不正URLへのアクセス、不正メールの受信
-
メール受信した
弊社お客様0社 URLアクセスした
弊社お客様15社 -
2024/06/21
※2024/06/21 更新
マルウェア感染させると考えられるURLを検知(2024/06/21)
■IoC(※1)
Type: | IOC: | Signature: |
---|---|---|
URL | hxxp://206[.]119[.]171[.]239/ca hxxps://gosuslugi[.]zilab[.]ru:8443/jquery-3[.]3[.]1[.]min[.]js hxxp://123[.]207[.]66[.]117:7001/introduction/edr hxxps://www[.]tiasjdwwd[.]shop/jquery-3[.]3[.]1[.]min[.]js hxxp://47[.]238[.]48[.]116:8089/api/x hxxps://8[.]134[.]249[.]161:8443/logo[.]jpg hxxps://83[.]229[.]127[.]20/cx hxxps://202[.]95[.]13[.]230/updates[.]rss hxxp://47[.]97[.]22[.]116:7777/cx hxxp://47[.]236[.]74[.]146:9999/match hxxp://1[.]12[.]44[.]34/updates[.]rss hxxp://106[.]52[.]102[.]35:8989/introduction/edr hxxps://54[.]224[.]97[.]58/match hxxps://blacksys[.]deltadefenses[.]com:8443/dot[.]gif hxxp://151[.]236[.]16[.]221/match hxxp://206[.]237[.]23[.]119:8080/fwlink hxxps://119[.]29[.]227[.]52:6443/api/x hxxp://202[.]95[.]13[.]230:7777/updates[.]rss hxxp://83[.]229[.]127[.]20/pixel hxxp://47[.]76[.]67[.]52:90/activity hxxp://47[.]121[.]112[.]235:4567/cm hxxp://1[.]12[.]44[.]34/IE9CompatViewList[.]xml hxxp://156[.]247[.]14[.]253/jquery-3[.]3[.]1[.]min[.]js hxxps://185[.]11[.]61[.]242/activity |
Cobalt Strike |
URL | hxxps://pelicanbcnsolutions[.]com/cdn-vs/original[.]js hxxps://pelicanbcnsolutions[.]com/cdn-vs/cache[.]php hxxp://pelicanbcnsolutions[.]com/cdn-vs/33per[.]php hxxps://ndas8m92[.]lol/endpoint hxxps://flynews[.]us/hell/you/goback[.]html hxxps://flynews[.]us/hell/you/rare[.]zip hxxps://cczyw[.]sticky[.]oystergardening[.]name/editContent hxxps://onecapitalresidences[.]com/cdn-vs/cache[.]php hxxps://onecapitalresidences[.]com/cdn-vs/original[.]js hxxp://onecapitalresidences[.]com/cdn-vs/33per[.]php hxxp://daveiz[.]top/help[.]php hxxps://zaxbq[.]pages[.]microcloud360[.]com/editContent |
FAKEUPDATES |
URL | hxxps://www[.]femmetech[.]org/article[.]php hxxps://www[.]bordingfriluftsbad[.]dk/article[.]php hxxps://www[.]brandontucker[.]com/article[.]php |
GootLoader |
URL | hxxp://5[.]42[.]65[.]116/lumma1906[.]exe hxxp://5[.]42[.]65[.]116/lumma1906_2[.]exe hxxps://accumulationeyerwos[.]shop/api hxxps://thumbdriverrylinnw[.]shop/api hxxp://77[.]91[.]77[.]80/lend/quickaccesspopup[.]exe hxxp://77[.]91[.]77[.]82/lend/quickaccesspopup[.]exe hxxp://77[.]91[.]77[.]81/lend/quickaccesspopup[.]exe |
Lumma Stealer |
URL | hxxp://5[.]42[.]65[.]116/vidar1906[.]exe | Vidar |
URL | hxxp://45[.]95[.]169[.]146/rebirth[.]mips hxxp://45[.]95[.]169[.]146/rebirth[.]spc hxxp://45[.]95[.]169[.]146/rebirth[.]arm4t hxxp://45[.]95[.]169[.]146/rebirth[.]arm6 hxxp://45[.]95[.]169[.]146/rebirth[.]m68 hxxp://45[.]95[.]169[.]146/rebirth[.]sh4 hxxp://45[.]95[.]169[.]146/rebirth[.]x86 hxxp://45[.]95[.]169[.]146/rebirth[.]mpsl hxxp://45[.]95[.]169[.]146/rebirth[.]i686 hxxp://45[.]95[.]169[.]146/rebirth[.]arm5 hxxp://45[.]95[.]169[.]146/rebirth[.]arm7 hxxp://45[.]95[.]169[.]146/rebirth[.]arm4 hxxp://45[.]95[.]169[.]146/rebirth[.]ppc |
