[![Logo](https://www.paloaltonetworks.com/wp-content/uploads/2021/07/PANW_Parent.png)](https://www.paloaltonetworks.jp/)  
[![Unit42 Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/unit42-logo-white.svg)](https://unit42.paloaltonetworks.com/ja/)  
Menu

* [セキュリティ コンサルティング](https://www.paloaltonetworks.com/unit42)
* [**現在、攻撃を受けていますか?**](https://start.paloaltonetworks.com/contact-unit42.html)  
  Japanese
* [English](https://unit42.paloaltonetworks.com/vatet-pyxie-defray777/)
* [Japanese](https://unit42.paloaltonetworks.com/ja/vatet-pyxie-defray777/)
* [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research")
* [脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/ "脅威アクター グループ")
* [ランサムウェア](https://unit42.paloaltonetworks.com/ja/category/ransomware-ja/ "ランサムウェア")  
  [ランサムウェア](https://unit42.paloaltonetworks.com/ja/category/ransomware-ja/)

# 知られざるマルウェアファミリ、Vatet、PyXie、Defray777 の詳細

![Clock Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-clock.svg) 10 分で読めます  
Related Products  
[![Managed Threat Hunting icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/unit42_RGB_logo_Icon_Color.png)Managed Threat Hunting](https://unit42.paloaltonetworks.com/ja/product-category/managed-threat-hunting-ja/ "Managed Threat Hunting")[![Unit 42 Incident Response icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/unit42_RGB_logo_Icon_Color.png)Unit 42 Incident Response](https://unit42.paloaltonetworks.com/ja/product-category/unit-42-incident-response-ja/ "Unit 42 Incident Response")

* ![Profile Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-profile-grey.svg)  
  著者:
  
  * [Ryan Tracey](https://unit42.paloaltonetworks.com/ja/author/ryan-tracey/)
  * [Drew Schmitt](https://unit42.paloaltonetworks.com/ja/author/drew-schmitt/)

* ![Published Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-calendar-grey.svg)  
  公開日:2020年11月17日

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-category.svg)  
  カテゴリー
  
  * [脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/)
  * [マルウェア](https://unit42.paloaltonetworks.com/ja/category/malware-ja/)
  * [ランサムウェア](https://unit42.paloaltonetworks.com/ja/category/ransomware-ja/)

* ![Tags Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-tags-grey.svg)  
  タグ:
  
  * [Defray777](https://unit42.paloaltonetworks.com/ja/tag/defray777-ja/)
  * [Prying Libra](https://unit42.paloaltonetworks.com/ja/tag/prying-libra-ja/)
  * [PyXie](https://unit42.paloaltonetworks.com/ja/tag/pyxie-ja/)
  * [Vatet](https://unit42.paloaltonetworks.com/ja/tag/vatet-ja/)

* [![Download Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-download.svg)](https://unit42.paloaltonetworks.com/ja/vatet-pyxie-defray777/?pdf=download&lg=ja&_wpnonce=5f0cc26d8b "Click here to download")

* [![Print Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-print.svg)](https://unit42.paloaltonetworks.com/ja/vatet-pyxie-defray777/?pdf=print&lg=ja&_wpnonce=5f0cc26d8b "Click here to print")

共有![Down arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/down-arrow.svg)

* ![Link Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-share-link.svg)
* [![Link Email](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-sms.svg)](mailto:?subject=知られざるマルウェアファミリ、Vatet、PyXie、Defray777%20の詳細&body=Check%20out%20this%20article%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fvatet-pyxie-defray777%2F "Share in email")
* [![Facebook Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-fb-share.svg)](https://www.facebook.com/sharer/sharer.php?u=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fvatet-pyxie-defray777%2F "Share in Facebook")
* [![LinkedIn Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-linkedin-share.svg)](https://www.linkedin.com/sharing/share-offsite/?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fvatet-pyxie-defray777%2F&title=知られざるマルウェアファミリ、Vatet、PyXie、Defray777%20の詳細 "Share in LinkedIn")
* [![Twitter Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-twitter-share.svg)](https://twitter.com/intent/tweet?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fvatet-pyxie-defray777%2F&text=知られざるマルウェアファミリ、Vatet、PyXie、Defray777%20の詳細 "Share in Twitter")
* [![Reddit Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-reddit-share.svg)](https://www.paloaltonetworks.com//www.reddit.com/submit?url=https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fvatet-pyxie-defray777%2F&ts=markdown "Share in Reddit")
* [![Mastodon Icon](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-mastodon-share.svg)](https://mastodon.social/share?text=知られざるマルウェアファミリ、Vatet、PyXie、Defray777%20の詳細%20https%3A%2F%2Funit42.paloaltonetworks.com%2Fja%2Fvatet-pyxie-defray777%2F "Share in Mastodon")

## 概要

私たちはセキュリティ実務者として、きわめて大きなダメージをもたらすエクスプロイトを利用したり、膨大な数の被害者に影響を及ぼしたりする攻撃者やマルウェアファミリを長い時間をかけて注視しています。しかし、攻撃者が気付かれることなくゆっくりと行動したらどうなるでしょう。このような攻撃者は、何度も攻撃を仕掛ける脅威グループと比較して、最終的にはより大きなダメージをもたらす可能性があると言えるでしょう。

