[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/unit42-investigating-the-luminositylink-remote-access-trojan-configuration/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/unit42-investigating-the-luminositylink-remote-access-trojan-configuration/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/ "脅威リサーチ")
* [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/ "マルウェア")  
  [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)

# LuminosityLinkリモート アクセス型トロイの木馬の設定を調べる

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 3 分で読めます

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2016年7月8日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)
  * [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [ConfuserEx](https://unit42.paloaltonetworks.com/ja/tag/confuserex-ja/)
  * [LuminosityLink](https://unit42.paloaltonetworks.com/ja/tag/luminositylink-ja/)
  * [Remote Access Trojan](https://unit42.paloaltonetworks.com/ja/tag/remote-access-trojan-ja/)
  * [Trojan](https://unit42.paloaltonetworks.com/ja/tag/trojan-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/unit42-investigating-the-luminositylink-remote-access-trojan-configuration/?pdf=download&lg=ja&_wpnonce=7c3dfffa8c "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/unit42-investigating-the-luminositylink-remote-access-trojan-configuration/?pdf=print&lg=ja&_wpnonce=7c3dfffa8c "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=LuminosityLinkリモート%20アクセス型トロイの木馬の設定を調べる&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-investigating-the-luminositylink-remote-access-trojan-configuration%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-investigating-the-luminositylink-remote-access-trojan-configuration%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-investigating-the-luminositylink-remote-access-trojan-configuration%2F&title=LuminosityLinkリモート%20アクセス型トロイの木馬の設定を調べる "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-investigating-the-luminositylink-remote-access-trojan-configuration%2F&text=LuminosityLinkリモート%20アクセス型トロイの木馬の設定を調べる "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-investigating-the-luminositylink-remote-access-trojan-configuration%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=LuminosityLinkリモート%20アクセス型トロイの木馬の設定を調べる%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-investigating-the-luminositylink-remote-access-trojan-configuration%2F "Share in Mastodon")

## 概要

この数週間、私はLuminosityLinkリモート アクセス型トロイの木馬(RAT)に埋め込まれている設定を調査するのに時間を割いていました。ご存じない読者のために説明しますと、LuminosityLinkは価格40ドルのマルウェア ファミリですがシステム管理ユーティリティだと銘打っています。しかしこのマルウェアを実行した場合、他の悪意ある多数の機能とともに、極めて攻撃的なキーロガーが活用されます。そしてこれらの機能を利用すれば攻撃者は被害者のコンピューターを完全に支配することができます。  
![図1 LuminosityLinkのWebサイト](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/LuminosityLink-1.png) 図1 LuminosityLinkのWebサイト

私にLuminosityLinkのサンプルの設定を採取するよう依頼があり、単にサンドボックス環境内でマルウェアを実行してメモリから設定を抜き出すこともできたのですが、静的なバイナリに対して同じ操作を行うことができるか調べることにしました。

その結果、設定がバイナリ内でどのように暗号化されているかについて、設定の構文解析方法とともに理解することができました。未変更のLuminosityLinkマルウェア サンプルに対してこの操作を行うスクリプトを作成しましたので、このブログ記事内でご紹介します。さらに、Palo Alto Networksが時間をかけて収集した約18,000個のLuminosityLinkサンプルを調べましたが、このスクリプトを使って14,700個のサンプルの設定を抽出することができました。(このデータは本記事の付録セクションにあります。)

### **LuminosityLinkの概要**

2015年5月に姿を見せた当初、LuminosityLinkは下記のグラフが示すとおり知名度が上昇しました。現在まで、Palo Alto Networksはお客様をLuminosityLinkに感染させようとする約50,000回の攻撃について追跡調査してきました。このツールは、業種問わず日本の企業に対しても、メールで送りつけて開かせようとするケースが確認されています。誰でも購入可能なことに加え、改造版が出回っており無料でも利用できることなどから、複数の攻撃者が利用していることが考えられます。  
![図2 LuminosityLinkセッションに関するAutoFocus時系列グラフ](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/LuminosityLink-2.png) 図2 LuminosityLinkセッションに関するAutoFocus時系列グラフ

