[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/url-delivered-ransomware/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/url-delivered-ransomware/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/ "脅威リサーチ")
* [ランサムウェア](https://unit42.paloaltonetworks.com/ja/category/ransomware-ja/ "ランサムウェア")  
  [ランサムウェア](https://unit42.paloaltonetworks.com/ja/category/ransomware-ja/)

# ランサムウェア配布は URL が主流に: 主要なキャンペーンとその傾向

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 3 分で読めます  
Related Products  
[![Advanced DNS Security icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced DNS Security](https://unit42.paloaltonetworks.com/ja/product-category/advanced-dns-security-ja/ "Advanced DNS Security")[![Advanced URL Filtering icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced URL Filtering](https://unit42.paloaltonetworks.com/ja/product-category/advanced-url-filtering-ja/ "Advanced URL Filtering")[![Advanced WildFire icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/strata_RGB_logo_Icon_Color.png)Advanced WildFire](https://unit42.paloaltonetworks.com/ja/product-category/advanced-wildfire-ja/ "Advanced WildFire")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Nabeel Mohamed](https://unit42.paloaltonetworks.com/ja/author/nabeel-mohamed/)
  * [Fang Liu](https://unit42.paloaltonetworks.com/ja/author/fang-liu/)
  * [Sophia Yao](https://unit42.paloaltonetworks.com/ja/author/sophia-yao/)
  * [Lee Wei Yeong](https://unit42.paloaltonetworks.com/ja/author/lee-wei-yeong/)
  * [Song Yang](https://unit42.paloaltonetworks.com/ja/author/song-yang/)
  * [Shan Huang](https://unit42.paloaltonetworks.com/ja/author/shan-huang/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2023年7月28日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [ランサムウェア](https://unit42.paloaltonetworks.com/ja/category/ransomware-ja/)
  * [脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [Web hosting](https://unit42.paloaltonetworks.com/ja/tag/web-hosting-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/url-delivered-ransomware/?pdf=download&lg=ja&_wpnonce=63b8b1691f "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/url-delivered-ransomware/?pdf=print&lg=ja&_wpnonce=63b8b1691f "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=ランサムウェア配布は%20URL%20が主流に:%20主要なキャンペーンとその傾向&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Furl-delivered-ransomware%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Furl-delivered-ransomware%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Furl-delivered-ransomware%2F&title=ランサムウェア配布は%20URL%20が主流に:%20主要なキャンペーンとその傾向 "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Furl-delivered-ransomware%2F&text=ランサムウェア配布は%20URL%20が主流に:%20主要なキャンペーンとその傾向 "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Furl-delivered-ransomware%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=ランサムウェア配布は%20URL%20が主流に:%20主要なキャンペーンとその傾向%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Furl-delivered-ransomware%2F "Share in Mastodon")

## **概要**

脅威アクターはいつも、自分たちの「作品」に被害者の防御をかいくぐらせるための新たな手法を探しています。そのなかでいま採用が増えてきているのが URL を介してランサムウェアを配布する手法です。彼らはまたランサムウェアの配布を動的に行うことも増えています。ポリモーフィックなさまざまなバージョンのランサムウェアを使うという手垢のついた手法に加え、ホスト名、パス、ファイル名、またはこれら 3 つのすべての組み合わせをローテーションする手法でランサムウェアを広く配布することが多くなっています。

本稿で私たちは、脅威アクターらが URL を介してランサムウェアを配布する手法を調査して得られた知見を共有します。また、以下を中心に解説します。

* 攻撃者がホスティング プロバイダーとトップ レベル ドメインをどのように悪用しているか
* 脅威アクターがパブリック ホスティング、ソーシャル メディア、共有サービスをどのように悪用しているか
* 脅威アクターが URL 内のホスト名やパス、ファイル名をどのようにローテーションしているか (ケース スタディで解説)

[Advanced URL Filtering](https://docs.paloaltonetworks.com/pan-os/10-1/pan-os-new-features/url-filtering-features/advanced-url-filtering) と [DNS Security](https://docs.paloaltonetworks.com/dns-security) のサブスクリプションを有効にしたパロアルトネットワークスの次世代ファイアウォール製品のお客様は、本稿で解説したような悪意のあるランサムウェア キャンペーンから保護されています。前述のランサムウェア サンプルはすべて、WildFire 製品でもカバーされています。

| **関連するUnit 42のトピック** | [**Ransomware**](https://unit42.paloaltonetworks.jp/category/ransomware-ja/), **[Web Hosting](https://unit42.paloaltonetworks.jp/tag/web-hosting-ja/)** |
|----------------------|---------------------------------------------------------------------------------------------------------------------------------------------------------|

