになっています。図1に、サンプルがおとりとして開いたビデオのスクリーンショットを示します。  
![図1 おとりビデオ](https://www.paloaltonetworks.jp/content/dam/pan/ja_JP/Images/blog/Houdini_1.png) 図1 おとりビデオ

別のサンプルは、.urlショートカットをドロップし、システムのデフォルトのWebブラウザを使用してそれを開くことで、YouTubeビデオを表示します。図2に、.urlファイルのコンテンツを示します。  
![図2 .urlファイル](https://www.paloaltonetworks.jp/content/dam/pan/ja_JP/Images/blog/Houdini_2.png) 図2 .urlファイル

.urlファイルが開かれると、上記のYouTubeビデオがおとりとして表示されます。この時点では、このビデオのアップローダーがこの特定の攻撃と関連しているかどうかはわかりません。

おとりに加え、サンプルはHwormペイロードも実行します。それらはすべて圧縮されています。Hwormペイロードごとに一意のミューテックスが作成されました（ただし、一部のSFXファイルは同じHwormペイロードを配信していました)。サンプルはすべて、図3に示す3か所のネットワーク位置のいずれかにビーコンを送信しました。  
![](https://www.paloaltonetworks.jp/content/dam/pan/ja_JP/Images/blog/Houdini_3.png)  
![](https://www.paloaltonetworks.jp/content/dam/pan/ja_JP/Images/blog/Houdini_4.png)  
![図3 C2インフラストラクチャ](https://www.paloaltonetworks.jp/content/dam/pan/ja_JP/Images/blog/Houdini_5.png) 図3 C2インフラストラクチャ

私たちは、以前にもHwormに関するレポートを[公表](https://www.fireeye.com/blog/threat-research/2013/09/now-you-see-me-h-worm-by-houdini.html)してきましたが、Hwormのこの特定のバージョンの詳細は識別できませんでした。以前のいくつかのバージョンは、PEファイルのリソース セクションにAutoITスクリプトが埋め込まれていましたが、その他は難読化されたVBSスクリプトを実行していました。Hwormが埋め込まれた以前のいくつかのバージョンでは、コマンド アンドコントロールの方法として、HTTPリクエストのヘッダーまたはPOST本文にデータが埋め込まれていました。そのHTTPプロトコル例のビーコンは、リクエストのURLと、区切り文字として'\<|\>'を使用することで簡単に認識できます。この新バージョンのHwormはTCP上でバイナリとASCIIを混在させたプロトコルを使用しています。図4は、この攻撃でHwormサンプルが使用したプロトコルのパケット キャプチャです。それには、文字列"new\_houdini"、埋め込みによって使用されるミューテックス、ユーザーの名前、オペレーティング システムのバージョン、埋め込みのバージョン、フォアグラウンド プロセスの名前が含まれています。  
![図 4 新しい通信プロトコルのパケット キャプチャ](https://www.paloaltonetworks.jp/content/dam/pan/ja_JP/Images/blog/Houdini_6.png) 図 4 新しい通信プロトコルのパケット キャプチャ

このマルウェアの調査中に、アラビア語のテクノロジおよびセキュリティ フォーラム、dev-point\[.\]comへの"Houdini"というハンドル名のユーザーによるフォーラム投稿で、Delphiでのバックドアの書き換えに関する計画の概要が述べられました。これは、2015年7月頃に投稿されました。

2015年10月頃に、Delphi Hwormの埋め込みを作成するために使用されたパスワード保護されたベータ バージョンのビルダー(a4c71f862757e3535b305a14ff9f268e6cf196b2e54b426f25fa65bf658a9242)がVirusTotalにアップロードされました。残念ながら、上記の攻撃で説明したサンプルを作成するために使用されたビルダーは見つかりませんでした。Unit 42は、上記の攻撃で使用されたサンプルはベータ バージョンの後にリリースされたバージョンだと確信しています。

### **Hwormマルコードの分析**

サーバの設定および構築時に、ビルダーはVBSファイルを保存するようにユーザーに要求し、スタブ ファイルを変更して埋め込みを作成します。VBSファイルは、埋め込みを読み込み挿入するために使用されます。上記の攻撃の背後にいるオペレータは、VBSローダーを使用しないことを選択するか、または、もはやVBSスクリプトを生成しない新しいバージョンのビルダーを選択するかのいずれかのようです。

