サイバーリスク情報提供 Dアラート 特許取得済み

不正URLへのアクセス、不正メールの受信

メール受信した
弊社お客様
0 URLアクセスした
弊社お客様
2
2025/10/16
※2025/10/16 更新
マルウェア感染させると考えられるURLを検知(2025/10/16)
■IoC(※1)
Type: IOC: Signature:
URL hxxp://178[.]16[.]55[.]189/files/8031475696/LoPlOTz[.]exe
hxxp://45[.]67[.]138[.]11/windrivesys[.]exe
Coinminer
URL hxxp://178[.]16[.]55[.]189/files/6394836594/d3K1LoK[.]exe
hxxps://bknvrd[.]com/go/stllift[.]exe
hxxps://api[.]telegram[.]org/bot8281754529:AAHWbHju3lygdwZaRpt4zYJaTGdvq-Dg0Ko/sendMessage
hxxps://api[.]telegram[.]org/bot8050092496:AAHDEHof2fUkvxks_DlNqgMGimm1bc1IU-Y/sendMessage
AsyncRAT
URL hxxps://api[.]telegram[.]org/bot8205480794:AAF82vo21eTID-XBTYGpfVF7UOkBF-jbm90/sendMessage?chat_id=1673719962
hxxps://api[.]telegram[.]org/bot8300200519:AAFwv-OCavp7vG5bb9GEtd1hIHWHMJQhELE/sendMessage?chat_id=2052461776
Snake Keylogger
URL hxxp://89[.]168[.]75[.]138/m-6[.]8-k[.]ZEJAK
hxxp://89[.]168[.]75[.]138/p-p[.]c-[.]ZEJAK
hxxp://89[.]168[.]75[.]138/a-r[.]m-6[.]ZEJAK
hxxp://89[.]168[.]75[.]138/m-p[.]s-l[.]ZEJAK
hxxp://89[.]168[.]75[.]138/m-i[.]p-s[.]ZEJAK
hxxp://89[.]168[.]75[.]138/a-r[.]m-5[.]ZEJAK
hxxp://89[.]168[.]75[.]138/x-3[.]2-[.]ZEJAK
hxxp://209[.]141[.]49[.]251/sex[.]sh
Bashlite
URL hxxps://prixmatech[.]com/5r7h[.]js
hxxp://144[.]31[.]221[.]84:5555/code777
hxxps://prixmatech[.]com/js[.]php
KongTuke
URL hxxp://91[.]92[.]242[.]225/h9djjcWEfj/index[.]php
hxxp://178[.]16[.]55[.]189/files/8085140108/A42GhRX[.]exe
hxxp://91[.]92[.]242[.]225/h9djjcWEfj/Login[.]php
hxxp://158[.]94[.]208[.]102/g8jejcDS74f/index[.]php
Amadey
URL hxxps://amapanel[.]sbs/sign-in Amatera
URL hxxps://pocopa[.]co[.]za/arquivo_20251012232701[.]txt
hxxps://pocopa[.]co[.]za/arquivo_20251014233438[.]txt
Remcos
URL hxxp://178[.]16[.]55[.]189/files/502259649/8omkiD7[.]exe
hxxp://176[.]46[.]152[.]62:5858/89dcdc5df83e4ee08674c83883f1d3fa_crypted_build[.]exe
hxxp://176[.]46[.]152[.]62:5858/0677e1ddb1c848e3b2f078667cbba480_crypted_build[.]exe
hxxp://176[.]46[.]152[.]62:5858/57f86ddefbaf4f54b4b4df98a68cb759_crypted_build[.]exe
hxxps://31[.]41[.]244[.]251:9985/b82e999a987f2b00ec30/sqat3for[.]m4eeh
Rhadamanthys
URL hxxps://08[.]ckar-4[.]ru/4hw4nx2v