## **Web ブラウジング経由で配布されるランサムウェアの蔓延**

### ランサムウェアの配布プロトコル

ランサムウェアの最も一般的な配布方法は、URL、電子メール、サードパーティ アプリの 3 つです。ユーザーが URL 経由で配布されるランサムウェアに遭遇するのは主に、自分自身がサイトを閲覧した場合か、侵害されたシステムに密かに置かれたマルウェアなどのソフトウェアがそうしたサイトにアクセスした場合です。電子メールを通じて配布されるランサムウェアは、電子メールの本文にランサムウェアの URL が含まれているのではなく、電子メール自体にファイルとして添付されて配布されます。

2021 年に Unit 42 は[ランサムウェアの配布方法の傾向を論じた](https://unit42.paloaltonetworks.jp/ransomware-families/)記事を公開しました。当時は電子メールの添付ファイル (SMTP や POP3 プロトコルなど) がランサムウェアの配布で最もよく使われた経路でしたが、2022 年を通じてランサムウェア サンプルを分析した結果、最近のランサムウェア感染の主な侵入経路の変化が明らかになりました (図 1 参照)。URL または Web ブラウジングがランサムウェア配布の主たる手法に浮上し、事例の 77% 以上を占めています。

電子メールによるランサムウェア配布の蔓延には陰りが見られました。人気は 2 番目で、全体のほぼ 12% を占めています。
![画像 1 は、2022 年のランサムウェア配布における着信プロトコルの割合を示したグラフです。最も割合が大きいのが Web ブラウジングによるもので 76.5% を占めています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/07/chart-ja.png) 図1. 2022 年にランサムウェアの配布で使用された着信プロトコル

ランサムウェア配布に使われる URL 内には注目すべき傾向が観測されました。たとえばランサムウェアのホスティング URL 形態をポリモーフィック (多様) にしておくことで、攻撃の敏捷性を高める手法はそうした傾向の 1 つです。たとえば、脅威アクターらは、*同じランサムウェア* をホストするさい*異なる URL* をローテーションして使ったり (hxxp://oddsium\[.\]com/g76dbf、hxxp://clicktoevent\[.\]com/g76dbf?leib=kvqqhaohs など)、*異なるランサムウェア* を配布するのに*同じ URL* を使い回したり (rgyui\[.\]top/dl/build.exe など) するようすが観測されています。次の「ランサムウェア キャンペーンとケース スタディ」のセクションで、最近のさまざまな戦術について詳しく解説します。

### ランサムウェア ファミリーの分布

私たちは URL ベースのランサムウェア検出サービスで捕捉したトラフィックに、さまざまなファミリーが混在しているようすも観測しています。図 2 は、2022 年の第4四半期に観測されたランサムウェア ファミリー 上位 10 種の URL の分布を示したものです。Lazy ランサムウェアと Virlock ランサムウェアは長年蔓延しており、私たちが観測したランサムウェアの 50% 以上を占めていました。
[![画像 2 は、検出割合別にみたランサムウェア ファミリー上位 10 種のグラフです。最も割合が高いのは Lazy で約 40% を占めています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/07/chart-1-ja.png)](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/07/chart-1-ja.png) 図2. 2022 年に URL ベースのランサムウェア検出サービスが検出したランサムウェア ファミリー上位 10 種

## **Web ホスティング インフラ**

2022 年 10 月から 12 月にかけ、弊社の Advanced URL Filtering と DNS Security サービスは、ランサムウェアをホストしている 27,000 台を超える一意な URL とホスト名を検出しました。このセクションでは、3,335 個のドメインからなるこれらランサムウェア ホスティング URL からランダムに 7,000 個のホスティング インフラをサンプリングして分析し、そこから得た知見を共有します。

### ドメインの分布

ランサムウェア URL のホストを分析したところ、2022 年 12 月末時点で、観測された URL の 20% 以上が、私たちの検出器がフラグを立ててから数日〜数週間が経過しても、依然としてアクティブであるとわかりました。これは憂慮される状況です。これらの URL のほとんどは侵害された Web サイトで、サイト所有者が気づいていなかった可能性があります。

