サイバーリスク情報提供 Dアラート 特許取得済み

不正URLへのアクセス、不正メールの受信

メール受信した
弊社お客様
0 URLアクセスした
弊社お客様
15
2024/06/21
※2024/06/21 更新
マルウェア感染させると考えられるURLを検知(2024/06/21)
■IoC(※1)
Type: IOC: Signature:
URL hxxp://206[.]119[.]171[.]239/ca
hxxps://gosuslugi[.]zilab[.]ru:8443/jquery-3[.]3[.]1[.]min[.]js
hxxp://123[.]207[.]66[.]117:7001/introduction/edr
hxxps://www[.]tiasjdwwd[.]shop/jquery-3[.]3[.]1[.]min[.]js
hxxp://47[.]238[.]48[.]116:8089/api/x
hxxps://8[.]134[.]249[.]161:8443/logo[.]jpg
hxxps://83[.]229[.]127[.]20/cx
hxxps://202[.]95[.]13[.]230/updates[.]rss
hxxp://47[.]97[.]22[.]116:7777/cx
hxxp://47[.]236[.]74[.]146:9999/match
hxxp://1[.]12[.]44[.]34/updates[.]rss
hxxp://106[.]52[.]102[.]35:8989/introduction/edr
hxxps://54[.]224[.]97[.]58/match
hxxps://blacksys[.]deltadefenses[.]com:8443/dot[.]gif
hxxp://151[.]236[.]16[.]221/match
hxxp://206[.]237[.]23[.]119:8080/fwlink
hxxps://119[.]29[.]227[.]52:6443/api/x
hxxp://202[.]95[.]13[.]230:7777/updates[.]rss
hxxp://83[.]229[.]127[.]20/pixel
hxxp://47[.]76[.]67[.]52:90/activity
hxxp://47[.]121[.]112[.]235:4567/cm
hxxp://1[.]12[.]44[.]34/IE9CompatViewList[.]xml
hxxp://156[.]247[.]14[.]253/jquery-3[.]3[.]1[.]min[.]js
hxxps://185[.]11[.]61[.]242/activity
Cobalt Strike
URL hxxps://pelicanbcnsolutions[.]com/cdn-vs/original[.]js
hxxps://pelicanbcnsolutions[.]com/cdn-vs/cache[.]php
hxxp://pelicanbcnsolutions[.]com/cdn-vs/33per[.]php
hxxps://ndas8m92[.]lol/endpoint
hxxps://flynews[.]us/hell/you/goback[.]html
hxxps://flynews[.]us/hell/you/rare[.]zip
hxxps://cczyw[.]sticky[.]oystergardening[.]name/editContent
hxxps://onecapitalresidences[.]com/cdn-vs/cache[.]php
hxxps://onecapitalresidences[.]com/cdn-vs/original[.]js
hxxp://onecapitalresidences[.]com/cdn-vs/33per[.]php
hxxp://daveiz[.]top/help[.]php
hxxps://zaxbq[.]pages[.]microcloud360[.]com/editContent
FAKEUPDATES
URL hxxps://www[.]femmetech[.]org/article[.]php
hxxps://www[.]bordingfriluftsbad[.]dk/article[.]php
hxxps://www[.]brandontucker[.]com/article[.]php
GootLoader
URL hxxp://5[.]42[.]65[.]116/lumma1906[.]exe
hxxp://5[.]42[.]65[.]116/lumma1906_2[.]exe
hxxps://accumulationeyerwos[.]shop/api
hxxps://thumbdriverrylinnw[.]shop/api
hxxp://77[.]91[.]77[.]80/lend/quickaccesspopup[.]exe
hxxp://77[.]91[.]77[.]82/lend/quickaccesspopup[.]exe