hxxps://zz1c[.]vorn5[.]ru/tjd8o89k1d[.]sh
hxxps://08[.]ckar-4[.]ru/ypl[.]check?t=gojg3wu4
hxxps://v8[.]ckar-4[.]ru/yix[.]google?t=ba9mak5a
hxxps://ax75[.]vorn5[.]ru/eej50ih2rm[.]sh
hxxps://g1s[.]obvp-2[.]ru/c01phkri
hxxps://g1s[.]obvp-2[.]ru/n4[.]google?t=z844zcl4
hxxps://p0qh[.]vorn5[.]ru/fvmvfzx6yv[.]sh
hxxps://gi[.]obvp-2[.]ru/g5[.]google?t=988mfnkf
hxxps://p0qh[.]vorn5[.]ru/vpude4k6zg[.]sh
hxxps://g6tc[.]qihs8[.]ru/5986wvpw06[.]sh
hxxps://kt[.]ckyq-9[.]ru/ouz[.]check?t=1d78yvl3
hxxps://g6tc[.]qihs8[.]ru/h10s7dkqkb[.]sh
hxxps://7l[.]ckar-4[.]ru/qh[.]check?t=lbt7c8bv
hxxps://65y[.]ckar-4[.]ru/8m[.]google?t=uw3mq792
hxxps://n8yt[.]qihs8[.]ru/dr56938iti[.]sh
hxxps://65y[.]ckar-4[.]ru/5i7azwwk
hxxps://mje[.]ckar-4[.]ru/j4[.]check?t=kxintb27
hxxps://n8yt[.]qihs8[.]ru/h9y5xokvrk[.]sh
hxxps://fs[.]ckar-4[.]ru/bs[.]check?t=ieaii9n7
hxxps://c3fs[.]vorn5[.]ru/p04xku7dcq[.]sh
hxxps://njv[.]ckar-4[.]ru/g6y[.]check?t=m0iy4pz5
hxxps://c3fs[.]vorn5[.]ru/1ygkqcl7jk[.]sh
hxxps://d7qz[.]qihs8[.]ru/p2lg5liqdt[.]sh
hxxps://pau[.]ckyq-9[.]ru/o9[.]google?t=ky691nv7
hxxps://y1me[.]qihs8[.]ru/wroravkier[.]sh
hxxps://nr1[.]ckyq-9[.]ru/77[.]google?t=b3cryxot
hxxps://rb56[.]qihs8[.]ru/782z5u9rrw[.]sh
hxxps://lx6[.]ckyq-9[.]ru/av[.]google?t=v7g0vi12
hxxps://rq8[.]ckyq-9[.]ru/z4a[.]check?t=rwbnp98g
hxxps://rb56[.]qihs8[.]ru/dytd7ycqs9[.]sh
hxxps://428[.]ckyq-9[.]ru/ys477n2h
hxxps://428[.]ckyq-9[.]ru/tgt[.]check?t=orrwqny7
hxxps://n8yt[.]qihs8[.]ru/l1t73wh3ia[.]sh
hxxps://oo[.]ckyq-9[.]ru/6c[.]google?t=8f1s1x70
hxxps://w12r[.]jobt9[.]ru/cr23rw6i06[.]sh
hxxps://av[.]qcet-8[.]ru/8l[.]google?t=qp8zywvr
hxxps://w12r[.]jobt9[.]ru/qcxordxffc[.]sh
hxxps://tx8[.]qcet-8[.]ru/67[.]google?t=c2m2lx1i
hxxps://bgu[.]qcet-8[.]ru/vw[.]google?t=tt3zzv08
hxxps://k9ux[.]jobt9[.]ru/a0q05xnhl5[.]sh
hxxps://k9ux[.]jobt9[.]ru/a3o46wfuen[.]sh
hxxps://pd[.]qcet-8[.]ru/t3[.]check?t=aommvaqa
hxxps://hv[.]qcet-8[.]ru/87[.]google?t=a6r9y107
hxxps://m3qh[.]jobt9[.]ru/duxizjl4l4[.]sh
hxxps://t5vq[.]qihs8[.]ru/9304favkdq[.]sh
hxxps://t9f[.]qcet-8[.]ru/kk0[.]google?t=dvnzmt5i
hxxps://q0rd[.]jobt9[.]ru/grhaos8n0g[.]sh
hxxps://5c[.]blyp-9[.]ru/rj[.]check?t=0o0oa3hi