Vatetローダー、PyXieリモート アクセス ツール(RAT)、およびDefray777ランサムウェアの間に関連がありそうだと弊社が最初に気づいたのは、さまざまな[インシデント対応](https://www.crypsisgroup.com/)や[マネージド脅威ハンティング](https://www.paloaltonetworks.com/cortex/managed-threat-hunting)と関わる中で、この3つが揃って現れる形跡や検出結果を見つけたときでした。それぞれのマルウェアファミリを詳細に調査すると、Vatet、PyXie、Defray777はいずれも、2018年には活動を開始していた、金融機関を狙ったのと同じ脅威グループと関連があることが明らかになりました。

この脅威グループは、[BlackBerry Cylance](https://blogs.blackberry.com/en/2019/12/meet-pyxie-a-nefarious-new-python-rat)ではPyXie、SecureWorksでは[GOLD DUPONT](https://www.secureworks.com/research/threat-profiles/gold-dupont)とも呼ばれており、医療、教育、政府、テクノロジなど、多数の分野の組織にダメージを与えたランサムウェア攻撃を実行し、気付かれることなく活動してきました。本稿の狙いは、この脅威グループを解明し、そのマルウェアファミリと攻撃手法の啓発を通じて彼らの攻撃を中断させることです。要するに、このグループの動きを*捉えたい*のです。

弊社の調査により、この脅威グループがVatetローダーを開発し、メンテナンスしてきたことがわかりました。このローダーの進化と並行して、脅威グループでは、PyXieやCobalt Strikeなどのペイロードを実行するための元のアプリケーションを改変して、複数のオープン ソース ツールを活用していました。次に、脅威グループは、弊社でPyXie Liteと呼んでいるPyXieのカスタマイズ版を使用して、偵察を行い、被害を受けた組織の機密情報と考えられるファイルを見つけて漏出させています。弊社が多数のインシデントを調査したところ、攻撃者は、IcedIDや[Trickbot](https://unit42.paloaltonetworks.com/tag/trickbot/)など、銀行によく仕掛けられるトロイの木馬を使用して、被害者のネットワークに侵入する最初の足がかりを作っていました。攻撃者はその足がかりを利用して、Vatet、PyXie、Cobalt Strikeを展開後に完全にメモリ内だけでDefray777ランサムウェアを実行しました。この結果、ローカルドライブとファイル共有のファイルは、実行終了前に暗号化されます。また、このランサムウェアは、暗号化ファイルと身代金要求文以外には実行の痕跡を残しません。Defray777に関しては、このマルウェアを操るグループも、自分たちのランサムウェアをWindowsからLinuxに移植しており、Defray777が現れる前で同様のものは、標的型ランサムウェアの中ではまだ見つかっていません。Defray777を発見する前は、WindowsとLinuxの両システムに影響を及ぼす能力を持ったランサムウェアは、JavaまたはPythonなどのスクリプト言語で記述された、両システムで機能するランサムウェアに限られていました。Defray777ランサムウェアは、Linuxへの移植により、WindowsとLinux向けにスタンドアロンの実行可能ファイルを持つ最初のランサムウェアの亜種になりました。

3種類のマルウェアファミリすべてを確認すると、考慮すべきコンテンツが数多くあることがわかります。弊社では、各マルウェアファミリの詳細情報を多数入手しておりますが、読者の皆さまは1つのマルウェアファミリに特にご関心をお持ちかもしれませんし、ご自身での調査をご希望かもしれません。ご希望に応じて、以下のリンクから最もご関心の高いマルウェアファミリの説明にアクセスするか、直接IoCをご覧になり、活動を続けるこの脅威グループの捕捉や検出にお役立てください。

## 目次

* 最初の記事: Vatetローダー
* [次の記事: PyXie Lite](https://unit42.paloaltonetworks.jp/vatet-pyxie-defray777/2)
* [最後の重要な記事: Defray777](https://unit42.paloaltonetworks.jp/vatet-pyxie-defray777/3)
* [Vatet、PyXie、Defray777のつながり](https://unit42.paloaltonetworks.jp/vatet-pyxie-defray777/4)
* [セキュリティ侵害インジケーター (IOC)](https://unit42.paloaltonetworks.jp/vatet-pyxie-defray777/5)

## 最初の記事: Vatetローダー

Vatetは、ローカルディスクまたはネットワーク共有から、XORエンコードされたシェルコードを実行するカスタムローダーです。このローダーは、GitHubやその他のリポジトリにある一般的なオープン ソース アプリケーションですが、攻撃者はこのローダーを変更して自分たちのシェルコードをロードします。ほとんどの場合、ペイロードは最終的にCobalt Strikeのビーコンやステージャーになりますが、最近のペイロードの中にはPyXie RATの更新されたバージョンだったものもあります。Vatetは、エンタープライズ全体に対するランサムウェア攻撃の前触れであることがよくあります。

[2020年4月のVatetローダーに関するMicrosoftの記述](https://www.microsoft.com/security/blog/2020/04/28/ransomware-groups-continue-to-target-healthcare-critical-services-heres-how-to-reduce-risk/)によると、このローダーは、Cobalt Strikeを実行用のメモリにロードする目的で、2018年の11月には使用されていました。その後このローダーは、以下のようなオープン ソース アプリケーションの複数のバージョンを使用してシェルコードをロードしたのが実際に確認されています。

|--------------------------------------------------------------------------------------|------------|
| バージョン                                                                                | 初回確認       |
| 再コンパイルされた[Tetrisゲーム](https://github.com/VincentJYZhang/tetris-game)                  | 2019-06-28 |
| 再コンパイルされた[Notepad](https://github.com/wine-mirror/wine/tree/master/programs/notepad) | 2020-05-03 |
| 再コンパイルされたデスクトップ カスタマイズ アプリケーションの[Rainmeter](https://github.com/rainmeter/rainmeter)  | 2020-06-24 |
| 再コンパイルされたNotepad++                                                                   | 2020-09-24 |