### **VBSローダー**

スクリプトには、base64で符号化された3つのファイルが含まれます。最初のファイルは[DynamicWrapperX](https://www.script-coding.com/dynwrapx_eng.html) (DCOM\_DATA)、2番目のファイルはRunPEシェルコード (LOADER\_DATA)、そして、3番目のファイルはホスト プロセスに挿入されるファイル(FILE\_DATA)です。DynamicWrapperXを使用すると、このVBSスクリプトに広範な機能を提供しているVisual BasicスクリプトからすべてのWindows APIにアクセスできます。

スクリプトの設定はファイルの先頭にあります(図5)。  
![図5 スクリプトの設定セクション](https://www.paloaltonetworks.jp/content/dam/pan/ja_JP/Images/blog/Houdini_7.png) 図5 スクリプトの設定セクション

上の例において、スクリプトはスタートアップ方法にレジストリを使い、自分自身をシステムの%appdata%ディレクトリにmyhworm.exeという名前でドロップし、svchost.exeの中に自分自身をインジェクトします。

実行されると、このスクリプトはまずWindowsスタートアップのスクリプトを実行する3つのスタートアップ方法のうち1つを追加します。  
![](https://www.paloaltonetworks.jp/content/dam/pan/ja_JP/Images/blog/Houdini_T1.png)

永続性に関するインストール作業を終えると、引き続きスクリプトは現在の環境がWOW64であるか否か確認します。該当する場合、次を実行します。  
![](https://www.paloaltonetworks.jp/content/dam/pan/ja_JP/Images/blog/Houdini_T2.png)

次に、設定したインストール先ディレクトリの中にDynamicWrapperXを拡張子".bin"付きでドロップします。  
![](https://www.paloaltonetworks.jp/content/dam/pan/ja_JP/Images/blog/Houdini_T3.png)

それからすぐ、スクリプトはDynamicWrapperXを登録します。  
![](https://www.paloaltonetworks.jp/content/dam/pan/ja_JP/Images/blog/Houdini_T3.png)

次に、スクリプトは登録したオブジェクトをロードします。  
![](https://www.paloaltonetworks.jp/content/dam/pan/ja_JP/Images/blog/Houdini_T4.png)

/load VirtualAllocおよびCallWindowProcWを関数として登録しますが、これらはスクリプト内で"dcom.VirtualAlloc \<arguments\>"を使って直接呼び出すことができます。

VirtualAllocを使って新たにメモリを割り当て、RunPEシェルコード(LOADER\_DATA、loader.hex)およびインジェクト対象のバイナリ(FILE\_DATA)をメモリにコピーします。

スクリプトがCallWindowProcWを使ってこのRunPEにジャンプすると、シェルコードは上記のファイル(FILE\_DATA)をホスト プロセスにインジェクトします。ホスト プロセスはデフォルトではsvchost.exeですが、.NETファイルに関しては次のファイルの中へのインジェクションが発生します。  
![](https://www.paloaltonetworks.jp/content/dam/pan/ja_JP/Images/blog/Houdini_T5.png)

図6は、スクリプトのメイン ルーチンを示しています。  
![図6 メイン ルーチン](https://www.paloaltonetworks.jp/content/dam/pan/ja_JP/Images/blog/Houdini_8.png) 図6 メイン ルーチン

図7はLOADER\_DATA (RunPEシェルコード)の16進ダンプを示しています。  
![図7 LOADER\_DATAの16進ダンプ](https://www.paloaltonetworks.jp/content/dam/pan/ja_JP/Images/blog/Houdini_9.png) 図7 LOADER\_DATAの16進ダンプ

以前のバージョンのHworm VBSスクリプトと、このベータ ビルダーで提供されているVBSスクリプトとの間に見られる、コメントおよびコーディング スタイルの類似点が図1から分かります。冒頭部はHTTPバージョンのHworm由来のVBSファイルをベータ ビルダーのHwormが生成するVBSスクリプトと比較したものです(下図)。  
![](https://www.paloaltonetworks.jp/content/dam/pan/ja_JP/Images/blog/Houdini_10.png)  
![図8 HWormバージョン間の類似点](https://www.paloaltonetworks.jp/content/dam/pan/ja_JP/Images/blog/Houdini_11.png) 図8 HWormバージョン間の類似点

