[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/unit42-xagentosx-sofacys-xagent-macos-tool/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/unit42-xagentosx-sofacys-xagent-macos-tool/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/ "脅威アクター グループ")
* [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/ "マルウェア")  
  [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)

# XAgentOSX: SofacyのXAgentにmacOS版亜種

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 2 分で読めます

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2017年2月14日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/)
  * [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [Fighting Ursa](https://unit42.paloaltonetworks.com/ja/tag/fighting-ursa-ja/)
  * [MacOS](https://unit42.paloaltonetworks.com/ja/tag/macos-ja/)
  * [Sofacy](https://unit42.paloaltonetworks.com/ja/tag/sofacy-ja/)
  * [XAgent](https://unit42.paloaltonetworks.com/ja/tag/xagent-ja/)
  * [XAgentOSX](https://unit42.paloaltonetworks.com/ja/tag/xagentosx-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/unit42-xagentosx-sofacys-xagent-macos-tool/?pdf=download&lg=ja&_wpnonce=edee969a51 "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/unit42-xagentosx-sofacys-xagent-macos-tool/?pdf=print&lg=ja&_wpnonce=edee969a51 "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=XAgentOSX:%20SofacyのXAgentにmacOS版亜種&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-xagentosx-sofacys-xagent-macos-tool%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-xagentosx-sofacys-xagent-macos-tool%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-xagentosx-sofacys-xagent-macos-tool%2F&title=XAgentOSX:%20SofacyのXAgentにmacOS版亜種 "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-xagentosx-sofacys-xagent-macos-tool%2F&text=XAgentOSX:%20SofacyのXAgentにmacOS版亜種 "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-xagentosx-sofacys-xagent-macos-tool%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=XAgentOSX:%20SofacyのXAgentにmacOS版亜種%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Funit42-xagentosx-sofacys-xagent-macos-tool%2F "Share in Mastodon")

## 概要

Palo Alto Networksの脅威インテリジェンスチーム「Unit 42」は、継続中の[SofacyのKomplexトロイの木馬](https://unit42.paloaltonetworks.jp/unit42-sofacys-komplex-os-x-trojan/)に関するリサーチにおいて、SofacyのWindows版トロイの木馬XAgentのmacOS版の新たな亜種を発見しました。このバックドア型トロイの木馬は、macOSシステムを使っている個人を標的にする際にSofacyグループが使用しているものと考えられます。作成者は、XAgentOSXと名前を付けました。これは、SofacyのWindows版トロイの木馬の1つとXAgentという名前を使い、さらにAppleのmacOSの従来の名称OS Xを組み合わせたものです。KomplexツールとXAgentOSXツールの内部にある以下のプロジェクト パスに類似点が見られることから、どちらのツールも同じ攻撃者が開発したと考えられます。

Komplex: /Users/kazak/Desktop/Project/komplex

XAgent OSX: /Users/kazak/Desktop/Project/XAgentOSX

SofacyがKomplexを使ってXAgentOSXツールをダウンロード、インストールし、侵入されたシステムでこのツールの拡張コマンド セットを使用していると考えられます。

### XAgentのC2通信

XAgent のmacOS版亜種、XAgentはコマンド アンドコントロール （C2）チャネルを介して攻撃者からコマンドを受信する能力がありますが、自身のキーロガー機能を使ってキーストロークを記録することもできます。XAgentはHTTPリクエストを使って自身のC2サーバと通信を行います。これにより攻撃者は侵害を受けたシステムと繋がることができます。

このトロイの木馬は、HTTP POSTリクエストを使って図1のようにC2サーバにデータを送信し、GETリクエストを使って図2のようにサーバからコマンドを受信します。このトロイの木馬とC2サーバとの間でやり取りされるデータの特定を突き止めるため、私たちは今でもトロイの木馬の分析を続けていますが、HTTP POSTリクエスト内のC2サーバに送信されるデータを暗号化するのに、このトロイの木馬がRC4アルゴリズムを使っていることは明らかです。
[![図1 XAgent macOSのHTTP POSTリクエスト](https://www.paloaltonetworks.jp/content/dam/pan/ja_JP/Images/blog/2017/81052/xagent-osx-sofacys-xagent-mac-os-tool-01.png)](https://www.paloaltonetworks.jp/content/dam/pan/ja_JP/Images/blog/2017/81052/xagent-osx-sofacys-xagent-mac-os-tool-01.png) 図1 XAgent macOSのHTTP POSTリクエスト [![図2 XAgent macOSのHTTP GETリクエスト](https://www.paloaltonetworks.jp/content/dam/pan/ja_JP/Images/blog/2017/81052/xagent-osx-sofacys-xagent-mac-os-tool-02.png)](https://www.paloaltonetworks.jp/content/dam/pan/ja_JP/Images/blog/2017/81052/xagent-osx-sofacys-xagent-mac-os-tool-02.png) 図2 XAgent macOSのHTTP GETリクエスト