LuminosityLinkは現在40ドルで販売されており、作成者から直接購入することが可能です。このパッケージを使えば、攻撃者はConfuserEx 0.4.0を使って難読化した特注バイナリを作成することができるだけでなく、LuminosityLinkサーバを提供することもできます。ConfuserExは基底にある.NETコードを難読化するオープンソース プロジェクトであり、リバース エンジニアリング作業者が逆コンパイルすることを極めて困難にしています。これは、後ほど暗号化処理をリバース エンジニアリングする方法の決定を検討する際に重要です。

先ほど述べたとおり、次のスクリーンショットで分かるように多数の設定オプションが含まれています。  
![図3 LuminosityLinkにおけるクライアント設定オプション](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/LuminosityLink-3.png) 図3 LuminosityLinkにおけるクライアント設定オプション

いったん実行すると、攻撃者に豊富なオプションが与えられますが、そのオプションにはキー ロギング、リモート デスクトップ、パスワード窃盗、デバイス上でのシェルとの対話などがあります。

### **設定のリバース エンジニアリング**

LuminosityLinkの設定を完全に構文解析する際、設定を静的に抽出することが第1ステップとなります。まず、私はまだ手をつけていなLuminosityLinkサンプルを[dnSpy](https://github.com/0xd4d/dnSpy)という名前のプログラムで開き、設定が保存されていそうな場所について手がかりを探しました。(少し話題からそれますが、dnSpyを強く推奨します。それは、与えられた.NETバイナリを逆コンパイルするという優れた仕事をしてくれるだけでなく、組み込みデバッガも付いてくるからです。このデバッガは私たちが直面しているような問題に取り組むのに役立ちます。)

私はサンプルのバイナリを最初に開く際、サンプルがConfuserExを使って難読化されているのを知っていたため、あまり多くのことを期待していませんでした。しかし、サンプルのリソースを調べてみると、有望そうな文字列のいくつかに目が留まりました。  
![図4 LuminosityLink内に埋め込まれているリソース文字列](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/LuminosityLink-4.png) 図4 LuminosityLink内に埋め込まれているリソース文字列

このように、マルウェアには、その後、Base64エンコード済みデータとして現れるものを含む多数のリソースが含まれています。"SMARTLOGS"、"XML"、および"CONFIG"はすべて、現時点では不明の豊富なデータを含んでいます。残念ながら、これらの文字列をデコードした結果はガベージです。その下で他のいくつかの形式の暗号化が使用されていることを意味している可能性があります。

下層のコードの調査を継続すると、それらは難読化されていますが、さまざまなクラスが何を実行しているか総体的に把握できます。インポートした名前空間、APIコール、および特定の文字列の難読化解除を使用して、プログラム内で何が実行されているか手掛かりを得ることができます。特に、'System.Security.Cryptography'という名前空間を使用するfd()クラスを調べると、早期に参照されたリソース文字列に対して使用された疑いのある暗号化が判明するという調査上の確かなメリットがありました。  
![図5 LuminosityLinkによって使用されている暗号化名前空間](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/LuminosityLink-5.png) 図5 LuminosityLinkによって使用されている暗号化名前空間

さらにこのクラスを調査すると、次のクラスと関数への参照が見つかります。

* MD5CryptoServiceProvider
* ComputeHash
* FromBase64String
* RijndaelManaged

この時点で、私は、これらの文字列がどのように処理されているか確認するために自分のデバッガに戻りました。前述したさまざまなコールにブレークポイントを設定しました。特に、RijndaelManagedクラスへのブレークポイントは素晴らしい結果を生み出します。  
![図6 AES-128キーの成功した復元](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/LuminosityLink-6.png) 図6 AES-128キーの成功した復元

AES-128暗号化が使用されていることを確認するだけでなく、"SMARTLOGS"リソース文字列が使用されていることも確認できます。また、キーとして使用されている文字列も識別できます。この特定の例が"\\\\ecnOnuR\\\\noisreVtnerruC\\\\swodniW\\\\tfosorciM\\\\erawtfoS"です。さらなる調査によって、この文字列はMD5アルゴリズムを使用してハッシュされていることが明らかになりました。このハッシュの最初の15バイトが、16バイトのハッシュ全体に連結され、それにnullバイトが続きます。この復号化プロセスは、次のようにPythonで再現できます。![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/LuminosityLink-Code1.png)