hxxp://77[.]91[.]77[.]81/lend/quickaccesspopup[.]exe
Lumma Stealer
URL hxxp://5[.]42[.]65[.]116/vidar1906[.]exe Vidar
URL hxxp://45[.]95[.]169[.]146/rebirth[.]mips
hxxp://45[.]95[.]169[.]146/rebirth[.]spc
hxxp://45[.]95[.]169[.]146/rebirth[.]arm4t
hxxp://45[.]95[.]169[.]146/rebirth[.]arm6
hxxp://45[.]95[.]169[.]146/rebirth[.]m68
hxxp://45[.]95[.]169[.]146/rebirth[.]sh4
hxxp://45[.]95[.]169[.]146/rebirth[.]x86
hxxp://45[.]95[.]169[.]146/rebirth[.]mpsl
hxxp://45[.]95[.]169[.]146/rebirth[.]i686
hxxp://45[.]95[.]169[.]146/rebirth[.]arm5
hxxp://45[.]95[.]169[.]146/rebirth[.]arm7
hxxp://45[.]95[.]169[.]146/rebirth[.]arm4
hxxp://45[.]95[.]169[.]146/rebirth[.]ppc
Bashlite
URL hxxp://cudohub[.]ru/L1nc0In[.]php DCRat
URL hxxp://45[.]61[.]136[.]239/index[.]php/posts[.]php
hxxp://45[.]61[.]136[.]239/index[.]php/54596186971079
hxxp://45[.]61[.]136[.]239/index[.]php/ajax[.]php
LokiBot
URL hxxp://5[.]42[.]104[.]211/94903f819d758732[.]php Stealc
URL hxxp://77[.]91[.]77[.]80/lend/servoces64[.]exe
hxxp://77[.]91[.]77[.]82/lend/servoces64[.]exe
Coinminer
URL hxxp://77[.]91[.]77[.]80/lend/newfile_setup[.]exe
hxxp://77[.]91[.]77[.]82/lend/newfile_setup[.]exe
RedLine Stealer
URL hxxp://77[.]91[.]77[.]80/lend/msa[.]exe
hxxp://77[.]91[.]77[.]82/lend/msa[.]exe
AsyncRAT
URL hxxp://58[.]23[.]215[.]71:8765/Downaqzh[.]exe
hxxp://58[.]23[.]94[.]213:8765/Downaqzh[.]exe
hxxp://58[.]23[.]215[.]71:8765/Downdd[.]exe
hxxp://58[.]23[.]215[.]32:8765/Downaqzh[.]exe
hxxp://36[.]249[.]46[.]167:8765/Downaqzh[.]exe
hxxp://36[.]249[.]46[.]234:8765/Downaqzh[.]exe
hxxp://58[.]23[.]215[.]70:8765/Downaqzh[.]exe
hxxp://36[.]249[.]46[.]154:8765/Downaqzh[.]exe
hxxp://36[.]249[.]46[.]240:8765/Downaqzh[.]exe
hxxp://58[.]23[.]215[.]66:8765/Downaqzh[.]exe
hxxp://36[.]249[.]46[.]241:8765/Downaqzh[.]exe
hxxp://58[.]23[.]215[.]155:8765/Downaqzh[.]exe
hxxp://58[.]23[.]215[.]157:8765/Downaqzh[.]exe
hxxp://36[.]249[.]46[.]154:8765/DownSysSoft[.]exe
hxxp://58[.]23[.]215[.]66:8765/DownSysSoft[.]exe
hxxp://58[.]23[.]215[.]178:8765/Downaqzh[.]exe
hxxp://36[.]249[.]46[.]234:8765/Downdd[.]exe
hxxp://58[.]23[.]215[.]173:8765/Downdd[.]exe
hxxp://58[.]23[.]215[.]67:8765/Downaqzh[.]exe
hxxp://58[.]23[.]215[.]171:8765/Downaqzh[.]exe
hxxp://36[.]249[.]46[.]167:8765/DownSysSoft[.]exe