*表1: Vatetのバージョン*

弊社の調査では、コンパイル時刻が一番早いもので2019年のVatetサンプルを確認しています。ただし、この亜種は、以降何度か変更されています。

Vatetの最初期のバージョンを分析すると、悪意のあるペイロードは、\\\\**{IP}** \\**{EPOCHTIME}** \\**{PAYLOAD}**.datのようなフォーマットのパスを使用し、ネットワーク共有を通じてロードされていました。しかし、分析された最新のサンプルでは、悪意のあるペイロードがディスクからローカルでロードされていました。また、実行中にペイロードをデコードするために使用されるXORキー内の変異を確認しました。弊社の調査ではさらに、VatetローダーがPyXieをロードできるようにペイロード機能を拡大し、さらに最近確認されたCobalt Strikeのビーコンおよびステージャーのロードも可能になったものと判断しました。最後に、弊社が分析したVatetローダーは、悪意のあるペイロードを実行用のメモリにロードした後で消去する、アンチフォレンジック機能を強化する段階へと進化し始めていました。
![Vatetの実行フローは、Vatetローダーに始まり、PyXie Liteのロード、またはCobalt Strikeのロードとそれに続くDefray777のロードに分かれます。](https://unit42.paloaltonetworks.com/wp-content/uploads/2020/11/word-image-14.png) 図1: Vatet実行フロー

では、Rainmeterの悪意のあるバージョンを使用するVatetを詳細に見ていきます。

#### **Vatetローダー内部の動き: Rainmeterの復習**

Rainmeterは、「スキン」を使用してユーザーがデスクトップをカスタマイズできるようにするデスクトップ カスタマイズ ツールです。正規にインストールされたRainmeterは、実行可能ファイルのrainmeter.exeと対応するDLLのrainmeter.dllを作成します。通常、rainmeter.dllは、設定ファイルの読み込みとデスクトップのカスタマイズ支援に対応します。確認された状況では、署名された正規バージョンのrainmeter.exeと悪意のあるバージョンのrainmeter.dllが被害を受けたシステムにコピーされ、Cobalt Strikeビーコンをメモリにロードして実行するために、署名された正規の実行可能ファイルとして使用された可能性があります。

#### **静的特性の確認**

弊社はまず、疑わしいrainmeter.exeファイルとrainmeter.dllファイルを確認し、[GitHubの公開ページ](https://github.com/rainmeter/rainmeter)にある、2019年9月に公式にリリースされたRainmeterインストーラを使ってシステムにインストールされるバージョンのRainmeterと、疑わしいファイルを比較しました。

rainmeter.exeを確認したところ、気になることはあまり見つかりませんでした。[PEStudio](https://www.winitor.com/)で両方の実行可能ファイルを調査すると、ランサムウェアのシナリオで復元されたサンプルは、標準のRainmeterインストーラによって生成されたものと同じ実行可能ファイルだったことがSHA256ハッシュをもとにわかりました。また、どちらの実行可能ファイルも、同じ有効なデジタル署名を持っていたことも確認しました。
![静的特性の初期比較を示すスクリーンショット](https://unit42.paloaltonetworks.com/wp-content/uploads/2020/11/word-image-15.png) 図2: 「rainmeter.exe」の静的特性の初期比較

rainmeter.dllのサンプルを比較したところ、多くの気になる点が見つかりました。まず、ハッシュが順番に並んでいなかったため、明らかに2つのサンプルは同じではありませんでした。ファイルのサイズは2つのサンプル間で大きく異なっており、コンパイル日付もまったく別のものでした。また、インポート、エクスポート、文字列、その他のプロパティにいくつかのばらつきがありました。さらに、悪意が疑われるDLLにはデジタル署名がなされておらず、正規のRainmeter DLLでは見られない追加セクションがありました。
![rainmeter.dllのサンプルを比較したところ、ここで示すように、多くの気になる点が見つかりました。悪意が疑われるDLLにはデジタル署名がなされておらず、正規のRainmeter DLLでは見られない追加セクションがありました。](https://unit42.paloaltonetworks.com/wp-content/uploads/2020/11/word-image-16.png) 図3: 「rainmeter.dll」の2つのバージョンを比較 ![この図は、rainmeter.dllサンプル間のセクション比較を詳細に表示しています。悪意が疑われるDLLには、正規のRainmeter DLLでは見られない追加セクションがありました。](https://unit42.paloaltonetworks.com/wp-content/uploads/2020/11/word-image-17.png) 図4: 「rainmeter.dll」サンプル間のセクション比較

[Rainmeterのコードベース](https://github.com/rainmeter/rainmeter)がGNU General Public License v2.0の適用を受けたGitHubで公開されていることは、留意すべき重要なポイントです。このため、攻撃者が既存のrainmeter.dllファイルコンテンツを公然と確認して変更し、コンパイルして、弊社の調査で確認された悪意が疑われるDLLを作成できたのだと考えられます。