XAgentOSXが生成するC2 URLは、Windows版が生成するものに極めて類似しています。C2サーバに対して発行されるHTTPリクエスト用にURLを生成する際、このトロイの木馬は下記の中からランダムにフォルダを1つ選んでURLパスに含めます。

watch/?  
search/?  
find/?  
results/?  
open/?  
search/?  
close/?

また、XAgentはC2 URLの構築が完了すると、下記リストの中からパラメータ名もいくつか選びます。

itwm=  
text=  
from=.  
itwm=  
ags=  
oe=  
aq=  
btnG=  
oprnd=  
itwm=  
utm=  
channel=

XAgent OSXトロイの木馬は"agent\_id"として参照するシステム特定の値を生成します。これは侵害を受けた各ホストに付けられた固有の識別子です。この値はIOPlatformUUIDプロパティにアクセスするためのIOServiceに由来しており、システム情報アプリケーション内でリストアップされる"Hardware UUID"に相当するものです。図3に示す分析システムのスクリーンショットでは、トロイの木馬は、このハードウェアIDの先頭4バイトを一意のシステム識別子として使っており、今回の場合は"0000"と表示されています。
[![図3 XAgentが侵害されたホストを一意的に識別するために使用するハードウェアID](https://www.paloaltonetworks.jp/content/dam/pan/ja_JP/Images/blog/2017/81052/xagent-osx-sofacys-xagent-mac-os-tool-03.png)](https://www.paloaltonetworks.jp/content/dam/pan/ja_JP/Images/blog/2017/81052/xagent-osx-sofacys-xagent-mac-os-tool-03.png) 図3 XAgentが侵害されたホストを一意的に識別するために使用するハードウェアID

HTTP POSTリクエストおよびGETリクエスト内のURLを生成する際、XAgentは、このagent\_id値を含む特定のデータ構造体を使って、HTTPパラメータを1つ設定します。このパラメータにより、agent\_idがC2サーバに送信されますが、その目的は攻撃者が侵入されたシステム上で実行したいコマンドを取得することです。このagent\_idをC2に送信するのに使われるデータ構造体は次のようになります。

struct {  
DWORD random\_value\_for\_key;  
CHAR\[7\] constant\_value;  
DWORD agent\_id;  
}

データ構造体に含まれる定数値は7バイトの文字列で、"\\x56\\x0E\\x9F\\xF0\\xEB\\x98\\x43"にハードコード化されており、この後にagent\_id値(今回の場合は"0000")が続きます。データ内の最初のDWORDはランダムな値であり、これをトロイの木馬はXORキーとして使って、前記の定数値とagent\_idを暗号化します。例えば、分析中、下記の15バイトはHTTPを生成するのに使われていました。

|-------------|----------------------|-------------|
| ランダム値       | 定数値                  | agent\_id    |
| 0F EE C8 83 | 56 0E 9F F0 EB 98 43 | 30 30 30 30 |

そのあと、結果として得られた暗号化テキストは、XAgentのBase64エンコード処理ルーチンを使ってエンコードされます。このルーチンは、まず、次のエンコード用アルファベットの構築を行います。

ABCDEFGHIJKLMNOPQRSTUVWXYZabcdefghijklmnopqrstuvwxyz0123456789-\_

見て分かるとおり、これは標準のBase64アルファベットではなく、RFC 4648の"URL and Filename safe"のBase 64アルファベットであり、標準アルファベットの"+"が"-"で、さらには"/"が"\_"で置き換えられています。このアルファベットによりBase64エンコード処理関数を使ってデータをエンコードすると、上記の例の場合、次の結果を得ます。

