不正URLへのアクセス、不正メールの受信
-
メール受信した
弊社お客様0社 URLアクセスした
弊社お客様2社 -
2025/10/16
※2025/10/16 更新
マルウェア感染させると考えられるURLを検知(2025/10/16)
■IoC(※1)
Type: | IOC: | Signature: |
---|---|---|
URL | hxxp://178[.]16[.]55[.]189/files/8031475696/LoPlOTz[.]exe hxxp://45[.]67[.]138[.]11/windrivesys[.]exe |
Coinminer |
URL | hxxp://178[.]16[.]55[.]189/files/6394836594/d3K1LoK[.]exe hxxps://bknvrd[.]com/go/stllift[.]exe hxxps://api[.]telegram[.]org/bot8281754529:AAHWbHju3lygdwZaRpt4zYJaTGdvq-Dg0Ko/sendMessage hxxps://api[.]telegram[.]org/bot8050092496:AAHDEHof2fUkvxks_DlNqgMGimm1bc1IU-Y/sendMessage |
AsyncRAT |
URL | hxxps://api[.]telegram[.]org/bot8205480794:AAF82vo21eTID-XBTYGpfVF7UOkBF-jbm90/sendMessage?chat_id=1673719962 hxxps://api[.]telegram[.]org/bot8300200519:AAFwv-OCavp7vG5bb9GEtd1hIHWHMJQhELE/sendMessage?chat_id=2052461776 |
Snake Keylogger |
URL | hxxp://89[.]168[.]75[.]138/m-6[.]8-k[.]ZEJAK hxxp://89[.]168[.]75[.]138/p-p[.]c-[.]ZEJAK hxxp://89[.]168[.]75[.]138/a-r[.]m-6[.]ZEJAK hxxp://89[.]168[.]75[.]138/m-p[.]s-l[.]ZEJAK hxxp://89[.]168[.]75[.]138/m-i[.]p-s[.]ZEJAK hxxp://89[.]168[.]75[.]138/a-r[.]m-5[.]ZEJAK hxxp://89[.]168[.]75[.]138/x-3[.]2-[.]ZEJAK hxxp://209[.]141[.]49[.]251/sex[.]sh |
Bashlite |
URL | hxxps://prixmatech[.]com/5r7h[.]js hxxp://144[.]31[.]221[.]84:5555/code777 hxxps://prixmatech[.]com/js[.]php |
KongTuke |
URL | hxxp://91[.]92[.]242[.]225/h9djjcWEfj/index[.]php hxxp://178[.]16[.]55[.]189/files/8085140108/A42GhRX[.]exe hxxp://91[.]92[.]242[.]225/h9djjcWEfj/Login[.]php hxxp://158[.]94[.]208[.]102/g8jejcDS74f/index[.]php |
Amadey |
URL | hxxps://amapanel[.]sbs/sign-in | Amatera |
URL | hxxps://pocopa[.]co[.]za/arquivo_20251012232701[.]txt hxxps://pocopa[.]co[.]za/arquivo_20251014233438[.]txt |
Remcos |
URL | hxxp://178[.]16[.]55[.]189/files/502259649/8omkiD7[.]exe hxxp://176[.]46[.]152[.]62:5858/89dcdc5df83e4ee08674c83883f1d3fa_crypted_build[.]exe hxxp://176[.]46[.]152[.]62:5858/0677e1ddb1c848e3b2f078667cbba480_crypted_build[.]exe hxxp://176[.]46[.]152[.]62:5858/57f86ddefbaf4f54b4b4df98a68cb759_crypted_build[.]exe hxxps://31[.]41[.]244[.]251:9985/b82e999a987f2b00ec30/sqat3for[.]m4eeh |
Rhadamanthys |