このような比較を完了してRainmeter DLLに悪意がある可能性を確認してから、サンプルをより詳細に調査するため、デバッガを使用して動的分析を行いました。

#### **悪意のあるRainmeterサンプルの動的分析**

より詳細な調査を行うサンプルを特定したので、正規のRainmeterアプリケーションとの比較をここで停止し、復元された疑わしいサンプルの分析に着手しました。私たちは、rainmeter.exeのサンプルと、調査によって復元されたrainmeter.dllのサンプルを分析環境に配置し、Rainmeterのデバッグを始めました。予想したとおり、分析を始めてすぐrainmeter.exeはrainmeter.dllをロードし、その後序数1でエクスポートした関数を呼び出しました。実行を続けると、CreateFileAの呼び出しがあり、このCreateFileAの中でサンプルはハードコードされたパスC:\\Windows\\help\\options.datを探しました。
![サンプルはCreateFileAを呼び出して、ハードコードされたパス「C:\\Windows\\help\\options.dat」を探しています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2020/11/word-image-18.png) 図5: ハードコードされたパスを探して「CreateFileA」を呼び出し

CreateFileAを呼び出した後、CreateFileA呼び出しの結果とFFFFFFFFを比較し、ファイルに対して有効なハンドルがあるかどうかを判断します。有効なハンドルがない場合は、プログラムを終了します。

元々、悪意のあるRainmeterサンプルの分析にoptions.datが必要であるかどうかははっきりしていませんでした。.datファイルは通常のRainmeterアプリケーションには含まれていないからです。しかし、分析を継続するため、options.datのバージョンを復元しました。想定した場所に「dat」ファイルが配置されると、プログラムはヒープにスペースを割り当ててoptions.datのコンテンツをメモリに読み込みます。options.datのコンテンツがメモリに読み込まれると、サンプルは、コンテンツに対して値FEとのXOR演算を行い、第1段階のデコードを実行します。
![options.datのコンテンツがメモリに読み込まれると、サンプルは、コンテンツに対して値FEを使ってXOR演算をを行い、第1段階のデコードを実行します。](https://unit42.paloaltonetworks.com/wp-content/uploads/2020/11/word-image-19.png) 図6: 最初のXORデコードループ

最初のデコードルーチンが完了すると、悪意のあるRainmeterアプリケーションはoptions.datに対するハンドルをクローズします。プログラムがoptions.datに対するハンドルをクローズすると、datファイルはファイルシステムから消去されます。これは、分析を目的とした.datファイルの復元を妨げるために利用される、組み込みの分析回避手法です。この時点ではまだ、プログラムに読み込まれたデータは、コードを認識できないBlobの状態です。しかし、XORデコードルーチン終了時のCALL EBX命令によって、直近にデコードされたデータの実行に移ります。その後逆アセンブル表示されたEBXは、このデータが有効なコードであることを示しています。ここまでの分析で、Rainmeterはoptions.datペイロードをデコードし、メモリにロードして実行していました。その後の分析で、これでVatetローダールーチンは終了し、実行がCobalt Strikeシェルコードローダーに移ったことを確認しました。
![XORデコードルーチンの終了時に、CALL EBX命令によって、直近にデコードされたデータの実行に移ります。このデータは有効なコードです。その後の分析で、これがVatetローダールーチンの終了だったことを確認しました。](https://unit42.paloaltonetworks.com/wp-content/uploads/2020/11/word-image-20.png) 図7: XORデコード後の有効なコードの実行に移行

この時点で、Vatetのローディングメカニズムが完了したことはわかりましたが、最後のペイロードのIDを検証したかったので分析を続けました。実行がさらに進むと、2番目のデコードルーチンがあり、別の動的XORループを使用して実行可能コードのコンテンツをデコードし、書き換えていました。このルーチンに覚えのある方は、Cobalt Strikeのデコードメカニズムにお気付きかもしれません。このルーチンではまず、インポートされた実行可能コードの最初の4バイトに対するポインタを取得し、最初のXORキーにセットします。次にこのコードは、1度に4バイトを処理するループを実行し、最初のXORキーを使用してインポートされたコードにXOR演算を実行します。ループは次に、XOR演算後の値をデータセグメントに戻し、続いて新しいXORキーをセットします。新しいXORキーは、現在のキーでデコードされた値を使用して現在のXORキーに対してXOR演算を実行することで決定されます。このループが終了すると、サンプルはJMP ECXを使用して、直近にデコードされた実行可能なコンテンツに実行を移します。
![Vatetローダーの2番目のデコードルーチンでは、別の動的XORループを使用して、実行可能コードのコンテンツのデコードと書き換えが行われます。](https://unit42.paloaltonetworks.com/wp-content/uploads/2020/11/word-image-21.png) 図8: 2番目のデコードループの開始。ダンプ1のメモリ領域に注目。 ![Vatetローダーの2番目のデコードルーチンが完了したら、ダンプ2のデコードされた実行可能なコンテンツに注目してください。](https://unit42.paloaltonetworks.com/wp-content/uploads/2020/11/word-image-22.png) 図9: 2番目のデコードルーチンの完了後、ダンプ2のデコードされた実行可能なコンテンツに注目。

ここまでの分析で、options.datに含まれるコンテンツはシェルコードであり、その後動的XORルーチンでデコードされ、Rainmeterのプロセスメモリの実行可能コードを作り出すことを確認しました。