D-7Ig1ngV3PkdouzP974

次に、トロイの木馬は9個のランダムなシンボルから構成される文字列を作成し、このランダム文字列の後に前記エンコード済み暗号化テキストを付加します。例えば、下記文字列は、C2サーバに送信されるHTTPパラメータの1つの中に含まれることになるでしょう。

eRmaVsr90D-7Ig1ngV3PkdouzP974

本件の場合、攻撃者はこのXAgentサンプルのC2位置に関する設定を行う際にミスをしました。サンプルは配列を作成し、その中にトロイの木馬がC2位置として使う、以下の文字列を入れます。

http://23.227.196\[.\]215/  
http://apple-iclods\[.\]org/  
http://apple-checker\[.\]org/  
http://apple-uptoday\[.\]org/  
http://apple-search\[.\]info

最後の文字列に末尾に置かれる"/"がないことで、トロイの木馬がこの文字列を使ってC2のURLの残りの部分を構築する際、問題が生じます。トロイの木馬がこの文字列の直後に、URL内にある後続文字列を付加するからです。例えば、この字列を使っている場合、"apple-search.infoclose"を探すDNSクエリを確認しました。これは、文字列"close"がC2のURLの後続部分であると想定されていたためです。

### 提供コマンド

XAgentのC2サーバは、侵害されたシステム上でトロイの木馬が実行するためのコマンドを、インバウンドのHTTPリクエストに対する応答の中に含めて提供します。XAgentOSXトロイの木馬は、コマンドに対する応答をHTMLタグで挟みます。これによりC2サーバが閲覧目的でログを成形することができるものと考えられます。

ほとんどの場合、C2サーバに送信されるレスポンスは"\<font size=4 color=000066\>\<pre\>"および"\</pre\>\</font\>"というHTMLタグの間に置かれます。このコマンド ハンドラを分析したところ、完全に機能するバックドアに必要なコマンド(表1)を提供していました。コマンド ハンドラはコマンド識別子をC2サーバから取得し、0xFFFFFF9Bをこの値に可算します。次に、switch文を使って適切なコマンドを求め、実行します。このswitch文によるチェックが19個の場合分けをしているため、コマンド識別子の値は100から118までであることが伺えます。