URL | hxxps://08[.]ckar-4[.]ru/4hw4nx2v hxxps://zz1c[.]vorn5[.]ru/tjd8o89k1d[.]sh hxxps://08[.]ckar-4[.]ru/ypl[.]check?t=gojg3wu4 hxxps://v8[.]ckar-4[.]ru/yix[.]google?t=ba9mak5a hxxps://ax75[.]vorn5[.]ru/eej50ih2rm[.]sh hxxps://g1s[.]obvp-2[.]ru/c01phkri hxxps://g1s[.]obvp-2[.]ru/n4[.]google?t=z844zcl4 hxxps://p0qh[.]vorn5[.]ru/fvmvfzx6yv[.]sh hxxps://gi[.]obvp-2[.]ru/g5[.]google?t=988mfnkf hxxps://p0qh[.]vorn5[.]ru/vpude4k6zg[.]sh hxxps://g6tc[.]qihs8[.]ru/5986wvpw06[.]sh hxxps://kt[.]ckyq-9[.]ru/ouz[.]check?t=1d78yvl3 hxxps://g6tc[.]qihs8[.]ru/h10s7dkqkb[.]sh hxxps://7l[.]ckar-4[.]ru/qh[.]check?t=lbt7c8bv hxxps://65y[.]ckar-4[.]ru/8m[.]google?t=uw3mq792 hxxps://n8yt[.]qihs8[.]ru/dr56938iti[.]sh hxxps://65y[.]ckar-4[.]ru/5i7azwwk hxxps://mje[.]ckar-4[.]ru/j4[.]check?t=kxintb27 hxxps://n8yt[.]qihs8[.]ru/h9y5xokvrk[.]sh hxxps://fs[.]ckar-4[.]ru/bs[.]check?t=ieaii9n7 hxxps://c3fs[.]vorn5[.]ru/p04xku7dcq[.]sh hxxps://njv[.]ckar-4[.]ru/g6y[.]check?t=m0iy4pz5 hxxps://c3fs[.]vorn5[.]ru/1ygkqcl7jk[.]sh hxxps://d7qz[.]qihs8[.]ru/p2lg5liqdt[.]sh hxxps://pau[.]ckyq-9[.]ru/o9[.]google?t=ky691nv7 hxxps://y1me[.]qihs8[.]ru/wroravkier[.]sh hxxps://nr1[.]ckyq-9[.]ru/77[.]google?t=b3cryxot hxxps://rb56[.]qihs8[.]ru/782z5u9rrw[.]sh hxxps://lx6[.]ckyq-9[.]ru/av[.]google?t=v7g0vi12 hxxps://rq8[.]ckyq-9[.]ru/z4a[.]check?t=rwbnp98g hxxps://rb56[.]qihs8[.]ru/dytd7ycqs9[.]sh hxxps://428[.]ckyq-9[.]ru/ys477n2h hxxps://428[.]ckyq-9[.]ru/tgt[.]check?t=orrwqny7 hxxps://n8yt[.]qihs8[.]ru/l1t73wh3ia[.]sh hxxps://oo[.]ckyq-9[.]ru/6c[.]google?t=8f1s1x70 hxxps://w12r[.]jobt9[.]ru/cr23rw6i06[.]sh hxxps://av[.]qcet-8[.]ru/8l[.]google?t=qp8zywvr hxxps://w12r[.]jobt9[.]ru/qcxordxffc[.]sh hxxps://tx8[.]qcet-8[.]ru/67[.]google?t=c2m2lx1i hxxps://bgu[.]qcet-8[.]ru/vw[.]google?t=tt3zzv08 hxxps://k9ux[.]jobt9[.]ru/a0q05xnhl5[.]sh hxxps://k9ux[.]jobt9[.]ru/a3o46wfuen[.]sh hxxps://pd[.]qcet-8[.]ru/t3[.]check?t=aommvaqa hxxps://hv[.]qcet-8[.]ru/87[.]google?t=a6r9y107 hxxps://m3qh[.]jobt9[.]ru/duxizjl4l4[.]sh hxxps://t5vq[.]qihs8[.]ru/9304favkdq[.]sh hxxps://t9f[.]qcet-8[.]ru/kk0[.]google?t=dvnzmt5i hxxps://q0rd[.]jobt9[.]ru/grhaos8n0g[.]sh hxxps://5c[.]blyp-9[.]ru/rj[.]check?t=0o0oa3hi hxxps://sx89[.]jobt9[.]ru/lyas9g2o36[.]sh hxxps://auf[.]blyp-9[.]ru/kn[.]google?t=olv66fi7 hxxps://sx89[.]jobt9[.]ru/gqu4zj3wpz[.]sh hxxps://r2[.]blyp-9[.]ru/o1j[.]check?t=9vbuhznn