図 3 は最も悪用の多いトップ レベル ドメイン (TLD) を示したものです。Y 軸はそのトップ レベル ドメイン以下にあるセカンド レベル ドメイン (2LD) の数を示しています。ドメイン市場の大半を占める .com、.net、.org、.xyz、.top、.mobi といった分野別トップ レベル ドメイン (gTLD) の悪用は予想にかたくないものの、攻撃者が.ru や .cn などの国別コード トップ レベル ドメイン (ccTLD) も悪用していることは注目に値します。これらの国々がドメイン登録にさほど厳しい政策を課していないことがその理由にあげられるかもしれません。
![画像 3 は、ランサムウェア ホストとして最も一般的に悪用されているトップレベル ドメインを表したグラフです。.com が大差で 1 位となっています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/07/Ransomware-URLs-F3-ja.png) 図3. ランサムウェアのホスティングで最も悪用の多い TLD 上位 10 種

### パブリック ホスティング、ソーシャル メディア、共有サービスの悪用

脅威アクターが悪意をもって正規製品を悪用・転用するのは珍しいことではなく、悪用された正規製品側に必ずしもなにか問題や悪意があるということは意味しませんのでその点はご注意ください。

図 4 は、最も悪用の多いパブリック ホスティング、ソーシャル メディア、共有サービスを示した図です。攻撃者は通常、こうした人気のあるサービスの下に[サブドメイン](https://unit42.paloaltonetworks.jp/detecting-malicious-subdomains/)やパスを作成し、目立つことなく多くの閲覧者にリーチします。パブリック ホスティング、ソーシャル メディア、共有サービスなどのサービスはそれじたいのレピュテーションは高いことから、こうした URL は多くの既存 URL ブロック サービスをすり抜けてしまう可能性があります。
![画像 4 は、最も悪用の多いパブリック ホスティング、ソーシャル メディア、共有サービスを示した図です。1,500 を超えるランサムウェア URL が、一位のソーシャル メディア サービスを悪用していました。2 位はメディア共有サービスで、残りのメディア共有サービス、ファイル共有サービス、ホスティング サービスにはより均等に分散していました。](https://unit42.paloaltonetworks.com/wp-content/uploads/2023/07/word-image-129339-4-ja.png) 図4. 最も悪用の多いパブリック ホスティング、ソーシャル メディア、共有サービス

私たちはランサムウェアをホストしている残り 855 個の第 2 レベル ドメイン (パブリック ホスティング、ソーシャル メディア、共有サービスを悪用していないもの) も分析しました。これらのドメインの 64% (547 個) は 2 年以上前に登録されており、パッシブ DNS のフットプリントによると過去 6 か月間に平均で 21万5,892 回アクセスされていたことがわかりました。

存続期間の長いドメインと一貫して高い DNS フットプリントは、これらのドメインが侵害された無害なドメインであることを示しています。攻撃者はこれらの Web サイトの信頼を利用して防御をすり抜けています。

## **ランサムウェア キャンペーンとケース スタディ**

私たちの検出内容には、さまざまなキャンペーン アクティビティを示すさまざまな攻撃者が見られました。一部のキャンペーンでは、攻撃者が**同じ URL** で**さまざまなランサムウェア** ファイルをローテーションしていました。ほかには、攻撃者が**同じランサムウェア** を**異なる URL**をローテーションして配布しているキャンペーンもありました。

攻撃者のなかには、**URL とランサムウェア**ファイルの両方をローテーションするものも見られました。同じランサムウェアが複数の URL 経由で配布される場合も、同じ URL で複数のランサムウェア亜種やべつの種類のマルウェア (ワイパー、スティーラー、ローダーなど) が配布される場合もありました。

### 同じ URL を使ったランサムウェアのローテーション

ランサムウェア キャンペーンを分析中、単一の URL ないし URL グループが、アクセスごとに異なる SHA-256 ハッシュ値を持つランサムウェアを一貫して配布している事例を観測しました。この手法にはハッシュにもとづくブロック対策を回避する役割があるものと思われます。

なかには単一の URL を使って数百の異なるバージョンのランサムウェアが配布されている場合もありました。たとえば私たちが捕捉したある [STOP/DJVU](https://blogs.blackberry.com/en/2022/09/djvu-the-ransomware-that-seems-strangely-familiar) のランサムウェア キャンペーンの場合、14 の異なる URL を通じ、800 バージョン以上の異なるランサムウェア サンプルが配布されていたようすが確認されました。