Bashlite |
URL | hxxp://cudohub[.]ru/L1nc0In[.]php | DCRat |
URL | hxxp://45[.]61[.]136[.]239/index[.]php/posts[.]php hxxp://45[.]61[.]136[.]239/index[.]php/54596186971079 hxxp://45[.]61[.]136[.]239/index[.]php/ajax[.]php |
LokiBot |
URL | hxxp://5[.]42[.]104[.]211/94903f819d758732[.]php | Stealc |
URL | hxxp://77[.]91[.]77[.]80/lend/servoces64[.]exe hxxp://77[.]91[.]77[.]82/lend/servoces64[.]exe |
Coinminer |
URL | hxxp://77[.]91[.]77[.]80/lend/newfile_setup[.]exe hxxp://77[.]91[.]77[.]82/lend/newfile_setup[.]exe |
RedLine Stealer |
URL | hxxp://77[.]91[.]77[.]80/lend/msa[.]exe hxxp://77[.]91[.]77[.]82/lend/msa[.]exe |
AsyncRAT |
URL | hxxp://58[.]23[.]215[.]71:8765/Downaqzh[.]exe hxxp://58[.]23[.]94[.]213:8765/Downaqzh[.]exe hxxp://58[.]23[.]215[.]71:8765/Downdd[.]exe hxxp://58[.]23[.]215[.]32:8765/Downaqzh[.]exe hxxp://36[.]249[.]46[.]167:8765/Downaqzh[.]exe hxxp://36[.]249[.]46[.]234:8765/Downaqzh[.]exe hxxp://58[.]23[.]215[.]70:8765/Downaqzh[.]exe hxxp://36[.]249[.]46[.]154:8765/Downaqzh[.]exe hxxp://36[.]249[.]46[.]240:8765/Downaqzh[.]exe hxxp://58[.]23[.]215[.]66:8765/Downaqzh[.]exe hxxp://36[.]249[.]46[.]241:8765/Downaqzh[.]exe hxxp://58[.]23[.]215[.]155:8765/Downaqzh[.]exe hxxp://58[.]23[.]215[.]157:8765/Downaqzh[.]exe hxxp://36[.]249[.]46[.]154:8765/DownSysSoft[.]exe hxxp://58[.]23[.]215[.]66:8765/DownSysSoft[.]exe hxxp://58[.]23[.]215[.]178:8765/Downaqzh[.]exe hxxp://36[.]249[.]46[.]234:8765/Downdd[.]exe hxxp://58[.]23[.]215[.]173:8765/Downdd[.]exe hxxp://58[.]23[.]215[.]67:8765/Downaqzh[.]exe hxxp://58[.]23[.]215[.]171:8765/Downaqzh[.]exe hxxp://36[.]249[.]46[.]167:8765/DownSysSoft[.]exe hxxp://58[.]23[.]215[.]25:8765/DownSysSoft[.]exe hxxp://58[.]23[.]215[.]160:8765/Downaqzh[.]exe hxxp://36[.]249[.]46[.]154:8765/Downdd[.]exe hxxp://58[.]23[.]215[.]64:8765/Downdd[.]exe hxxp://36[.]249[.]46[.]174:8765/DownSysSoft[.]exe hxxp://58[.]23[.]215[.]157:8765/DownSysSoft[.]exe hxxp://58[.]23[.]215[.]155:8765/Downdd[.]exe hxxp://58[.]23[.]215[.]32:8765/DownSysSoft[.]exe hxxp://58[.]23[.]215[.]71:8765/DownSysSoft[.]exe hxxp://36[.]249[.]46[.]240:8765/Downdd[.]exe hxxp://58[.]23[.]215[.]173:8765/DownSysSoft[.]exe hxxp://58[.]23[.]215[.]155:8765/DownSysSoft[.]exe hxxp://58[.]23[.]94[.]213:8765/Downdd[.]exe hxxp://58[.]23[.]94[.]213:8765/DownSysSoft[.]exe hxxp://58[.]23[.]215[.]64:8765/Downaqzh[.]exe hxxp://36[.]249[.]46[.]166:8765/Downaqzh[.]exe hxxp://58[.]23[.]215[.]171:8765/DownSysSoft[.]exe hxxp://36[.]249[.]46[.]234:8765/DownSysSoft[.]exe hxxp://58[.]23[.]215[.]67:8765/Downdd[.]exe hxxp://58[.]23[.]215[.]161:8765/Downaqzh[.]exe hxxp://36[.]249[.]46[.]174:8765/Downdd[.]exe