上記のコードを使用して、これが正しいことをさらに確認できます。以下の例では、データ変数に、"SMARTLOGS"リソース内で見つかったbase64エンコード済み文字列が設定され、key\_string変数に前述の反転されたレジストリキーが設定されています。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/LuminosityLink-Code2.png)

試行錯誤を繰り返し、上記の設定で目撃された各変数のマッピングに成功できました。最後の変数では、'1'を除く各文字が特定の設定オプションにマッピングされるため、かなり興味深いことがわかりました。次のマッピングが判別されました。

* i : クライアントのインストール/起動を有効にする
* d : クライアント持続性モジュール: Luminosityのクライアント バイナリを保護する
* s : サイレント モード(クライアントPC上のLuminosityウィンドウを隠す)
* a : アンチマルウェアへの事前対処: 悪意のあるファイルを除去し、クライアントPCを高速化する
* n : パワー セーバ: スリープ モードを妨げ、アクティビティが15分間ない状態が経過した後モニターをオフにする
* m : 実行後にファイルを削除する(メルト)
* v: マシンのアンチウイルス/デバッグ
* h : ファイルとディレクトリを隠す
* b : バックアップを開始する

この知識を使用して、上記の設定を解析し、次の結果を得ることができました。  
![](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/LuminosityLink-Code3.png)

### **規模を拡大したLuminosityLink設定の解析**

この知識を使用して、所定のサンプルの設定を解析するためのスクリプトを作成しました。スクリプトは、長さが50文字を超えており、base64エンコード済みに見える文字列を検索し、ブルート フォース アプローチを採ります。エレガントではありませんが、ジョブは完全に成功します。スクリプトは、本ブログ記事の付録セクションでダウンロードできます。

サンプルのPalo Alto Networksのリポジトリを確認すると、LuminosityLinkのタグが付いたファイルが約18,000個見つかりました。これらの18,000個のサンプルに対して、当社の静的設定抽出および解析スクリプトを適用し、約4,500個の設定の抽出に成功しました。残りのサンプルは、組み込みのConfuserEx隠蔽ルーチンより複雑な方法でパック処理されていたため、未加工の設定文字列は存在しませんでした。

これらのサンプルは、オープン ソースのCuckoo Sandboxのローカル インスタンスを使用して実行されていました（ここでプロセス ダンプが抽出されました）。同じスクリプトをこれらのプロセス ダンプに適用した結果、さらに10,200個の設定を取得し、合計14,700個の解析済みLuminosityLink設定を入手できました。

サンプルを処理した結果、作成者が使用するキーがさらに発見されました。以下の3つの追加文字列は、LuminosityLinkサンプルのキーを生成するために使用されました。

* This conf'ig contains nothing useful.（この設定には便利なものは含まれていません。）Quit acting as if you're cool by decrypting it.（これを解読して自分がクールであるかのように振る舞うのはやめてください。）
* Resources.SMARTLOGS
* Specify a Password（パスワードを指定してください）

LuminosityLinkの作成者はユーモアのセンスがないわけではないようです。また、過去のサンプルを解析すると、今年の2月から6月のある時点で設定が変更されたことがわかりました。サンプルが古いほど、設定で使用できるオプションが少なくなっていました。提供されたスクリプトがこれらの相違点および使用されるさまざまなキーを示しています。

14,700個の設定から収集されたデータを使用すると、以下の高レベルの統計が引き出されました。  
![図7 LuminosityLink設定で有効になった設定の広がり](https://www.paloaltonetworks.jp/content/dam/paloaltonetworks-com/ja_JP/Images/blog/LuminosityLink-7.png) 図7 LuminosityLink設定で有効になった設定の広がり

#### 上位のC2最上位ドメイン/IPアドレス

* \[3308\] ddns\[.\]net
* \[2537\] duckdns\[.\]org
* \[904\] no-ip\[.\]biz
* \[670\] chickenkiller\[.\]com
* \[378\] no-ip\[.\]org
* \[377\] mooo\[.\]com
* \[242\] fishdns\[.\]com
* \[174\] no-ip\[.\]info
* \[165\] ignorelist\[.\]com
* \[157\] freedns\[.\]su

#### 上位のビルドID

* \[4829\] HOME
* \[83\] Client
* \[82\] crtx1
* \[71\] M4CHINATION
* \[65\] CSGO
* \[65\] NEW
* \[59\] Slave
* \[47\] CAPO
* \[44\] Youtube
* \[42\] PROJECT.D