URL のサンプル:

* miiwes\[.\]top/dl/buildz.exe
* rgyui\[.\]top/dl/build.exe
* rgyui\[.\]top/dl/build2.exe
* rgyui\[.\]top/dl/buildz.exe
* uaery\[.\]top/dl/build.exe
* uaery\[.\]top/dl/build2.exe
* uaery\[.\]top/dl/buildz.exe
* zerit\[.\]top/dl/build.exe
* zerit\[.\]top/dl/build2.exe
* zerit\[.\]top/dl/buildz.exe
* ex3mall\[.\]com/files/1/build3.exe
* spaceris\[.\]com/files/1/build3.exe
* bihsy\[.\]com/files/1/build3.exe
* ugll\[.\]org/files/1/build3.exe

配布されていたランサムウェア ファイル サンプルの SHA-256 ハッシュ:

* 0708d5027c26f96f5bf81b373348346149511a4b9f11391a979159185371bcc5
* 9921cc50e6272053814c7fe2ab5ae566a9deaebc9c0412c8b518313eee65d9d9
* d05a67845680af53a1efe0d852aa7ab85ad97e76cc8aaa62b1aad70288665026

また、一部の攻撃者が、ランサムウェア攻撃の最初の足掛かりとして、スティーラーやローダー (Racoon Stealer や Smoke Loader など) を使っているようすも観測されました。侵害環境にスティーラーを展開すれば、ランサムウェア アクターが対象の環境にアクセスできるようになります。

以下は私たちが特定したローダーを使うキャンペーンの 1 つで、上記のランサムウェア キャンペーンに関連していたものです。

たとえば、SHA-256 のハッシュ値 4e1f743b60d65732d43e6a8c064016369a2cb6d03e81e04e114ed6a31297a2a7 をもつローダーは、https://privacy-tools-for-you-780\[.\]com/downloads/toolspab3.exe を通じて配布されます。このローダーは実行中、上記のランサムウェア キャンペーンの zerit\[.\]top/dl/buildz.exe にアクセスし、ここからランサムウェア バイナリーをロードします。

上記のランサムウェア配布キャンペーンと同様、攻撃者は限られた数の URL を使ってローダー サンプルをローテーションし続けます。異なるタイミングである単一の URL にアクセスした場合、数百もの異なるローダー サンプルのダウンロードがトリガーされる可能性があります。

URL のサンプル:

* https://coin-coin-coin-2\[.\]com/downloads/toolspab2.exe
* https://coin-coin-coin-2\[.\]com/downloads/toolspab4.exe
* https://data-host-file-16\[.\]com/downloads/toolspab2.exe
* https://host-coin-data-1\[.\]com/downloads/toolspab1.exe
* https://privacy-tools-for-you-453\[.\]com/downloads/toolspab4.exe
* https://privacy-tools-for-you-780\[.\]com/downloads/toolspab3.exe

これらのドメインはすべて同じメール アドレス radamir\[.\]ramiev@gmail\[.\]com で登録されていることがわかりました。この情報を使って、このアクティビティに関連するほかの悪意のあるインフラやマルウェアの配布 URL を特定できました。

上記 URL のほとんどはパブリック クラウド インフラにホストされていましたが、地理的な場所は分散されていました。たとえば、34\[.\]69\[.\]12\[.\]51 (アイオワ州内)、34\[.\]65\[.\]61\[.\]83 (欧州内)、34\[.\]106\[.\]70\[.\]53 (ユタ州内) などです。おそらくは、攻撃範囲を広げ、機敏性を高めるためと思われます。

さらに、これらのドメインはすべて superstar75737 と呼ばれる脅威アクターに関連していました。このアクターは、2022年11月に、ロシア語圏のサイバー犯罪フォーラム exploit\[.\]in で、Raccoon Stealer ログへのアクセスを販売していた人物です。

このキャンペーンで配布されたマルウェアの SHA-256 ハッシュ値のサンプル:

* 168d41799cdb359a86c7e28e4b3eee3494270ec6e2884452dd61134b627b1c68
* 8a56cecfe36b7c105401fd246f8f3ba97bdc4d1db776eaa4991fcedf8aaaaa52
* ff6d6f616687fac25a1d77e52024838239e9a3bbb7b79559b0439a968ac384fe
* ba8533bd8118ec6881e25e4af2e2101996b4a9aef3f1f1931423bff03da0ace5
* 4e1f743b60d65732d43e6a8c064016369a2cb6d03e81e04e114ed6a31297a2a7