hxxps://f4zi[.]jobt9[.]ru/yy4t47btmi[.]sh hxxps://77[.]blyp-9[.]ru/323[.]google?t=fhgx5z76 hxxps://n0[.]blyp-9[.]ru/3o[.]google?t=9thstelu hxxps://f4zi[.]jobt9[.]ru/vltldvcgfh[.]sh hxxps://ar[.]qcet-8[.]ru/uml[.]google?t=q2zvet7v hxxps://f4zi[.]jobt9[.]ru/x23ztlbfws[.]sh hxxps://l5[.]rxir-9[.]ru/2uy[.]google?t=bglb01ye hxxps://p9au[.]moxt5[.]ru/61bs3ijgcj[.]sh hxxps://cyc[.]rxir-9[.]ru/bos[.]check?t=bhbw5ftj hxxps://v6yv[.]moxt5[.]ru/wp6bi2roy6[.]sh hxxps://v7b[.]rxir-9[.]ru/1b[.]google?t=1qmo5pol hxxps://y7[.]blyp-9[.]ru/sw[.]check?t=gu0vmffp hxxps://v6yv[.]moxt5[.]ru/p5y88dcfdh[.]sh hxxps://e9u[.]blyp-9[.]ru/cq[.]google?t=30e62yha hxxps://q0rd[.]jobt9[.]ru/d8nlpxqs55[.]sh hxxps://h2ds[.]moxt5[.]ru/w22ah7ez67[.]sh hxxps://6dx[.]cfob-5[.]ru/qw[.]check?t=07mn9wvs hxxps://e1my[.]moxt5[.]ru/30ygq63j6o[.]sh hxxps://4a[.]cfob-5[.]ru/c5[.]google?t=2p69b9ao hxxps://3k[.]rxir-9[.]ru/wdw[.]check?t=ygzvpefm hxxps://e1my[.]moxt5[.]ru/i3atsbip1p[.]sh hxxps://3x1[.]rxir-9[.]ru/q0[.]check?t=ll70bnop hxxps://l8qh[.]moxt5[.]ru/mqmqkjrrub[.]sh hxxps://t3wn[.]moxt5[.]ru/in1jpoaecy[.]sh hxxps://bb[.]rxir-9[.]ru/w2[.]google?t=04x3kz89 hxxps://y0wg[.]nyqb0[.]ru/f1e6bvjmk1[.]sh hxxps://inr[.]pot-5[.]ru/sp[.]check?t=jvzdwqsk hxxps://lmg[.]pot-5[.]ru/or4[.]google?t=itwrwfmf hxxps://z5kc[.]nyqb0[.]ru/w2gyneznjx[.]sh hxxps://z5kc[.]nyqb0[.]ru/2hw7wl6xcc[.]sh hxxps://oy[.]cfob-5[.]ru/618[.]google?t=livb5wfa hxxps://c4tt[.]nyqb0[.]ru/3hsu0e1fdt[.]sh hxxps://c9[.]cfob-5[.]ru/df[.]check?t=t151tjgn hxxps://hpc[.]cfob-5[.]ru/puh[.]google?t=ph9f6ekw hxxps://r7nd[.]nyqb0[.]ru/xde8msho1h[.]sh hxxps://r7nd[.]nyqb0[.]ru/212p814kkp[.]sh hxxps://u7[.]cfob-5[.]ru/ax7[.]check?t=cfe5anol hxxps://n1sb[.]kynh0[.]ru/z2vdt373ai[.]sh hxxps://fe[.]gyj-0[.]ru/1t[.]check?t=qltby9ho hxxps://ov6[.]pot-5[.]ru/vb5[.]check?t=0oeuno68 hxxps://q8dh[.]kynh0[.]ru/yhaekbtl4j[.]sh hxxps://q8dh[.]kynh0[.]ru/24ul0gwc0m[.]sh hxxps://65o[.]pot-5[.]ru/q4[.]check?t=t3dzbngy hxxps://m6hk[.]nyqb0[.]ru/628iy30j6q[.]sh hxxps://e6[.]pot-5[.]ru/tz[.]check?t=dv6p4i7f hxxps://baj[.]pot-5[.]ru/cgv[.]check?t=lph5tww2 hxxps://j9pf[.]nyqb0[.]ru/1u0t8b0k62[.]sh hxxps://y0wg[.]nyqb0[.]ru/s3zr03ue4o[.]sh hxxps://mr1[.]pot-5[.]ru/qh[.]google?t=wyjjvjc7 hxxps://1n[.]gyj-0[.]ru/224efbti hxxps://t2jw[.]kynh0[.]ru/9sdlhrqbnd[.]sh