#### 上位の実行可能ファイル名

* \[1973\] sysmon.exe
* \[1831\] client.exe
* \[1254\] helper.exe
* \[1207\] repair.exe
* \[1087\] winlogon.exe
* \[509\] svchost.exe
* \[315\] Luminosity.exe
* \[83\] WinCOMHost.exe
* \[82\] chrome.exe
* \[61\] windowsbootapp.exe

#### 上位のポート

* \[1866\] 6318
* \[1055\] 1400
* \[493\] 1604
* \[412\] 1337
* \[214\] 3175
* \[182\] 22028
* \[162\] 9045
* \[119\] 2122
* \[115\] 100
* \[113\] 9999

CSVファイル フォーマットで提供された解析済み設定データは、この脅威に対する防御が作成されることに期待を込めてセキュリティ コミュニティに自由に提供されています。

## **結論**

LuminosityLinkは、システム管理ユーティリティとして市販されていますが、多くの犯罪で使用される恐ろしいキーロガーであり、バックドアです。これまで、Palo Alto Networksは、LuminosityLinkの感染の試みを50,000回以上発見し、18,000個の固有サンプルを封じ込めました。このマルウェアは安価で、一般の人が簡単に入手できるため、組織と個人の両者に同様に危険な脅威になっています。

LuminosityLinkサンプルをリバース エンジニアリングすることによって、組み込み設定を静的に抽出して解析できました。その結果、通信を行うためにマルウェアが設定されているホストおよびポートに関する貴重な情報を提供しています。また、実行可能ファイル内に設定された防御に関する情報およびインストール情報も提供しています。

Palo Alto Networksのお客様は、次の方法で脅威から保護されています。

[AutoFocusタグ](https://autofocus.paloaltonetworks.com/)を使用してこのマルウェア ファミリを追跡できます。

* すべてのLuminosityLinkサンプルはWildFireで悪意があるものとして適切にマークされます。
* 特定されたすべてのドメインは悪意があるものとしてフラグを立てられます。
* ネットワーク トラフィックは適切に識別され、脅威 ID #14460（LumonosityLinkRAT.Genコマンド アンド コントロール トラフィック）としてブロックされます。

### 付録

* LuminosityLinkサンプルの抽出および解析スクリプトは[こちら](https://github.com/pan-unit42/public_tools/tree/master/luminositylink/parse_config_file.py)で確認できます。
* 平文の設定文字列を解析するために使用するスクリプトは[こちら](https://github.com/pan-unit42/public_tools/tree/master/luminositylink/parse_config_string.py)で確認できます。
* Palo Alto Networksのサンプル セットから抽出したすべての設定データを含むCSVファイルは[こちら](https://github.com/pan-unit42/iocs/tree/master/luminositylink/luminositylink_configs.csv)で確認できます。
  トップに戻る

### タグ

* [ConfuserEx](https://unit42.paloaltonetworks.com/ja/tag/confuserex-ja/ "ConfuserEx")
* [LuminosityLink](https://unit42.paloaltonetworks.com/ja/tag/luminositylink-ja/ "LuminosityLink")
* [Remote Access Trojan](https://unit42.paloaltonetworks.com/ja/tag/remote-access-trojan-ja/ "Remote Access Trojan")
* [Trojan](https://unit42.paloaltonetworks.com/ja/tag/trojan-ja/ "Trojan")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:CryptoBit: 新たなランサムウェア ファミリが更新される](https://unit42.paloaltonetworks.com/ja/unit42-cryptobit-another-ransomware-family-gets-an-update/ "CryptoBit: 新たなランサムウェア ファミリが更新される")

### 目次

* 

### 関連記事

* [脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "article - table of contents")
* [BeyondTrustの深刻な脆弱性（CVE-2026-1731）の悪用においてVShellおよびSparkRATを確認](https://unit42.paloaltonetworks.com/ja/beyondtrust-cve-2026-1731/ "article - table of contents")
* [デジタル ドッペルゲンガーGh0st RATを配信する進化するなりすましキャンペーンの分析](https://unit42.paloaltonetworks.com/ja/impersonation-campaigns-deliver-gh0st-rat/ "article - table of contents")