### 同じランサムウェア ファイルのホスト名のローテーション

このほかに攻撃者がよく使うのは、同じランサムウェア バイナリーを異なるホスト名から配布する戦術です。これは、静的なブロックリスト ベースの URL ブロック サービスを回避し、テイクダウンを回避するために行われている可能性があります。

次のサンプルは、おそらくは検出回避のためにこの戦術を使っていたキャンペーン (TeslaCrypt) です。

同じ SHA-256 のランサムウェアを使う最初のキャンペーンの URL のサンプル:

* http://oddsium\[.\]com/g76dbf
* http://veterinary-surgeons\[.\]net/g76dbf?grpvldcmq=pnstptslwh
* http://clicktoevent\[.\]com/g76dbf?lrebib=kvqqhaohs

SHA-256 ハッシュ: 12d3077c923bc12aff8c2f3d04f96db427d841b185fa84a0a151d882cb3f08f8

このサンプルが最初に観測されたのは 2016 年です。ただし、これは新しい配布 URL でいまだ活発に利用されています。

## **結論**

ランサムウェア オペレーターは、進化する一連の戦術で被害者の防御を徹底的に探ってきます。こうした脅威に対してネットワークを安全を保つには、バイナリーと URL の両方を分析してランサムウェアをプロアクティブに検出する多層防御戦略が必要です。

私たちは攻撃者が Web 上でランサムウェアを配布するために使うさまざまな戦術を観測してきました。ランサムウェア バイナリーは侵害された Web サイトから配布されることが多く、このことはサイト管理者が既知の脆弱性の影響を最小限に抑えるべく Web アプリケーションを最新の状態に保つことへの警鐘となっています。

2022 年 10 月の始動以来、パロアルトネットワークスの Advanced URL Filtering と DNS Security 製品は、こうしたランサムウェアの URL に関連するセッションを日次で 2,000 回をこえて自動的にブロックしてきました。弊社のモデルはまた 1 日あたり 600 件を超えるランサムウェア URL も検出しています。

実際、弊社のサービスが検出したランサムウェア URL の 49% 以上は、デバイスへ到達する前にお客様のトラフィックからブロックされています。このことは弊社の検出器が現在広く出回っているランサムウェアを識別していることを示しています。

URL のランサムウェア カテゴリーに関する弊社の最近の製品リリースは、URL をより深く分析することでお客様を保護するパロアルトネットワークスの継続的取り組みの一環です。これにより、弊社がすでに提供している静的/動的分析および深層学習ベースのランサムウェア検出機能のポートフォリオが拡大します。

また、URL の語彙パターンに基づいてランサムウェアを識別する深層学習モデルのトレーニングも行いました。このモデルは、悪意のあるキャンペーンの頻出単語やテキスト チャンクを検索できます。

こうした語彙の類似性を使うメリットは、新たに検出されたランサムウェア URL をトレーニング サンプル内のパターンにまで遡ってトレースできることです。このトレース情報はなぜそれが検出されたのかを説明してくれ、新たに検出された URL のキャンペーン特定に役立ちます。

[Advanced URL Filtering](https://docs.paloaltonetworks.com/pan-os/10-1/pan-os-new-features/url-filtering-features/advanced-url-filtering) と [DNS Security](https://docs.paloaltonetworks.com/dns-security) のサブスクリプションを有効にしたパロアルトネットワークスの次世代ファイアウォール製品のお客様は、本稿で解説したような悪意のあるランサムウェア キャンペーンから保護されています。前述のランサムウェア サンプルはすべて、WildFire 製品でもカバーされています。

## **謝辞**

ランサムウェア サンプルの検証協力と貴重なフィードバックをいただいた Kyle Wilhoit 氏と Doel Santos 氏に感謝いたします。また、貴重なフィードバックとサポートをいただいた Billy Melicher 氏、Alex Starov 氏、Wenjun Hu 氏、Billy Hewlett 氏、Daiping Liu 氏にも感謝いたします。

## **IoC (侵害指標)**

### URL

Teslacrypt のキャンペーン URL

* oddsium\[.\]com/g76dbf
* clicktoevent\[.\]com/g76dbf?lrebib=kvqqhaohs
* http://veterinary-surgeons\[.\]net/g76dbf?grpvldcmq=pnstptslwh
* rgyui\[.\]top/dl/build.exe