hxxps://sx89[.]jobt9[.]ru/lyas9g2o36[.]sh
hxxps://auf[.]blyp-9[.]ru/kn[.]google?t=olv66fi7
hxxps://sx89[.]jobt9[.]ru/gqu4zj3wpz[.]sh
hxxps://r2[.]blyp-9[.]ru/o1j[.]check?t=9vbuhznn
hxxps://f4zi[.]jobt9[.]ru/yy4t47btmi[.]sh
hxxps://77[.]blyp-9[.]ru/323[.]google?t=fhgx5z76
hxxps://n0[.]blyp-9[.]ru/3o[.]google?t=9thstelu
hxxps://f4zi[.]jobt9[.]ru/vltldvcgfh[.]sh
hxxps://ar[.]qcet-8[.]ru/uml[.]google?t=q2zvet7v
hxxps://f4zi[.]jobt9[.]ru/x23ztlbfws[.]sh
hxxps://l5[.]rxir-9[.]ru/2uy[.]google?t=bglb01ye
hxxps://p9au[.]moxt5[.]ru/61bs3ijgcj[.]sh
hxxps://cyc[.]rxir-9[.]ru/bos[.]check?t=bhbw5ftj
hxxps://v6yv[.]moxt5[.]ru/wp6bi2roy6[.]sh
hxxps://v7b[.]rxir-9[.]ru/1b[.]google?t=1qmo5pol
hxxps://y7[.]blyp-9[.]ru/sw[.]check?t=gu0vmffp
hxxps://v6yv[.]moxt5[.]ru/p5y88dcfdh[.]sh
hxxps://e9u[.]blyp-9[.]ru/cq[.]google?t=30e62yha
hxxps://q0rd[.]jobt9[.]ru/d8nlpxqs55[.]sh
hxxps://h2ds[.]moxt5[.]ru/w22ah7ez67[.]sh
hxxps://6dx[.]cfob-5[.]ru/qw[.]check?t=07mn9wvs
hxxps://e1my[.]moxt5[.]ru/30ygq63j6o[.]sh
hxxps://4a[.]cfob-5[.]ru/c5[.]google?t=2p69b9ao
hxxps://3k[.]rxir-9[.]ru/wdw[.]check?t=ygzvpefm
hxxps://e1my[.]moxt5[.]ru/i3atsbip1p[.]sh
hxxps://3x1[.]rxir-9[.]ru/q0[.]check?t=ll70bnop
hxxps://l8qh[.]moxt5[.]ru/mqmqkjrrub[.]sh
hxxps://t3wn[.]moxt5[.]ru/in1jpoaecy[.]sh
hxxps://bb[.]rxir-9[.]ru/w2[.]google?t=04x3kz89
hxxps://y0wg[.]nyqb0[.]ru/f1e6bvjmk1[.]sh
hxxps://inr[.]pot-5[.]ru/sp[.]check?t=jvzdwqsk
hxxps://lmg[.]pot-5[.]ru/or4[.]google?t=itwrwfmf
hxxps://z5kc[.]nyqb0[.]ru/w2gyneznjx[.]sh
hxxps://z5kc[.]nyqb0[.]ru/2hw7wl6xcc[.]sh
hxxps://oy[.]cfob-5[.]ru/618[.]google?t=livb5wfa
hxxps://c4tt[.]nyqb0[.]ru/3hsu0e1fdt[.]sh
hxxps://c9[.]cfob-5[.]ru/df[.]check?t=t151tjgn
hxxps://hpc[.]cfob-5[.]ru/puh[.]google?t=ph9f6ekw
hxxps://r7nd[.]nyqb0[.]ru/xde8msho1h[.]sh
hxxps://r7nd[.]nyqb0[.]ru/212p814kkp[.]sh
hxxps://u7[.]cfob-5[.]ru/ax7[.]check?t=cfe5anol
hxxps://n1sb[.]kynh0[.]ru/z2vdt373ai[.]sh
hxxps://fe[.]gyj-0[.]ru/1t[.]check?t=qltby9ho
hxxps://ov6[.]pot-5[.]ru/vb5[.]check?t=0oeuno68
hxxps://q8dh[.]kynh0[.]ru/yhaekbtl4j[.]sh
hxxps://q8dh[.]kynh0[.]ru/24ul0gwc0m[.]sh
hxxps://65o[.]pot-5[.]ru/q4[.]check?t=t3dzbngy