hxxp://36[.]249[.]46[.]174:8765/Downaqzh[.]exe hxxp://58[.]23[.]215[.]70:8765/Downdd[.]exe hxxp://58[.]23[.]215[.]25:8765/Downaqzh[.]exe hxxp://58[.]23[.]215[.]25:8765/Downdd[.]exe hxxp://36[.]249[.]46[.]171:8765/Downaqzh[.]exe hxxp://58[.]23[.]215[.]66:8765/Downdd[.]exe hxxp://36[.]249[.]46[.]170:8765/Downaqzh[.]exe hxxp://36[.]249[.]46[.]233:8765/Downaqzh[.]exe hxxp://58[.]23[.]215[.]178:8765/Downdd[.]exe hxxp://58[.]23[.]215[.]64:8765/DownSysSoft[.]exe hxxp://36[.]249[.]46[.]241:8765/Downdd[.]exe hxxp://58[.]23[.]215[.]32:8765/Downdd[.]exe hxxp://117[.]28[.]27[.]75:8765/Downdd[.]exe hxxp://58[.]23[.]215[.]173:8765/Downaqzh[.]exe hxxp://36[.]249[.]46[.]170:8765/Downdd[.]exe hxxp://58[.]23[.]215[.]70:8765/DownSysSoft[.]exe hxxp://36[.]249[.]46[.]171:8765/Downdd[.]exe hxxp://36[.]249[.]46[.]166:8765/Downdd[.]exe hxxp://58[.]23[.]215[.]161:8765/Downdd[.]exe hxxp://58[.]23[.]215[.]68:8765/Downaqzh[.]exe hxxp://58[.]23[.]215[.]157:8765/Downdd[.]exe hxxp://36[.]249[.]46[.]233:8765/Downdd[.]exe hxxp://36[.]249[.]46[.]233:8765/DownSysSoft[.]exe hxxp://117[.]28[.]27[.]75:8765/Downaqzh[.]exe hxxp://36[.]249[.]46[.]167:8765/Downdd[.]exe hxxp://58[.]23[.]215[.]171:8765/Downdd[.]exe hxxp://36[.]249[.]46[.]170:8765/DownSysSoft[.]exe hxxp://36[.]249[.]46[.]166:8765/DownSysSoft[.]exe hxxp://58[.]23[.]215[.]68:8765/Downdd[.]exe hxxp://58[.]23[.]215[.]160:8765/Downdd[.]exe hxxp://58[.]23[.]215[.]67:8765/DownSysSoft[.]exe hxxp://58[.]23[.]215[.]68:8765/DownSysSoft[.]exe hxxp://117[.]28[.]27[.]75:8765/DownSysSoft[.]exe hxxp://58[.]23[.]215[.]178:8765/DownSysSoft[.]exe hxxp://58[.]23[.]215[.]160:8765/DownSysSoft[.]exe hxxp://36[.]249[.]46[.]171:8765/DownSysSoft[.]exe hxxp://58[.]23[.]215[.]161:8765/DownSysSoft[.]exe hxxp://36[.]249[.]46[.]240:8765/DownSysSoft[.]exe hxxp://36[.]249[.]46[.]241:8765/DownSysSoft[.]exe hxxp://36[.]249[.]46[.]238:8765/Downdd[.]exe hxxp://36[.]249[.]46[.]173:8765/DownSysSoft[.]exe hxxp://58[.]23[.]215[.]158:8765/DownSysSoft[.]exe hxxp://36[.]249[.]46[.]236:8765/DownSysSoft[.]exe hxxp://58[.]23[.]215[.]27:8765/Downdd[.]exe hxxp://36[.]249[.]46[.]173:8765/Downaqzh[.]exe hxxp://36[.]249[.]46[.]173:8765/Downdd[.]exe hxxp://36[.]249[.]46[.]232:8765/Downdd[.]exe hxxp://36[.]249[.]46[.]232:8765/Downaqzh[.]exe hxxp://36[.]249[.]46[.]236:8765/Downdd[.]exe hxxp://58[.]23[.]215[.]163:8765/Downaqzh[.]exe hxxp://58[.]23[.]215[.]26:8765/Downdd[.]exe hxxp://58[.]23[.]215[.]30:8765/Downdd[.]exe hxxp://58[.]23[.]215[.]179:8765/Downdd[.]exe hxxp://58[.]23[.]215[.]176:8765/DownSysSoft[.]exe hxxp://58[.]23[.]215[.]170:8765/DownSysSoft[.]exe hxxp://58[.]23[.]215[.]26:8765/DownSysSoft[.]exe hxxp://36[.]249[.]46[.]237:8765/Downdd[.]exe hxxp://58[.]23[.]215[.]156:8765/Downaqzh[.]exe hxxp://58[.]23[.]215[.]65:8765/Downaqzh[.]exe