AI が検出した MSIL.Blocker、Xorist、Hidden Tear ランサムウェアの URL

* s25\[.\]stazeni\[.\]ua\[.\]rs/download/ill2a7r2hsyufadaluvhv71xuuhubneg
* s30.stazeni\[.\]ua\[.\]rs/download/p1rcwy69oe09csyefqj4j9fmhmx1hamq
* s24.stazeni\[.\]ua\[.\]rs/download/5pg08rc9pxvy743ncrn30d2zylf2l12a
* s20.stazeni\[.\]ua\[.\]rs/download/z2guqagslno4pb06hnpuy1ocf7wstfxf

STOP/DJVU ランサムウェア/スティーラーの URL

* miiwes\[.\]top/dl/buildz.exe
* rgyui\[.\]top/dl/build.exe
* rgyui\[.\]top/dl/build2.exe
* rgyui\[.\]top/dl/buildz.exe
* uaery\[.\]top/dl/build.exe
* uaery\[.\]top/dl/build2.exe
* uaery\[.\]top/dl/buildz.exe
* zerit\[.\]top/dl/build.exe
* zerit\[.\]top/dl/build2.exe
* zerit\[.\]top/dl/buildz.exe
* ex3mall\[.\]com/files/1/build3.exe
* spaceris\[.\]com/files/1/build3.exe
* bihsy\[.\]com/files/1/build3.exe
* ugll\[.\]org/files/1/build3.exe

Smoke Loader キャンペーンの URL

* https://privacy-tools-for-you-780\[.\]com/downloads/toolspab3.exe
* https://coin-coin-coin-2\[.\]com/downloads/toolspab2.exe
* https://coin-coin-coin-2\[.\]com/downloads/toolspab4.exe
* https://data-host-file-16\[.\]com/downloads/toolspab2.exe
* https://host-coin-data-1\[.\]com/downloads/toolspab1.exe
* https://privacy-tools-for-you-453\[.\]com/downloads/toolspab4.exe
* https://privacy-tools-for-you-780\[.\]com/downloads/toolspab3.exe
* zerit\[.\]top/dl/buildz.exe

### SHA-256 ハッシュ

MSIL.Blocker

* 647b12dd3809b62d8b051ec643a1c5d26c32ec3397266c76e6f58e3894e39c4b

Xorist ランサムウェア

* 08c524509178aa6a93de9861790804266289fbed704af269f3c4ddde75518b15
* d1ad11b98dd193b107731349a596558c6505e51e9b2e7195521e81b20482948d

Hidden Tear ランサムウェア

* 87102e5614509da4c59b134861130708f239b68d1e062d08d1e71464c8041326

STOP/DJVU ランサムウェア/スティーラー

* 0708d5027c26f96f5bf81b373348346149511a4b9f11391a979159185371bcc5
* 9921cc50e6272053814c7fe2ab5ae566a9deaebc9c0412c8b518313eee65d9d9
* d05a67845680af53a1efe0d852aa7ab85ad97e76cc8aaa62b1aad70288665026

Smoke Loader

* 4e1f743b60d65732d43e6a8c064016369a2cb6d03e81e04e114ed6a31297a2a7168d41799cdb359a
* 86c7e28e4b3eee3494270ec6e2884452dd61134b627b1c688a56cecfe36b7c105401fd246f8f3ba9
* 7bdc4d1db776eaa4991fcedf8aaaaa52ff6d6f616687fac25a1d77e52024838239e9a3bbb7b79559
* b0439a968ac384feba8533bd8118ec6881e25e4af2e2101996b4a9aef3f1f1931423bff03da0ace5

Teslacrypt

* 12d3077c923bc12aff8c2f3d04f96db427d841b185fa84a0a151d882cb3f08f8

*2023-08-01 10:30 JST 英語版更新日 2023-07-28 09:44 PST の内容を反映してデータ ポイントを修正*

*2023-08-01 10:30 JST 英語版更新日 2023-07-28 08:55 PST の内容を反映してSmoke Loader のハッシュ値を修正*
トップに戻る

### タグ

* [Web hosting](https://unit42.paloaltonetworks.com/ja/tag/web-hosting-ja/ "web hosting")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:脅威グループの評価: Mallox ランサムウェア](https://unit42.paloaltonetworks.com/ja/mallox-ransomware/ "脅威グループの評価: Mallox ランサムウェア")