### **ベータ サーバ**

ビルダーが生成するメイン サーバはDelphiで開発されており暗号化はされていません。Unit 42は亜種がVMProtectおよびASPackでパックされていることを認識しています。発見されたDelphi Hwormインプラント(解凍されたベータ バージョン)の一部のバージョンでは、設定がリソース セクションRCData\\"CONFIG"の中に平文形式で保存されています(図9)。  
![図9 設定](https://www.paloaltonetworks.jp/content/dam/pan/ja_JP/Images/blog/Houdini_12.png) 図9 設定  
また、一部のバージョンでは終了していないPEスプレッダがリソースセクション(a65fd78951590833904bd27783b1032b7cc575220a12c6d6f44cb09061999af3)にあります。このスプレッダは名前が"sm?rtp.exe"である動作中のプロセスをすべて終了させ、wscript.exeを使ってVBSファイルを実行します。  
![](https://www.paloaltonetworks.jp/content/dam/pan/ja_JP/Images/blog/Houdini_T6.png)  
![図10 スプレッダ](https://www.paloaltonetworks.jp/content/dam/pan/ja_JP/Images/blog/Houdini_13.png) 図10 スプレッダ

サーバは使われない関数(いずれも中身はRET命令しかない)をいくつかエクスポートします。"wrom.exe"および"server.exe"がエクスポート テーブル内で名前として使われているのが分かります(図11)。  
![図11 エクスポート テーブル](https://www.paloaltonetworks.jp/content/dam/pan/ja_JP/Images/blog/Houdini_14.png) 図11 エクスポート テーブル

作成者はオープン ソース ライブラリのIndyコンポーネントをネットワーク通信に使っていました。メモリから(ディスクへの保存を行わずに)DLLをロードするのにBTMemoryModuleも使っていました。

Hwormインプラントは通信にコネクト バックを使います。つまり、サーバ(インプラント)はクライアント(リモートで制御するシステム)に折り返しの接続をします。サーバ内に実装されているモジュールがいくつかあり、各モジュールはそれぞれのソケットを使って(設定によって定義された同一のポート上で)通信します。

下記のモジュールはこのマルウェアの機能を提供します。

* **スクリーンショット**: JPEG/BMP形式でスクリーンショットを撮る機能を提供します。
* **キーロガー**: キー ストロークを記録する機能を提供します。
* **インターネット入出力**: インターネットからファイルのダウンロードし、実行する機能を提供します。RunPE手法により実行形式ファイルをロードする機能も提供します。
* **ファイル マネージャー**: ファイルやディレクトリの一覧を表示する機能、ファイルを削除、リネーム、実行する機能、およびTCPまたはHTTPによりファイルをアップロードまたはダウンロードする機能を提供します。
* **パスワード**: Firefox、Opera、Chromeブラウザからパスワードを盗む機能を提供します。
* **その他**: プロセスまたはモジュールの一覧を表示する機能または動作中のプロセスをkillする機能を提供します。
* **USB通知機能**: USBデバイスが接続されたときにコントローラに通知する機能を提供します。
* **Houdiniクライアント**: メインのクライアント(サーバの設定を含んでいる)を提供します。

## **結論**

コーディング スタイルやサーバの機能における類似点のほか、マルウェアの作成者が使っている言語およびハンドルから、ベータ ビルダーは、HTTPバージョンと、上で概説した攻撃で利用されているバージョンとの間の、どこかの時点で作成されたものに違いないと思われます。

このRATはネットの準公開サイトで見つけることができるため、マルウェアは標的を絞った脅威の攻撃者やたまたま狙った相手に対する侵害のどちらにも使われるおそれがあります。上記の攻撃はUnit 42が発見した攻撃活動でDelphi版のHwormを使用している唯一のものです。

Palo Alto Networksのお客様は、"Hworm"タグによりAutoFocusを使ってすべてのバージョンのHwormサンプルを見つけることができます。