hxxp://58[.]23[.]215[.]25:8765/DownSysSoft[.]exe
hxxp://58[.]23[.]215[.]160:8765/Downaqzh[.]exe
hxxp://36[.]249[.]46[.]154:8765/Downdd[.]exe
hxxp://58[.]23[.]215[.]64:8765/Downdd[.]exe
hxxp://36[.]249[.]46[.]174:8765/DownSysSoft[.]exe
hxxp://58[.]23[.]215[.]157:8765/DownSysSoft[.]exe
hxxp://58[.]23[.]215[.]155:8765/Downdd[.]exe
hxxp://58[.]23[.]215[.]32:8765/DownSysSoft[.]exe
hxxp://58[.]23[.]215[.]71:8765/DownSysSoft[.]exe
hxxp://36[.]249[.]46[.]240:8765/Downdd[.]exe
hxxp://58[.]23[.]215[.]173:8765/DownSysSoft[.]exe
hxxp://58[.]23[.]215[.]155:8765/DownSysSoft[.]exe
hxxp://58[.]23[.]94[.]213:8765/Downdd[.]exe
hxxp://58[.]23[.]94[.]213:8765/DownSysSoft[.]exe
hxxp://58[.]23[.]215[.]64:8765/Downaqzh[.]exe
hxxp://36[.]249[.]46[.]166:8765/Downaqzh[.]exe
hxxp://58[.]23[.]215[.]171:8765/DownSysSoft[.]exe
hxxp://36[.]249[.]46[.]234:8765/DownSysSoft[.]exe
hxxp://58[.]23[.]215[.]67:8765/Downdd[.]exe
hxxp://58[.]23[.]215[.]161:8765/Downaqzh[.]exe
hxxp://36[.]249[.]46[.]174:8765/Downdd[.]exe
hxxp://36[.]249[.]46[.]174:8765/Downaqzh[.]exe
hxxp://58[.]23[.]215[.]70:8765/Downdd[.]exe
hxxp://58[.]23[.]215[.]25:8765/Downaqzh[.]exe
hxxp://58[.]23[.]215[.]25:8765/Downdd[.]exe
hxxp://36[.]249[.]46[.]171:8765/Downaqzh[.]exe
hxxp://58[.]23[.]215[.]66:8765/Downdd[.]exe
hxxp://36[.]249[.]46[.]170:8765/Downaqzh[.]exe
hxxp://36[.]249[.]46[.]233:8765/Downaqzh[.]exe
hxxp://58[.]23[.]215[.]178:8765/Downdd[.]exe
hxxp://58[.]23[.]215[.]64:8765/DownSysSoft[.]exe
hxxp://36[.]249[.]46[.]241:8765/Downdd[.]exe
hxxp://58[.]23[.]215[.]32:8765/Downdd[.]exe
hxxp://117[.]28[.]27[.]75:8765/Downdd[.]exe
hxxp://58[.]23[.]215[.]173:8765/Downaqzh[.]exe
hxxp://36[.]249[.]46[.]170:8765/Downdd[.]exe
hxxp://58[.]23[.]215[.]70:8765/DownSysSoft[.]exe
hxxp://36[.]249[.]46[.]171:8765/Downdd[.]exe
hxxp://36[.]249[.]46[.]166:8765/Downdd[.]exe
hxxp://58[.]23[.]215[.]161:8765/Downdd[.]exe
hxxp://58[.]23[.]215[.]68:8765/Downaqzh[.]exe
hxxp://58[.]23[.]215[.]157:8765/Downdd[.]exe
hxxp://36[.]249[.]46[.]233:8765/Downdd[.]exe
hxxp://36[.]249[.]46[.]233:8765/DownSysSoft[.]exe
hxxp://117[.]28[.]27[.]75:8765/Downaqzh[.]exe
hxxp://36[.]249[.]46[.]167:8765/Downdd[.]exe
hxxp://58[.]23[.]215[.]171:8765/Downdd[.]exe
hxxp://36[.]249[.]46[.]170:8765/DownSysSoft[.]exe