|------------|----------------------|-----------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------------|
| **コマンドID** | **機能**               | **説明**                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                        |
| 100        | getInfoOSX           | ユーザー名およびOSXのバージョンを収集し、次の文字列を暗号化した形で使って応答します。"Mac OS X -- \[OSXのバージョン\] x64\<br\>\\nUser name -- \[ユーザー名\]"                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
| 101        | getProcessList       | "ps aux"を実行して起動中のプロセスの一覧を取得します。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                               |
| 102        | remoteShell          | 与えられたコマンド、"/bin/sh"を実行します。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
| 103        | getInstalledAPP      | インストール済みアプリケーションの一覧をコマンド"ls -la /Applications"の実行により取得します。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
| 104        | showBackupIosFolder  | IOSデバイスのバックアップがシステムに置かれたか否か、コマンド"ls -la ~/Library/Application\\ Support/MobileSync/Backup/"を実行することで判断します。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
| 105        | downloadFileFromPath | 指定されたパスからファイルをアップロードします。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                      |
| 106        | createFileInSystem   | C2サーバのHTTP応答内の特定ファイルをダウンロードし、提供します。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                           |
| 107        | execFile             | NSTask:launchメソッドを使って、システム上の指定されたファイルを実行します。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                  |
| 108        | deletFileFromPath    | NSFileManager:removeFileAtPathメソッドを使って、指定されたファイルを削除します。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                       |
| 109        | takeScreenShot       | CGGetActiveDisplayListメソッド、CGDisplayCreateImageメソッド、NSImage:initWithCGImageメソッドを使って、スクリーンショットを撮ります。次のコードを使ってC2にスクリーンショットを返します。 \<img src='data:image/jpeg;base64,\[base64 of screenshot\]' width=800 height=500 /\>\<br\>                                                                                                                                                                                                                                                                                                                                                                     |
| 110        | startTakeScreenShot  | スレッドを生成し、設定済みの間隔(デフォルトは10秒ごと)でスクリーンショットを撮ります。"takeScreenShot"関数内の同じメソッドを使います。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
| 111        | stopTakeScreenShot   | "startTakeScreenShot"関数内で生成されたスレッドを終了します。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                     |
| 115        | getFirefoxPassword   | パス内の"/Firefox/Profiles"というフォルダを探し、"logins.json"ファイルの内容を読み、"hostname"、"encryptedUsername"、および"encryptedPassword"のエントリを探します。また、"signons.sqlite"ファイルに関する次のSQLクエリの発行も試みます。"SELECT hostname, encryptedUsername, encryptedPassword FROM moz\_logins WHERE timePasswordChanged/1000 BETWEEN ? AND ?"                                                                                                                                                                                                                                                                                                  |
| 116        | ftpUpload            | FTPManager:uploadFileメソッドおよび与えられたサーバ名、ユーザー名、およびパスワードを使います。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                    |
| 117        | ftpStop              | "stopOperation"メソッドを呼び出しますが、FTPアップロードは停止させないようです。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                             |
| 118        | readFiles            | ファイルまたはフォルダに関するファイル情報を取得します。また、"\*"ワイルドカードおよび再帰的なファイル一覧に対応しています。コードは、情報を収集し、表作成用の以下のHTMLを使って一覧を整形します。  \<table\> \<tr\>\<td\>\<table\> \<tr\>\<td\>Type\</td\>\<td\>Owner\</td\>\<td\>Permissions\</td\>\<td\>Created\</td\>\<td\>Modificated\</td\>\<td\>Size\</td\>\<td\>Path\</td\>\</tr\> \<tr\>\<td\>\[fileType\]\</td\>\<td\>\[fileOwnerAccountName\]\</td\>\<td\>\[number filePosixPermissions\]\</td\>\<td\>\[fileCreationDate\]\</td\>\<td\>\[fileModificationDate\]\</td\>\<td\>\[fileSize\]\</td\>\<td\>\[file path?\]\</td\>\</tr\>\</td\>\</tr\> ... \</table\> \</table\> |

*表1 XAgent OSX内で利用可能なコマンド*

上記'showBackupIosFolder'は興味深いコマンドです。このコマンドにより、攻撃者は侵入されたシステムがiPhoneまたはiPadなどのIOSデバイスをバックアップするのに使われていたか否か、判断することができるからです。モバイルデバイスがバックアップされていたか否かの判断に、このコマンドが使われているものと考えられます。また、攻撃者がXAgent内の別のコマンドを使ってこうしたファイルを抜き取ろうとすることもあると思われます。

### キーロギング機能

XAgentにはキーロガー機能も備えており、この機能により、攻撃者は、ユーザーがキー入力をするときに認証情報を盗み出します。XAgentは、キー押下を検出したときに、CGEventTapCreate関数を呼び出すことでキーストロークをロギングします。この関数は、\_myCGEventTapCallBackという名前のコールバック関数を呼び出すためのイベント フックを設定します。このコールバック関数は、キーストロークをロギングする役目を担っているpressedKeyWithKeyCodeという名前の関数を呼び出します。このキーロガーはアクティブなアプリケーション ウィンドウを監視し、次の形式でログに書き込みます。

\<span class='keylog\_process'\>\[アプリケーション名\]\</span\>

キーロガーは、設定可能な数のキーストローク(デフォルトは50)をロギングした後、このログを次の形式でC2サーバに送信します。

\<span class='keylog\_user\_keys'\>\[ロギングされたキーストローク\]\</span\>

キーロガーは、リターン キーやファンクション キーなどの特殊キーのロギングを処理することができ、これらを次の形式でログ内に記録します。

\<span class='keylog\_spec\_key'\>\[特殊文字\]\</span\>

### インフラストラクチャ

Unit 42が分析したXAgentOSXサンプルは、以下のIPアドレスおよびドメイン名をC2サーバとして使うよう設定されていました。:

23\.227.196\[.\]215  
apple-iclods\[.\]org  
apple-checker\[.\]org  
apple-uptoday\[.\]org  
apple-search\[.\]info