### 目次

* 

### 関連記事

* [サブドメインのレピュテーション: パブリックApexドメイン以下の悪性サブドメインの検出手法](https://unit42.paloaltonetworks.com/ja/detecting-malicious-subdomains/ "article - table of contents")

## 関連項目 ランサムウェア リソース

![Pictorial representation of Iran cyber attacks. Close-up of a person wearing glasses, with computer code reflected in the lenses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/12_Security-Technology_Category_1920x900-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月17日 [#### 脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/)

* [APK](https://unit42.paloaltonetworks.com/ja/tag/apk-ja/ "APK")

* [DDoS attacks](https://unit42.paloaltonetworks.com/ja/tag/ddos-attacks-ja/ "DDoS attacks")

* [GenAI](https://unit42.paloaltonetworks.com/ja/tag/genai-ja/ "GenAI")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)")  
  ![Pictorial representation of RaaS RansomHouse. Digital representation of cybersecurity concept with a padlock superimposed over computer circuit boards, symbolizing data protection and encryption technologies.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/12/06_Ransomware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2025年12月17日 [#### 直線的なものからの複雑化:RansomHouse暗号化のアップグレード](https://unit42.paloaltonetworks.com/ja/ransomhouse-encryption-upgrade/)

* [ESXi](https://unit42.paloaltonetworks.com/ja/tag/esxi-ja/ "ESXi")

* [Jolly Scorpius](https://unit42.paloaltonetworks.com/ja/tag/jolly-scorpius-ja/ "Jolly Scorpius")

* [RansomHouse](https://unit42.paloaltonetworks.com/ja/tag/ransomhouse-ja/ "RansomHouse")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/ransomhouse-encryption-upgrade/ "直線的なものからの複雑化:RansomHouse暗号化のアップグレード")  
  ![Pictorial representation of 01flip ransomware written in Rust. Digital artwork of a pixelated U.S. dollar bill disintegrating into small blocks against a blue data matrix background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/12/05_Ransomware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年12月10日 [#### 01flip:Rustで書かれたマルチプラットフォーム ランサムウェア](https://unit42.paloaltonetworks.com/ja/new-ransomware-01flip-written-in-rust/)

* [Bitcoin](https://unit42.paloaltonetworks.com/ja/tag/bitcoin-ja/ "Bitcoin")

* [CL-CRI-103](https://unit42.paloaltonetworks.com/ja/tag/cl-cri-103-ja/ "CL-CRI-103")

* [Cryptocurrency](https://unit42.paloaltonetworks.com/ja/tag/cryptocurrency-ja/ "Cryptocurrency")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/new-ransomware-01flip-written-in-rust/ "01flip:Rustで書かれたマルチプラットフォーム ランサムウェア")  
  ![Pictorial representation of malicious LLMs. Close-up view of a digital wall displaying various glowing icons, representing a high-tech network interface.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/11/AdobeStock_1270203474-786x440.jpeg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2025年11月25日 [#### AIのデュアルユースのジレンマ：悪意あるLLM](https://unit42.paloaltonetworks.com/ja/dilemma-of-ai-malicious-llm/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [Data exfiltration](https://unit42.paloaltonetworks.com/ja/tag/data-exfiltration-ja/ "data exfiltration")

* [LLM](https://unit42.paloaltonetworks.com/ja/tag/llm-ja/ "LLM")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/dilemma-of-ai-malicious-llm/ "AIのデュアルユースのジレンマ：悪意あるLLM")  
  ![Pictorial representation of Unit 42 threat attribution system. Illustration featuring a white triangle centered within an abstract cosmic background of purple and blue swirls and stars.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/Generic-A-1920x900-1-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2025年7月31日 [#### Unit 42のアトリビューション フレームワークの紹介](https://unit42.paloaltonetworks.com/ja/unit-42-attribution-framework/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [Bookworm](https://unit42.paloaltonetworks.com/ja/tag/bookworm-ja/ "Bookworm")

* [Nomenclature](https://unit42.paloaltonetworks.com/ja/tag/nomenclature-ja/ "nomenclature")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/unit-42-attribution-framework/ "Unit 42のアトリビューション フレームワークの紹介")  
  ![Pictorial representation of the ransomware landscape. Digital artwork of a disintegrating U.S. dollar bill with pixelated effects on a cyber-inspired background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/05_Ransomware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-report-white-1.svg)トレンド レポート](https://unit42.paloaltonetworks.com/ja/category/trend-reports-ja/) 2025年5月22日 [#### 恐喝とランサムウェアの動向 2025年1月～3月](https://unit42.paloaltonetworks.com/ja/2025-ransomware-extortion-trends/)