### IoC:

#### **Delphi Hwormベータ ビルダ**

a4c71f862757e3535b305a14ff9f268e6cf196b2e54b426f25fa65bf658a9242

#### **配信ファイル**

70c55fef53fd4bdeb135ed68a7eead45e8d4ba7d17e0fd907e9770b2793b60ed  
9af85e46344dadf1467c71d66865c7af98a23151025e7d8993bd9afc5150ad7d  
773716bc2d313e17326471289a0b552f90086a2687fa958ef8cdb611cbc9a8c9  
e0db0982c437c40ceb67970e0a776e9448f428e919200b5f7a0566c58680070c  
1f45e5eca8f8882481b13fd4a67ffa88a1aa4d6e875a9c2e1fbf0b80e92d9588  
5e42e61340942fc0c46a6668a7f54adbbb4792b01c819bcd3047e855116ae16f  
fec925721b6563fec32d7a4cf8df777c647f0e24454fa783569f65cdadff9e03  
106934ff7f6f93a371a4561fff23d69e6783512c38126fbd427ed4a886ca6e65  
ba739f3f415efe005fbed6fcfcb1e6d3b3ae64e9a8d2b0566ab913f73530887c  
0672e47513aefcbc3f7a9bd50849acf507a5454bc8c36580304105479c58772a

#### **ペイロード**

386057a265619c43ef245857b66241a66822061ce9bd047556c4f3f1d262ef36  
44b52baf2ecef2f928a13b17ba3a5552c32ca4a640e6421b8bc35ef5a113801b  
8428857b0c7dfe43cf2182dd585dfdfd845697a11c31e91d909dc400222b4f78  
d69e0456ddb11b979bf303b8bb9f87322bd2a9542dd9d9f716100c40bd6decd1  
bd5d64234e1ac87955f1d86ee1af34bd8fd11e8edf3a449181234bb62816acab  
774501f3c88ebdd409ec318d08af2350ec37fdbc11f32681f855e215e75440d7  
c66b9e8aaa2ac4ce5b53b45ebb661ba7946f5b82e75865ae9e98510caff911a7

#### **おとりファイル**

7916ca6ae6fdbfb45448f6dcff374d072d988d11aa15247a88167bf973ee2c0d  
947d264a413f3353c43dafa0fd918bec75e8752a953b50843bc8134286d6f93f  
9ddf2f2e6ac7da61c04c03f3f27af12cb85e096746f120235724a4ed93fac5aa  
3d287cce7fe1caa5c033a4e6b94680c90a25cb3866837266130ba0fd8fab562c  
444b82caf3c17ea74034c984aeca0f5b2e6547af88a0fb15953f2d5b80e3b448  
3d3db84b6ad760540f638713e3f6a8daf8a226bd045351bcc72c6d22a7df8b3a  
fffda1e2d794a5645f973900083a88ef38c3d20a89c5e59ca21412806db28197

#### **コマンド アンド コントロールのネットワークの所在**

start.loginto\[.\]me  
samah.sytes\[.\]net  
52\.42.161\[.\]75  
78\.47.96\[.\]17  
136\.243.104\[.\]200
トップに戻る

### タグ

* [Houdini](https://unit42.paloaltonetworks.com/ja/tag/houdini-ja/ "Houdini")
* [Hworm](https://unit42.paloaltonetworks.com/ja/tag/hworm-ja/ "Hworm")
* [Malcode](https://unit42.paloaltonetworks.com/ja/tag/malcode-ja/ "Malcode")
* [Middle East](https://unit42.paloaltonetworks.com/ja/tag/middle-east-ja/ "Middle East")
* [Threat research](https://unit42.paloaltonetworks.com/ja/tag/threat-research-ja/ "threat research")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:Palo Alto NetworksのリサーチャーがAdobe Flash Playerの重大な脆弱性を4個発見](https://unit42.paloaltonetworks.com/ja/unit42-palo-alto-networks-researcher-discovers-four-critical-vulnerabilities-adobe-flash-player/ "Palo Alto NetworksのリサーチャーがAdobe Flash Playerの重大な脆弱性を4個発見")

### 目次

* 

### 関連記事

* [SilverTerrier: 2019 ナイジェリアのビジネスメール詐欺（BEC）に関するアップデート](https://unit42.paloaltonetworks.com/ja/silverterrier-2019-update/ "article - table of contents")
* [SharePointの脆弱性を悪用した中東政府関連組織への攻撃はいまだ継続中](https://unit42.paloaltonetworks.com/ja/actors-still-exploiting-sharepoint-vulnerability/ "article - table of contents")
* [Gopher の人気度は: インターネット上の GoLang マルウェア分析](https://unit42.paloaltonetworks.com/ja/the-gopher-in-the-room-analysis-of-golang-malware-in-the-wild/ "article - table of contents")