こうして、メモリで利用できるoptions.datから、XOR演算処理された実行可能コードによる実行可能なコンテンツを確保できたので、[x64bdg](https://x64dbg.com/#start)内のメモリ マップ セクションのコンテンツをダンプに出力し、このコードの機能を明らかにするため分析を進めます。

実行可能コードのサンプルのダンプに移動し、動的分析の結果との明らかな相関が見られるかどうかを判断するため、文字列の分析を行いました。この分析の中で、beacon.dllの参照を確認しました。このDLLは、ほとんどの場合、Cobalt StrikeビーコンのDLLバージョンに対応付けられます。さらに、分離されたPEをPeStudioにロードしたところ、エクスポート関数の\_ReflectiveLoader@4を続いて参照していることが示されました。この関数は、Cobalt Strikeの既知のエクスポート関数です。
![分離されたPEをPeStudioにロードしたところ、エクスポート関数の\_ReflectiveLoader@4を参照していることが示されました。この関数は、Cobalt Strikeの既知のエクスポート関数です。](https://unit42.paloaltonetworks.com/wp-content/uploads/2020/11/word-image-23.png) 図10: PeStudioで抽出されたPEを分析

抽出されたペイロードがCobalt Strikeビーコンであるかどうかを確認するために、Cobalt Strikeビーコンの解析ツールを使用し、ビーコンの設定をデコードしてダンプを取得しました。
![デコードが完了して確認したところ、このCobalt Strikeビーコンから、適応性の高いC2プロファイルを使用するCobalt StrikeのHTTPSビーコンが標準的な方法で実装されていることが示されています。](https://unit42.paloaltonetworks.com/wp-content/uploads/2020/11/word-image-24.png) 図11: Cobalt Strikeビーコンの設定

確認されたCobalt Strikeビーコンから、適応性の高いC2プロファイルを使用するCobalt StrikeのHTTPSビーコンが、標準的な方法で実装されていることが示されています。具体的には、このビーコンでは、harmjoyによって作成された[Amazon browsing traffic profile](https://raw.githubusercontent.com/rsmudge/Malleable-C2-Profiles/master/normal/amazon.profile)が使用されていました。

続きを読む: [次の記事: 「PyXie Lite」](https://unit42.paloaltonetworks.jp/vatet-pyxie-defray777/2)
トップに戻る

### タグ

* [Defray777](https://unit42.paloaltonetworks.com/ja/tag/defray777-ja/ "Defray777")
* [Prying Libra](https://unit42.paloaltonetworks.com/ja/tag/prying-libra-ja/ "Prying Libra")
* [PyXie](https://unit42.paloaltonetworks.com/ja/tag/pyxie-ja/ "PyXie")
* [Vatet](https://unit42.paloaltonetworks.com/ja/tag/vatet-ja/ "Vatet")  
  [Threat Research Center](https://unit42.paloaltonetworks.com/ja/ "Threat Research") [次ページ:情報漏えいを引き起こす可能性がある AWS リソースベースのポリシー API を確認](https://unit42.paloaltonetworks.com/ja/aws-resource-based-policy-apis/ "情報漏えいを引き起こす可能性がある AWS リソースベースのポリシー API を確認")

### 目次

* 

### 関連記事

* [攻撃者はパスワード回復ツール LaZagne をクレデンシャル抽出に濫用: D-Bus API への警戒レベル引き上げを](https://unit42.paloaltonetworks.com/ja/lazagne-leverages-d-bus/ "article - table of contents")
* [ランサムウェアの脅威評価:『2021 Unit 42ランサムウェア脅威レポート』の手引き](https://unit42.paloaltonetworks.com/ja/ransomware-threat-assessments/ "article - table of contents")

## 関連項目 リソース

![Pictorial representation of ChainDrop, a self-propagating npm worm. An artistic depiction of a digital workspace featuring an open laptop with a red virus on the screen.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/08/03_Malware_Category_1920x900-7-786x368.jpg)  
[![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年8月6日 [#### ChainDropの脅威の概要:自己増殖型npmワームの内部](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/)

* [Blockchain](https://unit42.paloaltonetworks.com/ja/tag/blockchain-ja/ "blockchain")

* [ChainDrop](https://unit42.paloaltonetworks.com/ja/tag/chaindrop/ "ChainDrop")

* [Claude code](https://unit42.paloaltonetworks.com/ja/tag/claude-code/ "Claude code")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/chaindrop-npm-worm-analysis/ "ChainDropの脅威の概要:自己増殖型npmワームの内部")  
  ![Pictorial representation of the npm packages supply chain attack. Screen displaying code with a prominent alert symbol and the words 'VIRUS DETECTED' highlighted in red.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/05_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年6月2日 [#### npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/)

* [Credential Harvesting](https://unit42.paloaltonetworks.com/ja/tag/credential-harvesting-ja/ "Credential Harvesting")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Npm packages](https://unit42.paloaltonetworks.com/ja/tag/npm-packages/ "npm packages")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/monitoring-npm-supply-chain-attacks/ "npmの脅威の状況: アタックサーフェスと緩和策(6月2日更新)")  
  ![Pictorial representation of Screening Serpens. An illustrated blue snake is highlighted by a red circle against a night sky. The constellation serpens.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/05/Serpens-Iran-A-1920x900-2-786x368.png)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/threat-actor-groups.svg)脅威アクター グループ](https://unit42.paloaltonetworks.com/ja/category/threat-actor-groups-ja/) 2026年5月22日 [#### イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/)