## 関連項目 マルウェア リソース

![Pictorial representation of ChainDrop, a self-propagating npm worm. An artistic depiction of a digital workspace featuring an open laptop with a red virus on the screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/08/03_Malware_Category_1920x900-7-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年8月6日 [#### ChainDropの脅威の概要:自己増殖型npmワームの内部](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/)

* [Blockchain](https://unit42.paloaltonetworks.com/ja/tag/blockchain-ja/ "blockchain")

* [ChainDrop](https://unit42.paloaltonetworks.com/ja/tag/chaindrop/ "ChainDrop")

* [Claude code](https://unit42.paloaltonetworks.com/ja/tag/claude-code/ "Claude code")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/ "ChainDropの脅威の概要:自己増殖型npmワームの内部")  
  ![Pictorial representation of the npm packages supply chain attack. Screen displaying code with a prominent alert symbol and the words 'VIRUS DETECTED' highlighted in red.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/05_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年6月2日 [#### npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Npm packages](https://unit42.paloaltonetworks.com/ja/tag/npm-packages/ "npm packages")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/ "npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)")  
  ![Pictorial representation of Screening Serpens. An illustrated blue snake is highlighted by a red circle against a night sky. The constellation serpens.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/Serpens-Iran-A-1920x900-2-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2026年5月22日 [#### イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [AppDomainManager](https://unit42.paloaltonetworks.com/ja/tag/appdomainmanager/ "AppDomainManager")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/ "イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡")  
  ![Pictorial representation of Iran cyber attacks. Close-up of a person wearing glasses, with computer code reflected in the lenses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/12_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月17日 [#### 脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/)

* [APK](https://unit42.paloaltonetworks.com/ja/tag/apk-ja/ "APK")

* [DDoS attacks](https://unit42.paloaltonetworks.com/ja/tag/ddos-attacks-ja/ "DDoS attacks")

* [GenAI](https://unit42.paloaltonetworks.com/ja/tag/genai-ja/ "GenAI")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)")  
  ![Pictorial representation of the supply chain attack compromising Axios. A giant eye made of glowing binary code.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/02_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月1日 [#### 脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/)

* [API attacks](https://unit42.paloaltonetworks.com/ja/tag/api-attacks-ja/ "API attacks")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響")  
  ![Pictorial representation of TeamPCP. Glowing code on a screen where several word such as Crime, Hackers, and Security are highlighted in a contrasting color.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/03_Cybercrime_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年3月31日 [#### プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/)

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-55182-ja/ "CVE-2025-55182")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/ "プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃")  
  ![Pictorial representation of phishing campaign. A blurred image focusing on a person typing on a laptop with lines of code visible on the screen, illuminated in blue and red lights, suggestive of intense coding or cyber activities.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/06_Malware_Category_1920x900-3-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年3月24日 [#### 脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/)

* [Email scam](https://unit42.paloaltonetworks.com/ja/tag/email-scam/ "email scam")

* [Lure](https://unit42.paloaltonetworks.com/ja/tag/lure/ "lure")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/ "脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム")  
  ![Pictorial representation of Notepad++ supply chain compromise. A digital rendering of Earth from space, focusing on North and South America. The continents are illuminated in blue, with red lines and dots indicating data connections across various locations. Dark background highlights the vibrant network representation.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/11_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月11日 [#### 国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/)

* [Backdoor](https://unit42.paloaltonetworks.com/ja/tag/backdoor-ja/ "backdoor")

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/ "国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用")  
  ![Pictorial representation of runtime assembly attacks. Digital artwork of a glowing, futuristic shield disintegrating into small particles, set against a dark blue, bokeh-effect background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/09_Business_email_compromise_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月22日 [#### ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/)

* [API](https://unit42.paloaltonetworks.com/ja/tag/api-ja/ "API")

* [Google](https://unit42.paloaltonetworks.com/ja/tag/google-ja/ "Google")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/ "ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成")  
  ![Pictorial representation of SLOW#TEMPEST campaign. Digital artwork depicting a malware alert symbol on a computer screen, with background of blurred programming code in blue and red colors.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/07_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月2日 [#### Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer](https://unit42.paloaltonetworks.com/ja/vvs-stealer/)

* [Discord](https://unit42.paloaltonetworks.com/ja/tag/discord/ "Discord")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")

* [Python](https://unit42.paloaltonetworks.com/ja/tag/python-ja/ "Python")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/vvs-stealer/ "Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