hxxp://58[.]23[.]215[.]158:8765/Downdd[.]exe hxxp://36[.]249[.]46[.]235:8765/Downdd[.]exe hxxp://58[.]23[.]215[.]176:8765/Downaqzh[.]exe hxxp://58[.]23[.]215[.]175:8765/Downdd[.]exe hxxp://58[.]23[.]215[.]158:8765/Downaqzh[.]exe hxxp://36[.]249[.]46[.]238:8765/DownSysSoft[.]exe hxxp://36[.]249[.]46[.]236:8765/Downaqzh[.]exe hxxp://36[.]249[.]46[.]238:8765/Downaqzh[.]exe hxxp://58[.]23[.]215[.]27:8765/Downaqzh[.]exe hxxp://36[.]249[.]46[.]168:8765/Downaqzh[.]exe hxxp://58[.]23[.]215[.]62:8765/Downdd[.]exe hxxp://36[.]249[.]46[.]237:8765/Downaqzh[.]exe hxxp://58[.]23[.]215[.]175:8765/Downaqzh[.]exe hxxp://58[.]23[.]215[.]179:8765/Downaqzh[.]exe hxxp://36[.]249[.]46[.]169:8765/Downaqzh[.]exe hxxp://58[.]23[.]215[.]170:8765/Downdd[.]exe hxxp://58[.]23[.]215[.]65:8765/Downdd[.]exe hxxp://36[.]249[.]46[.]239:8765/DownSysSoft[.]exe hxxp://36[.]249[.]46[.]168:8765/Downdd[.]exe hxxp://58[.]23[.]215[.]30:8765/Downaqzh[.]exe hxxp://36[.]249[.]46[.]239:8765/Downaqzh[.]exe hxxp://58[.]23[.]215[.]170:8765/Downaqzh[.]exe hxxp://36[.]249[.]46[.]235:8765/Downaqzh[.]exe hxxp://58[.]23[.]215[.]62:8765/Downaqzh[.]exe hxxp://36[.]249[.]46[.]168:8765/DownSysSoft[.]exe hxxp://58[.]23[.]215[.]62:8765/DownSysSoft[.]exe hxxp://58[.]23[.]215[.]26:8765/Downaqzh[.]exe hxxp://58[.]23[.]215[.]179:8765/DownSysSoft[.]exe hxxp://58[.]23[.]215[.]177:8765/DownSysSoft[.]exe hxxp://58[.]23[.]215[.]156:8765/Downdd[.]exe hxxp://58[.]23[.]215[.]176:8765/Downdd[.]exe hxxp://36[.]249[.]46[.]169:8765/Downdd[.]exe hxxp://58[.]23[.]215[.]65:8765/DownSysSoft[.]exe hxxp://36[.]249[.]46[.]235:8765/DownSysSoft[.]exe hxxp://58[.]23[.]215[.]177:8765/Downaqzh[.]exe hxxp://36[.]249[.]46[.]239:8765/Downdd[.]exe hxxp://58[.]23[.]215[.]156:8765/DownSysSoft[.]exe hxxp://58[.]23[.]215[.]163:8765/Downdd[.]exe hxxp://58[.]23[.]215[.]177:8765/Downdd[.]exe hxxp://58[.]23[.]215[.]30:8765/DownSysSoft[.]exe hxxp://36[.]249[.]46[.]237:8765/DownSysSoft[.]exe hxxp://58[.]23[.]215[.]175:8765/DownSysSoft[.]exe hxxp://36[.]249[.]46[.]169:8765/DownSysSoft[.]exe hxxp://36[.]249[.]46[.]232:8765/DownSysSoft[.]exe hxxp://58[.]23[.]215[.]163:8765/DownSysSoft[.]exe hxxp://58[.]23[.]215[.]29:8765/DownSysSoft[.]exe hxxp://58[.]23[.]215[.]27:8765/DownSysSoft[.]exe hxxp://58[.]23[.]215[.]29:8765/Downdd[.]exe hxxp://58[.]23[.]215[.]29:8765/Downaqzh[.]exe |
Loda |
URL | hxxp://115[.]51[.]102[.]19:35608/Mozi[.]m | Mozi |
URL | hxxps://arbeitsschutz-mmk[.]de/plugins/search/contacts/chrndi[.]php?id=1 hxxps://elpgtextil[.]com/wp-content/themes/twentytwentyfour/44snwx[.]php?id=1 hxxps://jlholgado[.]com/wp-content/themes/twentytwentyfour/zca2ck[.]php?id=1 hxxps://carniceriamartinezadria[.]com/wp-content/themes/twentytwentyfour/rleoec[.]php?id=1 |
WikiLoader |
URL | hxxps://lop[.]foxesjoy[.]com//ssl/crt[.]exe | Socks5 Systemz |