* [Advanced Persistent Threat](https://unit42.paloaltonetworks.com/ja/tag/advanced-persistent-threat-ja/ "Advanced Persistent Threat")

* [AppDomainManager](https://unit42.paloaltonetworks.com/ja/tag/appdomainmanager/ "AppDomainManager")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/tracking-iran-apt-screening-serpens/ "イランAPT Screening Serpensによる2026年スパイ キャンペーンの追跡")  
  ![Pictorial representation of Iran cyber attacks. Close-up of a person wearing glasses, with computer code reflected in the lenses.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/12_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月17日 [#### 脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/)

* [APK](https://unit42.paloaltonetworks.com/ja/tag/apk-ja/ "APK")

* [DDoS attacks](https://unit42.paloaltonetworks.com/ja/tag/ddos-attacks-ja/ "DDoS attacks")

* [GenAI](https://unit42.paloaltonetworks.com/ja/tag/genai-ja/ "GenAI")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/iranian-cyberattacks-2026/ "脅威情報: 2026年イランに関するサイバー リスクの激化(4月17日更新)")  
  ![Pictorial representation of the supply chain attack compromising Axios. A giant eye made of glowing binary code.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/04/02_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年4月1日 [#### 脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/)

* [API attacks](https://unit42.paloaltonetworks.com/ja/tag/api-attacks-ja/ "API attacks")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")

* [Powershell](https://unit42.paloaltonetworks.com/ja/tag/powershell-ja/ "Powershell")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/axios-supply-chain-attack/ "脅威概要:Axiosサプライ チェーン攻撃で広範に及ぶ影響")  
  ![Pictorial representation of TeamPCP. Glowing code on a screen where several word such as Crime, Hackers, and Security are highlighted in a contrasting color.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/03_Cybercrime_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年3月31日 [#### プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/)

* [CVE-2025-55182](https://unit42.paloaltonetworks.com/ja/tag/cve-2025-55182-ja/ "CVE-2025-55182")

* [GitHub](https://unit42.paloaltonetworks.com/ja/tag/github-ja/ "GitHub")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/teampcp-supply-chain-attacks/ "プロテクターを武器として利用する:セキュリティ インフラにおけるTeamPCPの多段階サプライ チェーン攻撃")  
  ![Pictorial representation of phishing campaign. A blurred image focusing on a person typing on a laptop with lines of code visible on the screen, illuminated in blue and red lights, suggestive of intense coding or cyber activities.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/03/06_Malware_Category_1920x900-3-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年3月24日 [#### 脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/)

* [Email scam](https://unit42.paloaltonetworks.com/ja/tag/email-scam/ "email scam")

* [Lure](https://unit42.paloaltonetworks.com/ja/tag/lure/ "lure")

* [Phishing](https://unit42.paloaltonetworks.com/ja/tag/phishing-ja/ "phishing")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/phishing-attackers-pose-as-panw-recruiters/ "脅威情報: パロアルトネットワークスの人材獲得チームになりすました採用スキーム")  
  ![Pictorial representation of Notepad++ supply chain compromise. A digital rendering of Earth from space, focusing on North and South America. The continents are illuminated in blue, with red lines and dots indicating data connections across various locations. Dark background highlights the vibrant network representation.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/02/11_Security-Technology_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/07/top-threats.svg)主なサイバー脅威](https://unit42.paloaltonetworks.com/ja/category/top-cyberthreats-ja/) 2026年2月11日 [#### 国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/)

* [Backdoor](https://unit42.paloaltonetworks.com/ja/tag/backdoor-ja/ "backdoor")

* [Cobalt Strike](https://unit42.paloaltonetworks.com/ja/tag/cobalt-strike-ja/ "Cobalt Strike")

* [DLL Sideloading](https://unit42.paloaltonetworks.com/ja/tag/dll-sideloading-ja/ "DLL Sideloading")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/notepad-infrastructure-compromise/ "国家支援型の脅威アクターがNotepad++のサプライチェーンを悪用")  
  ![Pictorial representation of runtime assembly attacks. Digital artwork of a glowing, futuristic shield disintegrating into small particles, set against a dark blue, bokeh-effect background.](https://unit42.paloaltonetworks.com/wp-content/uploads/2026/01/09_Business_email_compromise_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月22日 [#### ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/)

* [API](https://unit42.paloaltonetworks.com/ja/tag/api-ja/ "API")

* [Google](https://unit42.paloaltonetworks.com/ja/tag/google-ja/ "Google")

* [JavaScript](https://unit42.paloaltonetworks.com/ja/tag/javascript-ja/ "JavaScript")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/real-time-malicious-javascript-through-llms/ "ランタイムアセンブリ攻撃の新たなフロンティア：LLMを活用したフィッシング用JavaScriptのリアルタイム生成")  
  ![Pictorial representation of SLOW#TEMPEST campaign. Digital artwork depicting a malware alert symbol on a computer screen, with background of blurred programming code in blue and red colors.](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/07/07_Malware_Category_1920x900-786x368.jpg)  
  [![category icon](https://unit42.paloaltonetworks.com/wp-content/uploads/2024/06/icon-threat-research.svg)脅威リサーチ](https://unit42.paloaltonetworks.com/ja/category/threat-research-ja/) 2026年1月2日 [#### Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer](https://unit42.paloaltonetworks.com/ja/vvs-stealer/)

* [Discord](https://unit42.paloaltonetworks.com/ja/tag/discord/ "Discord")