hxxps://1n[.]gyj-0[.]ru/yr[.]check?t=r1x9ap5e hxxps://b7yg[.]kynh0[.]ru/cgm2l85fwz[.]sh hxxps://wu[.]gyj-0[.]ru/qv[.]check?t=sun941sn hxxps://x3rn[.]kynh0[.]ru/nmuc5hi2ol[.]sh hxxps://pt[.]gyj-0[.]ru/306[.]check?t=jbce5mui hxxps://k6oz[.]kynh0[.]ru/w998w0ip77[.]sh hxxps://chp[.]gyj-0[.]ru/nng[.]google?t=na3859oz hxxps://zit-5[.]ru/o2nuy4zw hxxps://m8[.]4y2o5[.]ru/0zr[.]check?t=yc0vjzc6 hxxps://h7[.]4a8u6[.]ru/wcyqus2n hxxps://r7[.]4y2o5[.]ru/k0[.]google?t=ty4uhrfp hxxps://q4[.]5e7i0[.]ru/1va[.]check?t=n3yynwxy hxxps://p9[.]1o6y4[.]ru/7w2[.]google?t=6brbljjz hxxps://h9[.]5e7i0[.]ru/q4sdk0dg hxxps://h9[.]5e7i0[.]ru/7vb[.]check?t=zcb64gwo hxxps://z1[.]5e7i0[.]ru/ks[.]check?t=kpa4swvs |
ClearFake |
URL | hxxp://45[.]67[.]138[.]11/Wsqlxghg[.]exe | PureLogs Stealer |
URL | hxxp://178[.]16[.]55[.]189/files/5917492177/MoFhL1N[.]exe | Stealc |
URL | hxxp://178[.]16[.]55[.]189/files/7417834156/hn4juNl[.]exe hxxp://178[.]16[.]55[.]189/files/7782139129/19Gd9Cx[.]exe hxxp://178[.]16[.]55[.]189/files/6231240258/dut0VYp[.]exe |
Vidar |
URL | hxxps://qiokbrohaschosdikolane[.]com/work/ hxxps://hristomasitomasdf[.]com/work/ hxxps://krivomadogolyhp[.]com/work/ hxxps://justriojadiokliobass[.]com/work/ hxxps://novakremokasdogiosan[.]com/work/ hxxps://krlopskhfutroplsa[.]com/work/ hxxps://krisaldasliodsahj[.]com/work/ hxxps://havalkilofilojast[.]com/work/ hxxps://mioasiosumslauyoks[.]com/work/ |
Latrodectus |
URL | hxxp://178[.]16[.]55[.]189/files/7726345600/eFYqqDt[.]exe | XWorm |
URL | hxxp://spinmaha[.]com/HSR[.]exe | BluStealer |
URL | hxxp://178[.]16[.]55[.]189/files/8052963817/Oru9g62[.]exe | Lumma Stealer |
URL | hxxps://signaturepl[.]com/work/original[.]js hxxps://signaturepl[.]com/work/index[.]php |
NetSupportManager RAT |
URL | hxxp://165[.]154[.]125[.]212:445/02[.]08[.]2022[.]exe hxxp://101[.]226[.]8[.]163:9231/02[.]08[.]2022[.]exe hxxp://129[.]211[.]174[.]173:8088/02[.]08[.]2022[.]exe hxxp://82[.]146[.]49[.]236:8085/02[.]08[.]2022[.]exe hxxp://4[.]201[.]105[.]130/02[.]08[.]2022[.]exe hxxp://118[.]31[.]18[.]77:10001/02[.]08[.]2022[.]exe hxxp://83[.]229[.]124[.]183:8888/02[.]08[.]2022[.]exe hxxp://101[.]43[.]58[.]190:8081/02[.]08[.]2022[.]exe hxxp://101[.]43[.]58[.]190:8080/02[.]08[.]2022[.]exe |
Cobalt Strike |