このサンプルを分析した際、予備のC2位置として使われていたドメイン名は登録されていませんでした。したがって、これらのドメインは、別のインフラストラクチャへのリンクがありませんでした。また、主要のC2位置である23.227.196\[.\]215に基づく、別のインフラストラクチャは何も見つかりませんでした。しかし、[CrowdStrike](https://www.crowdstrike.com/blog/bears-midst-intrusion-democratic-national-committee/)によれば、近接するIPアドレス23.227.196\[.\]217はSofacyグループが米国の民主党全国委員会への攻撃に使ったXTunnelペイロード用のC2位置だと判明しました。これらのIPアドレスは直接的に重複してはいませんが、Sofacyグループが自分たちのインフラストラクチャをホスティングするため、同じホスティングサービスを利用し続けていることは明らかです。

## 結論

Sofacyグループは、複数のプラットフォームで攻撃活動を成し遂げるため、自分たちのツールの強化をし続けています。本件の場合、この脅威グループは、Windows版のツールの1つと同じ名前のXAgentをこのmacOS版のツール向けに使いました。また、このツールのmacOS版亜種は、Windows版と類似のネットワーク通信方法を使っているため、Unit 42が[KomplexとSeduploader](https://blog.paloaltonetworks.com/2016/09/unit42-sofacys-komplex-os-x-trojan/) (以前の呼称はSofacy Carberp)ツールの比較をしている中で、このグループが侵害されたホストを制御するために、統合化されたC2サービスを利用し続けていることが分かりました。また、攻撃テレメトリを欠いているものの、私たちはSofacyによって仕掛けられた米国民主党全国委員会への攻撃活動との緩やかな繋がりが2つの攻撃におけるホスティング データを見て判断できました。

Palo Alto Networksのお客様は、以下の通り、XAgentOSX の攻撃から保護されています。

* 既知のサンプルが、WildFireにより悪意のあるものとして検出されます。
* すべての既知のC2位置が、PAN-DBで悪意があるものとしてマークされます。
* お客様はAutoFocusのタグ[XAgent](https://autofocus.paloaltonetworks.com/#/tag/Unit42.XAgent)を使ってこの脅威を追跡できます。

### セキュリティ侵害の兆候

#### **SHA256**

2a854997a44f4ba7e307d408ea2d9c1d84dde035c5dab830689aa45c5b5746ea

#### **コマンド＆コントロール**

23\.227.196\[.\]215  
apple-iclods\[.\]org  
apple-checker\[.\]org  
apple-uptoday\[.\]org  
apple-search\[.\]info
トップに戻る

### タグ

* [Fighting Ursa](https://unit42.paloaltonetworks.com/ja/tag/fighting-ursa-ja/ "Fighting Ursa")
* [MacOS](https://unit42.paloaltonetworks.com/ja/tag/macos-ja/ "macOS")
* [Sofacy](https://unit42.paloaltonetworks.com/ja/tag/sofacy-ja/ "Sofacy")
* [XAgent](https://unit42.paloaltonetworks.com/ja/tag/xagent-ja/ "XAgent")
* [XAgentOSX](https://unit42.paloaltonetworks.com/ja/tag/xagentosx-ja/ "XAgentOSX")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:複数のマルウェア ファミリを導入する特異なOfficeローダー](https://unit42.paloaltonetworks.com/ja/unit42-unique-office-loader-deploying-multiple-malware-families/ "複数のマルウェア ファミリを導入する特異なOfficeローダー")

### 目次

* 

### 関連記事

* [パロアルトネットワークス Unit 42 が追跡している脅威アクター グループの一覧](https://unit42.paloaltonetworks.com/ja/threat-actor-groups-tracked-by-palo-alto-networks-unit-42/ "article - table of contents")
* [「車売ります」広告で標的を釣る Fighting Ursa](https://unit42.paloaltonetworks.com/ja/fighting-ursa-car-for-sale-phishing-lure/ "article - table of contents")
* [Fighting Ursa (APT28) の隠密作戦で学ぶ APT 脅威の被害者学](https://unit42.paloaltonetworks.com/ja/russian-apt-fighting-ursa-exploits-cve-2023-233397/ "article - table of contents")

## 関連項目 マルウェア リソース

![Pictorial representation of ChainDrop, a self-propagating npm worm. An artistic depiction of a digital workspace featuring an open laptop with a red virus on the screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/08/03_Malware_Category_1920x900-7-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年8月6日 [#### ChainDropの脅威の概要:自己増殖型npmワームの内部](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/)