* [Infostealer](https://unit42.paloaltonetworks.com/ja/tag/infostealer-ja/ "Infostealer")

* [Python](https://unit42.paloaltonetworks.com/ja/tag/python-ja/ "Python")  
  [今すぐ読む ![Right arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-right-arrow-withtail.svg)](https://unit42.paloaltonetworks.com/ja/vvs-stealer/ "Pyarmorを利用して難読化と検知回避を行うVVS Discord Stealer")

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)

* ![Slider arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/slider-arrow-left.svg)  
  ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg) ![Enlarged Image]()  
  ![Newsletter](https://unit42.paloaltonetworks.com/wp-content/uploads/2025/04/Unit-42_get-updates-banner.png)  
  ![UNIT 42 Small Logo](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/palo-alto-logo-small.svg) Unit 42 からの最新情報を取得

## 進化する脅威の状況を常に先取り

メール アドレス

本フォームを送信することにより、[利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)に同意し、[プライバシー ポリシー](https://www.paloaltonetworks.jp/legal-notices/privacy)を承認したことになります。

本サイトは reCAPTCHA で保護されており、Googleの[プライバシー ポリシー](https://policies.google.com/privacy) と[サービス利用規約](https://policies.google.com/terms)が適用されます。

Invalid captcha!
サブスクライブ ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg) ![loader](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-loader.svg)  
{#footer} 製品とサービス

* [AI利用ネットワーク セキュリティ プラットフォーム](https://www.paloaltonetworks.jp/network-security)

* [AIのセキュア バイ デザイン](https://www.paloaltonetworks.jp/precision-ai-security/secure-ai-by-design)

* [Prisma AIRS](https://www.paloaltonetworks.jp/prisma/prisma-ai-runtime-security)

* [AI Access Security](https://www.paloaltonetworks.jp/sase/ai-access-security)

* [クラウド提供型セキュリティ サービス](https://www.paloaltonetworks.jp/network-security/security-subscriptions)

* [Advanced Threat Prevention](https://www.paloaltonetworks.jp/network-security/advanced-threat-prevention)

* [Advanced URL Filtering](https://www.paloaltonetworks.jp/network-security/advanced-url-filtering)

* [Advanced WildFire](https://www.paloaltonetworks.jp/network-security/advanced-wildfire)

* [Advanced DNS Security](https://www.paloaltonetworks.jp/network-security/advanced-dns-security)

* [Enterprise Data Loss Prevention](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Enterprise IoT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/enterprise-iot-security)

* [Medical IoT Security](https://www.paloaltonetworks.jp/network-security/medical-device-security)

* [Industrial OT Security](https://www.paloaltonetworks.jp/content/pan/ja_JP/network-security/industrial-ot-security)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [次世代ファイアウォール](https://www.paloaltonetworks.jp/network-security/next-generation-firewall)

* [ハードウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/hardware-firewall-innovations)

* [ソフトウェア ファイアウォール](https://www.paloaltonetworks.jp/network-security/software-firewalls)

* [Strata Cloud Manager](https://www.paloaltonetworks.jp/network-security/strata-cloud-manager)

* [SD-WAN for NGFW](https://www.paloaltonetworks.jp/network-security/sd-wan-subscription)

* [PAN-OS](https://www.paloaltonetworks.jp/network-security/pan-os)

* [Panorama](https://www.paloaltonetworks.jp/network-security/panorama)

* [セキュア アクセス サービス エッジ](https://www.paloaltonetworks.jp/sase)

* [Prisma SASE](https://www.paloaltonetworks.jp/sase)

* [App Acceleration](https://www.paloaltonetworks.jp/sase/app-acceleration)

* [自律型デジタルエクスペリエンス管理](https://www.paloaltonetworks.jp/sase/adem)

* [Enterprise DLP](https://www.paloaltonetworks.jp/sase/enterprise-data-loss-prevention)

* [Prisma Access](https://www.paloaltonetworks.jp/sase/access)

* [Prisma Browser](https://www.paloaltonetworks.jp/sase/prisma-browser)

* [Prisma SD-WAN](https://www.paloaltonetworks.jp/sase/sd-wan)

* [リモート ブラウザ分離](https://www.paloaltonetworks.jp/sase/remote-browser-isolation)

* [SaaS Security](https://www.paloaltonetworks.jp/sase/saas-security)

* [AI駆動型セキュリティ運用プラットフォーム](https://www.paloaltonetworks.jp/cortex)

* [Cloud Security](https://www.paloaltonetworks.jp/cortex/cloud)

* [Cortex Cloud](https://www.paloaltonetworks.jp/cortex/cloud)

* [Application Security](https://www.paloaltonetworks.jp/cortex/cloud/application-security)

* [Cloud Posture Security](https://www.paloaltonetworks.jp/cortex/cloud/cloud-posture-security)

* [Cloud Runtime Security](https://www.paloaltonetworks.jp/cortex/cloud/runtime-security)

* [Prisma Cloud](https://www.paloaltonetworks.jp/prisma/cloud)

* [AI駆動型SOC](https://www.paloaltonetworks.jp/cortex)

* [Cortex XSIAM](https://www.paloaltonetworks.jp/cortex/cortex-xsiam)

* [Cortex XDR](https://www.paloaltonetworks.jp/cortex/cortex-xdr)

* [Cortex XSOAR](https://www.paloaltonetworks.jp/cortex/cortex-xsoar)