hxxp://36[.]249[.]46[.]166:8765/DownSysSoft[.]exe
hxxp://58[.]23[.]215[.]68:8765/Downdd[.]exe
hxxp://58[.]23[.]215[.]160:8765/Downdd[.]exe
hxxp://58[.]23[.]215[.]67:8765/DownSysSoft[.]exe
hxxp://58[.]23[.]215[.]68:8765/DownSysSoft[.]exe
hxxp://117[.]28[.]27[.]75:8765/DownSysSoft[.]exe
hxxp://58[.]23[.]215[.]178:8765/DownSysSoft[.]exe
hxxp://58[.]23[.]215[.]160:8765/DownSysSoft[.]exe
hxxp://36[.]249[.]46[.]171:8765/DownSysSoft[.]exe
hxxp://58[.]23[.]215[.]161:8765/DownSysSoft[.]exe
hxxp://36[.]249[.]46[.]240:8765/DownSysSoft[.]exe
hxxp://36[.]249[.]46[.]241:8765/DownSysSoft[.]exe
hxxp://36[.]249[.]46[.]238:8765/Downdd[.]exe
hxxp://36[.]249[.]46[.]173:8765/DownSysSoft[.]exe
hxxp://58[.]23[.]215[.]158:8765/DownSysSoft[.]exe
hxxp://36[.]249[.]46[.]236:8765/DownSysSoft[.]exe
hxxp://58[.]23[.]215[.]27:8765/Downdd[.]exe
hxxp://36[.]249[.]46[.]173:8765/Downaqzh[.]exe
hxxp://36[.]249[.]46[.]173:8765/Downdd[.]exe
hxxp://36[.]249[.]46[.]232:8765/Downdd[.]exe
hxxp://36[.]249[.]46[.]232:8765/Downaqzh[.]exe
hxxp://36[.]249[.]46[.]236:8765/Downdd[.]exe
hxxp://58[.]23[.]215[.]163:8765/Downaqzh[.]exe
hxxp://58[.]23[.]215[.]26:8765/Downdd[.]exe
hxxp://58[.]23[.]215[.]30:8765/Downdd[.]exe
hxxp://58[.]23[.]215[.]179:8765/Downdd[.]exe
hxxp://58[.]23[.]215[.]176:8765/DownSysSoft[.]exe
hxxp://58[.]23[.]215[.]170:8765/DownSysSoft[.]exe
hxxp://58[.]23[.]215[.]26:8765/DownSysSoft[.]exe
hxxp://36[.]249[.]46[.]237:8765/Downdd[.]exe
hxxp://58[.]23[.]215[.]156:8765/Downaqzh[.]exe
hxxp://58[.]23[.]215[.]65:8765/Downaqzh[.]exe
hxxp://58[.]23[.]215[.]158:8765/Downdd[.]exe
hxxp://36[.]249[.]46[.]235:8765/Downdd[.]exe
hxxp://58[.]23[.]215[.]176:8765/Downaqzh[.]exe
hxxp://58[.]23[.]215[.]175:8765/Downdd[.]exe
hxxp://58[.]23[.]215[.]158:8765/Downaqzh[.]exe
hxxp://36[.]249[.]46[.]238:8765/DownSysSoft[.]exe
hxxp://36[.]249[.]46[.]236:8765/Downaqzh[.]exe
hxxp://36[.]249[.]46[.]238:8765/Downaqzh[.]exe
hxxp://58[.]23[.]215[.]27:8765/Downaqzh[.]exe
hxxp://36[.]249[.]46[.]168:8765/Downaqzh[.]exe
hxxp://58[.]23[.]215[.]62:8765/Downdd[.]exe
hxxp://36[.]249[.]46[.]237:8765/Downaqzh[.]exe
hxxp://58[.]23[.]215[.]175:8765/Downaqzh[.]exe
hxxp://58[.]23[.]215[.]179:8765/Downaqzh[.]exe
hxxp://36[.]249[.]46[.]169:8765/Downaqzh[.]exe
hxxp://58[.]23[.]215[.]170:8765/Downdd[.]exe