* [Blockchain](https://unit42.paloaltonetworks.com/ja/tag/blockchain-ja/ "blockchain")

* [ChainDrop](https://unit42.paloaltonetworks.com/ja/tag/chaindrop/ "ChainDrop")

* [Claude code](https://unit42.paloaltonetworks.com/ja/tag/claude-code/ "Claude code")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/ "ChainDropの脅威の概要:自己増殖型npmワームの内部")  
  ![Pictorial representation of the npm packages supply chain attack. Screen displaying code with a prominent alert symbol and the words 'VIRUS DETECTED' highlighted in red.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/05_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年6月2日 [#### npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Npm packages](https://unit42.paloaltonetworks.com/ja/tag/npm-packages/ "npm packages")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/ "npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)")  
  ![Pictorial representation of Screening Serpens. An illustrated blue snake is highlighted by a red circle against a night sky. The constellation serpens.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/Serpens-Iran-A-1920x900-2-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2026年5月22日 [#### イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [AppDomainManager](https://unit42.paloaltonetworks.com/ja/tag/appdomainmanager/ "AppDomainManager")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/ "イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡")  
  ![Pictorial representation of Iran cyber attacks. Close-up of a person wearing glasses, with computer code reflected in the lenses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/12_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月17日 [#### 脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/)

* [APK](https://unit42.paloaltonetworks.com/ja/tag/apk-ja/ "APK")

* [DDoS attacks](https://unit42.paloaltonetworks.com/ja/tag/ddos-attacks-ja/ "DDoS attacks")

* [GenAI](https://unit42.paloaltonetworks.com/ja/tag/genai-ja/ "GenAI")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)")  
  ![Pictorial representation of the supply chain attack compromising Axios. A giant eye made of glowing binary code.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/02_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月1日 [#### 脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/)

* [API attacks](https://unit42.paloaltonetworks.com/ja/tag/api-attacks-ja/ "API attacks")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響")  
  ![Pictorial representation of TeamPCP. Glowing code on a screen where several word such as Crime, Hackers, and Security are highlighted in a contrasting color.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/03_Cybercrime_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年3月31日 [#### プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/)

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-55182-ja/ "CVE-2025-55182")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/ "プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃")  
  ![Pictorial representation of phishing campaign. A blurred image focusing on a person typing on a laptop with lines of code visible on the screen, illuminated in blue and red lights, suggestive of intense coding or cyber activities.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/06_Malware_Category_1920x900-3-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年3月24日 [#### 脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/)

* [Email scam](https://unit42.paloaltonetworks.com/ja/tag/email-scam/ "email scam")

* [Lure](https://unit42.paloaltonetworks.com/ja/tag/lure/ "lure")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/ "脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム")  
  ![Pictorial representation of Notepad++ supply chain compromise. A digital rendering of Earth from space, focusing on North and South America. The continents are illuminated in blue, with red lines and dots indicating data connections across various locations. Dark background highlights the vibrant network representation.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/11_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月11日 [#### 国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/)

* [Backdoor](https://unit42.paloaltonetworks.com/ja/tag/backdoor-ja/ "backdoor")

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/ "国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用")  
  ![Pictorial representation of runtime assembly attacks. Digital artwork of a glowing, futuristic shield disintegrating into small particles, set against a dark blue, bokeh-effect background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/09_Business_email_compromise_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月22日 [#### ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/)

* [API](https://unit42.paloaltonetworks.com/ja/tag/api-ja/ "API")

* [Google](https://unit42.paloaltonetworks.com/ja/tag/google-ja/ "Google")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/ "ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成")  
  ![Pictorial representation of SLOW#TEMPEST campaign. Digital artwork depicting a malware alert symbol on a computer screen, with background of blurred programming code in blue and red colors.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/07_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月2日 [#### Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer](https://unit42.paloaltonetworks.com/ja/vvs-stealer/)

* [Discord](https://unit42.paloaltonetworks.com/ja/tag/discord/ "Discord")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")

* [Python](https://unit42.paloaltonetworks.com/ja/tag/python-ja/ "Python")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/vvs-stealer/ "Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