* [Cortex Xpanse](https://www.paloaltonetworks.jp/cortex/cortex-xpanse)

* [Unit 42マネージド ディテクション\&レスポンス](https://www.paloaltonetworks.jp/cortex/managed-detection-and-response)

* [マネージドXSIAM](https://www.paloaltonetworks.jp/cortex/managed-xsiam)

* [次世代のアイデンティティ セキュリティ](https://www.paloaltonetworks.jp/idira)

* [特権アクセス管理](https://www.paloaltonetworks.jp/idira/human/privileged-access-management)

* [アイデンティティ管理とアクセス管理](https://www.paloaltonetworks.jp/idira/human/identity-and-access-management)

* [Endpoint Privilege Manager](https://www.paloaltonetworks.jp/idira/human/endpoint-privilege-manager)

* [アイデンティティ ガバナンス](https://www.paloaltonetworks.jp/idira/human/identity-governance)

* [従業員パスワード管理](https://www.paloaltonetworks.jp/idira/human/workforce-password-management)

* [エージェンティック アイデンティティ](https://www.paloaltonetworks.jp/idira/agentic)

* [シークレット管理](https://www.paloaltonetworks.jp/idira/machine/secrets-management)

* [統合型シークレット ガバナンス](https://www.paloaltonetworks.jp/idira/machine/unified-secrets-governance)

* [アプリケーションの認証情報配信](https://www.paloaltonetworks.jp/idira/machine/application-credentials-delivery)

* [ベンダーの特権アクセス](https://www.paloaltonetworks.jp/idira/human/vendor-privileged-access)

* [脅威インテリジェンス\&インシデント レスポンス サービス](https://www.paloaltonetworks.jp/unit42)

* [予防評価](https://www.paloaltonetworks.jp/unit42/assess)

* [インシデント レスポンス](https://www.paloaltonetworks.jp/unit42/respond)

* [セキュリティ戦略を変革](https://www.paloaltonetworks.jp/unit42/transform)

* [脅威インテリジェンスについて](https://www.paloaltonetworks.jp/unit42/threat-intelligence-partners)  
  会社名

* [パロアルトネットワークスについて](https://www.paloaltonetworks.jp/about-us)

* [採用情報](https://jobs.paloaltonetworks.com/en/)

* [お問合せ](https://www.paloaltonetworks.jp/company/contact-sales)

* [企業責任](https://www.paloaltonetworks.com/about-us/corporate-responsibility)

* [お客様向け](https://www.paloaltonetworks.jp/customers)

* [IR](https://investors.paloaltonetworks.com/)

* [拠点](https://www.paloaltonetworks.com/about-us/locations)

* [ニュースルーム](https://www.paloaltonetworks.jp/company/newsroom)  
  人気のあるリンク

* [ブログ](https://www.paloaltonetworks.com/blog/?lang=ja)

* [コミュニティ](https://www.paloaltonetworks.com/communities)

* [コンテンツライブラリ](https://www.paloaltonetworks.jp/resources)

* [Cyberpedia](https://www.paloaltonetworks.jp/cyberpedia)

* [イベントセンター](https://events.paloaltonetworks.com/)

* [電子メール設定の管理](https://start.paloaltonetworks.com/preference-center)

* [製品A〜Z](https://www.paloaltonetworks.jp/products/products-a-z)

* [製品認証](https://www.paloaltonetworks.com/legal-notices/trust-center/compliance)

* [脆弱性の報告](https://www.paloaltonetworks.com/security-disclosure)

* [サイトマップ](https://www.paloaltonetworks.jp/sitemap)

* [テクニカル ドキュメント](https://docs.paloaltonetworks.com/)

* [Unit 42](https://unit42.paloaltonetworks.jp/)

* [個人情報の販売および共有禁止](https://panwedd.exterro.net/portal/dsar.htm?target=panwedd)
  ![Palo Alto Networks Logo](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/pan-logo-dark.svg)

* [プライバシー](https://www.paloaltonetworks.jp/legal-notices/privacy)

* [トラスト センター](https://www.paloaltonetworks.jp/legal-notices/trust-center)

* [利用規約](https://www.paloaltonetworks.jp/legal-notices/terms-of-use)

* [ドキュメント](https://www.paloaltonetworks.jp/legal-notices)

Copyright © 2026 Palo Alto Networks. All Rights Reserved

* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/youtube-black.svg)](https://www.youtube.com/user/paloaltonetworks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/twitter-x-black.svg)](https://twitter.com/PaloAltoNtwks)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/facebook-black.svg)](https://www.facebook.com/PaloAltoNetworks/)
* [![](https://www.paloaltonetworks.jp/etc/clientlibs/clean/imgs/social/linkedin-black.svg)](https://www.linkedin.com/company/palo-alto-networks)
* [![](https://www.paloaltonetworks.jp/content/dam/pan/en_US/images/icons/podcast.svg)](https://unit42.paloaltonetworks.com/unit-42-threat-vector-podcast/)
* JP  
  Select your language  
  ![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg) ![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg) ![Close button](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/close-modal.svg)

### Default Heading

Read the article ![Right Arrow](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/right-arrow.svg)  
Seekbar

![Play](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-play-icon.svg) ![Pause](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/player-pause-icon1.svg)  
![Volume](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-volume.svg)  
Volume
![Minimize](https://unit42.paloaltonetworks.com/wp-content/themes/unit42-v6/dist/images/icons/icon-minimize.svg)