* [AI](https://unit42.paloaltonetworks.com/ja/tag/ai-ja/ "AI")

* [Akira ransomware](https://unit42.paloaltonetworks.com/ja/tag/akira-ransomware-ja/ "Akira ransomware")

* [BianLian](https://unit42.paloaltonetworks.com/ja/tag/bianlian-ja/ "BianLian")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/2025-ransomware-extortion-trends/ "恐喝とランサムウェアの動向 2025年1月～3月")  
  ![](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/03_Ransomware_Category_1505x922-718x440.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2024年8月9日 [#### ランサムウェア振り返り: 2024 年上半期](https://unit42.paloaltonetworks.com/ja/unit-42-ransomware-leak-site-data-analysis/)

* [Healthcare](https://unit42.paloaltonetworks.com/ja/tag/healthcare-ja/ "Healthcare")

* [LockBit](https://unit42.paloaltonetworks.com/ja/tag/lockbit-ja/ "LockBit")

* [RansomHub](https://unit42.paloaltonetworks.com/ja/tag/ransomhub-ja/ "RansomHub")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/unit-42-ransomware-leak-site-data-analysis/ "ランサムウェア振り返り: 2024 年上半期")  
  ![Constellation image representing the constellation schema used by Palo Alto Networks Unit 42 to track nation-state and](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/Generic-B-1920x900-1-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2024年8月4日 [#### パロアルトネットワークス Unit 42 が追跡している脅威アクター グループの一覧](https://unit42.paloaltonetworks.com/ja/threat-actor-groups-tracked-by-palo-alto-networks-unit-42/)

* [Agent Serpens](https://unit42.paloaltonetworks.com/ja/tag/agent-serpens-ja/ "Agent Serpens")

* [Agonizing Serpens](https://unit42.paloaltonetworks.com/ja/tag/agonizing-serpens-ja/ "Agonizing Serpens")

* [Alloy Taurus](https://unit42.paloaltonetworks.com/ja/tag/alloy-taurus-ja/ "Alloy Taurus")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/threat-actor-groups-tracked-by-palo-alto-networks-unit-42/ "パロアルトネットワークス Unit 42 が追跡している脅威アクター グループの一覧")  
  ![A pictorial representation of RA World ransomware group. A digital graphic of a U.S. dollar bill disintegrating into pixels, symbolizing digital transformation or the concept of cryptocurrency against a backdrop of a dark, tech-inspired visual theme.](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/05_Ransomware_Category_1505x922-718x440.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2024年7月22日 [#### RA Group から RA World へ: ランサムウェア グループの進化](https://unit42.paloaltonetworks.com/ja/ra-world-ransomware-group-updates-tool-set/)

* [Extortion](https://unit42.paloaltonetworks.com/ja/tag/extortion-ja/ "Extortion")

* [Leak site](https://unit42.paloaltonetworks.com/ja/tag/leak-site-ja/ "Leak site")

* [Babuk](https://unit42.paloaltonetworks.com/ja/tag/babuk-ja/ "babuk")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/ra-world-ransomware-group-updates-tool-set/ "RA Group から RA World へ: ランサムウェア グループの進化")  
  ![](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/02/02_Ransomware_Category_1505x922-718x440.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2024年2月6日 [#### 2024 年 ランサムウェア振り返り: Unit 42 によるリーク サイト分析](https://unit42.paloaltonetworks.com/ja/unit-42-ransomware-leak-site-data-analysis-all-2023/)

* [Ambitious Scorpius](https://unit42.paloaltonetworks.com/ja/tag/ambitious-scorpius-ja/ "Ambitious Scorpius")

* [Ignoble Scorpius](https://unit42.paloaltonetworks.com/ja/tag/ignoble-scorpius-ja/ "Ignoble Scorpius")

* [Leak site](https://unit42.paloaltonetworks.com/ja/tag/leak-site-ja/ "Leak site")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/unit-42-ransomware-leak-site-data-analysis-all-2023/ "2024 年 ランサムウェア振り返り: Unit 42 によるリーク サイト分析")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworksJapan/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