## 関連項目 マルウェア リソース

![Pictorial representation of ChainDrop, a self-propagating npm worm. An artistic depiction of a digital workspace featuring an open laptop with a red virus on the screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/08/03_Malware_Category_1920x900-7-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年8月6日 [#### ChainDropの脅威の概要:自己増殖型npmワームの内部](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/)

* [Blockchain](https://unit42.paloaltonetworks.com/ja/tag/blockchain-ja/ "blockchain")

* [ChainDrop](https://unit42.paloaltonetworks.com/ja/tag/chaindrop/ "ChainDrop")

* [Claude code](https://unit42.paloaltonetworks.com/ja/tag/claude-code/ "Claude code")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/ "ChainDropの脅威の概要:自己増殖型npmワームの内部")  
  ![Pictorial representation of the npm packages supply chain attack. Screen displaying code with a prominent alert symbol and the words 'VIRUS DETECTED' highlighted in red.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/05_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年6月2日 [#### npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Npm packages](https://unit42.paloaltonetworks.com/ja/tag/npm-packages/ "npm packages")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/ "npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)")  
  ![Pictorial representation of Screening Serpens. An illustrated blue snake is highlighted by a red circle against a night sky. The constellation serpens.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/Serpens-Iran-A-1920x900-2-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2026年5月22日 [#### イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [AppDomainManager](https://unit42.paloaltonetworks.com/ja/tag/appdomainmanager/ "AppDomainManager")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/ "イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡")  
  ![Pictorial representation of Iran cyber attacks. Close-up of a person wearing glasses, with computer code reflected in the lenses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/12_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月17日 [#### 脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/)

* [APK](https://unit42.paloaltonetworks.com/ja/tag/apk-ja/ "APK")

* [DDoS attacks](https://unit42.paloaltonetworks.com/ja/tag/ddos-attacks-ja/ "DDoS attacks")

* [GenAI](https://unit42.paloaltonetworks.com/ja/tag/genai-ja/ "GenAI")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)")  
  ![Pictorial representation of the supply chain attack compromising Axios. A giant eye made of glowing binary code.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/02_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月1日 [#### 脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/)

* [API attacks](https://unit42.paloaltonetworks.com/ja/tag/api-attacks-ja/ "API attacks")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響")  
  ![Pictorial representation of TeamPCP. Glowing code on a screen where several word such as Crime, Hackers, and Security are highlighted in a contrasting color.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/03_Cybercrime_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年3月31日 [#### プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/)

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-55182-ja/ "CVE-2025-55182")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/ "プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃")  
  ![Pictorial representation of phishing campaign. A blurred image focusing on a person typing on a laptop with lines of code visible on the screen, illuminated in blue and red lights, suggestive of intense coding or cyber activities.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/06_Malware_Category_1920x900-3-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年3月24日 [#### 脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/)

* [Email scam](https://unit42.paloaltonetworks.com/ja/tag/email-scam/ "email scam")

* [Lure](https://unit42.paloaltonetworks.com/ja/tag/lure/ "lure")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/ "脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム")  
  ![Pictorial representation of Notepad++ supply chain compromise. A digital rendering of Earth from space, focusing on North and South America. The continents are illuminated in blue, with red lines and dots indicating data connections across various locations. Dark background highlights the vibrant network representation.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/11_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月11日 [#### 国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/)

* [Backdoor](https://unit42.paloaltonetworks.com/ja/tag/backdoor-ja/ "backdoor")

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/ "国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用")  
  ![Pictorial representation of runtime assembly attacks. Digital artwork of a glowing, futuristic shield disintegrating into small particles, set against a dark blue, bokeh-effect background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/09_Business_email_compromise_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月22日 [#### ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/)

* [API](https://unit42.paloaltonetworks.com/ja/tag/api-ja/ "API")

* [Google](https://unit42.paloaltonetworks.com/ja/tag/google-ja/ "Google")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/ "ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成")  
  ![Pictorial representation of SLOW#TEMPEST campaign. Digital artwork depicting a malware alert symbol on a computer screen, with background of blurred programming code in blue and red colors.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/07_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月2日 [#### Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer](https://unit42.paloaltonetworks.com/ja/vvs-stealer/)

* [Discord](https://unit42.paloaltonetworks.com/ja/tag/discord/ "Discord")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")

* [Python](https://unit42.paloaltonetworks.com/ja/tag/python-ja/ "Python")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/vvs-stealer/ "Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