hxxp://58[.]23[.]215[.]65:8765/Downdd[.]exe
hxxp://36[.]249[.]46[.]239:8765/DownSysSoft[.]exe
hxxp://36[.]249[.]46[.]168:8765/Downdd[.]exe
hxxp://58[.]23[.]215[.]30:8765/Downaqzh[.]exe
hxxp://36[.]249[.]46[.]239:8765/Downaqzh[.]exe
hxxp://58[.]23[.]215[.]170:8765/Downaqzh[.]exe
hxxp://36[.]249[.]46[.]235:8765/Downaqzh[.]exe
hxxp://58[.]23[.]215[.]62:8765/Downaqzh[.]exe
hxxp://36[.]249[.]46[.]168:8765/DownSysSoft[.]exe
hxxp://58[.]23[.]215[.]62:8765/DownSysSoft[.]exe
hxxp://58[.]23[.]215[.]26:8765/Downaqzh[.]exe
hxxp://58[.]23[.]215[.]179:8765/DownSysSoft[.]exe
hxxp://58[.]23[.]215[.]177:8765/DownSysSoft[.]exe
hxxp://58[.]23[.]215[.]156:8765/Downdd[.]exe
hxxp://58[.]23[.]215[.]176:8765/Downdd[.]exe
hxxp://36[.]249[.]46[.]169:8765/Downdd[.]exe
hxxp://58[.]23[.]215[.]65:8765/DownSysSoft[.]exe
hxxp://36[.]249[.]46[.]235:8765/DownSysSoft[.]exe
hxxp://58[.]23[.]215[.]177:8765/Downaqzh[.]exe
hxxp://36[.]249[.]46[.]239:8765/Downdd[.]exe
hxxp://58[.]23[.]215[.]156:8765/DownSysSoft[.]exe
hxxp://58[.]23[.]215[.]163:8765/Downdd[.]exe
hxxp://58[.]23[.]215[.]177:8765/Downdd[.]exe
hxxp://58[.]23[.]215[.]30:8765/DownSysSoft[.]exe
hxxp://36[.]249[.]46[.]237:8765/DownSysSoft[.]exe
hxxp://58[.]23[.]215[.]175:8765/DownSysSoft[.]exe
hxxp://36[.]249[.]46[.]169:8765/DownSysSoft[.]exe
hxxp://36[.]249[.]46[.]232:8765/DownSysSoft[.]exe
hxxp://58[.]23[.]215[.]163:8765/DownSysSoft[.]exe
hxxp://58[.]23[.]215[.]29:8765/DownSysSoft[.]exe
hxxp://58[.]23[.]215[.]27:8765/DownSysSoft[.]exe
hxxp://58[.]23[.]215[.]29:8765/Downdd[.]exe
hxxp://58[.]23[.]215[.]29:8765/Downaqzh[.]exe
Loda
URL hxxp://115[.]51[.]102[.]19:35608/Mozi[.]m Mozi
URL hxxps://arbeitsschutz-mmk[.]de/plugins/search/contacts/chrndi[.]php?id=1
hxxps://elpgtextil[.]com/wp-content/themes/twentytwentyfour/44snwx[.]php?id=1
hxxps://jlholgado[.]com/wp-content/themes/twentytwentyfour/zca2ck[.]php?id=1
hxxps://carniceriamartinezadria[.]com/wp-content/themes/twentytwentyfour/rleoec[.]php?id=1
WikiLoader
URL hxxps://lop[.]foxesjoy[.]com//ssl/crt[.]exe Socks5 Systemz
※1「i-FILTER」アクセスログを検索し端末を特定してください 不要なアクセスを避けるため、一部変更しております。 ■製品対応状況(※2) ▽i-FILTER(※3) ・[脅威情報サイト]カテゴリでブロック可能 ※2 ブロックの可否は各製品の設定によるため、実際の結果はアクセスログを参照してください。 ※3 暗号化された通信の場合は、SSL Adapterの設定を「利用」にする必要があります。
イベント・セミナー情報