hxxps://m6hk[.]nyqb0[.]ru/628iy30j6q[.]sh
hxxps://e6[.]pot-5[.]ru/tz[.]check?t=dv6p4i7f
hxxps://baj[.]pot-5[.]ru/cgv[.]check?t=lph5tww2
hxxps://j9pf[.]nyqb0[.]ru/1u0t8b0k62[.]sh
hxxps://y0wg[.]nyqb0[.]ru/s3zr03ue4o[.]sh
hxxps://mr1[.]pot-5[.]ru/qh[.]google?t=wyjjvjc7
hxxps://1n[.]gyj-0[.]ru/224efbti
hxxps://t2jw[.]kynh0[.]ru/9sdlhrqbnd[.]sh
hxxps://1n[.]gyj-0[.]ru/yr[.]check?t=r1x9ap5e
hxxps://b7yg[.]kynh0[.]ru/cgm2l85fwz[.]sh
hxxps://wu[.]gyj-0[.]ru/qv[.]check?t=sun941sn
hxxps://x3rn[.]kynh0[.]ru/nmuc5hi2ol[.]sh
hxxps://pt[.]gyj-0[.]ru/306[.]check?t=jbce5mui
hxxps://k6oz[.]kynh0[.]ru/w998w0ip77[.]sh
hxxps://chp[.]gyj-0[.]ru/nng[.]google?t=na3859oz
hxxps://zit-5[.]ru/o2nuy4zw
hxxps://m8[.]4y2o5[.]ru/0zr[.]check?t=yc0vjzc6
hxxps://h7[.]4a8u6[.]ru/wcyqus2n
hxxps://r7[.]4y2o5[.]ru/k0[.]google?t=ty4uhrfp
hxxps://q4[.]5e7i0[.]ru/1va[.]check?t=n3yynwxy
hxxps://p9[.]1o6y4[.]ru/7w2[.]google?t=6brbljjz
hxxps://h9[.]5e7i0[.]ru/q4sdk0dg
hxxps://h9[.]5e7i0[.]ru/7vb[.]check?t=zcb64gwo
hxxps://z1[.]5e7i0[.]ru/ks[.]check?t=kpa4swvs
ClearFake
URL hxxp://45[.]67[.]138[.]11/Wsqlxghg[.]exe PureLogs Stealer
URL hxxp://178[.]16[.]55[.]189/files/5917492177/MoFhL1N[.]exe Stealc
URL hxxp://178[.]16[.]55[.]189/files/7417834156/hn4juNl[.]exe
hxxp://178[.]16[.]55[.]189/files/7782139129/19Gd9Cx[.]exe
hxxp://178[.]16[.]55[.]189/files/6231240258/dut0VYp[.]exe
Vidar
URL hxxps://qiokbrohaschosdikolane[.]com/work/
hxxps://hristomasitomasdf[.]com/work/
hxxps://krivomadogolyhp[.]com/work/
hxxps://justriojadiokliobass[.]com/work/
hxxps://novakremokasdogiosan[.]com/work/
hxxps://krlopskhfutroplsa[.]com/work/
hxxps://krisaldasliodsahj[.]com/work/
hxxps://havalkilofilojast[.]com/work/
hxxps://mioasiosumslauyoks[.]com/work/
Latrodectus
URL hxxp://178[.]16[.]55[.]189/files/7726345600/eFYqqDt[.]exe XWorm
URL hxxp://spinmaha[.]com/HSR[.]exe BluStealer
URL hxxp://178[.]16[.]55[.]189/files/8052963817/Oru9g62[.]exe Lumma Stealer
URL hxxps://signaturepl[.]com/work/original[.]js
hxxps://signaturepl[.]com/work/index[.]php
NetSupportManager RAT
URL hxxp://165[.]154[.]125[.]212:445/02[.]08[.]2022[.]exe
hxxp://101[.]226[.]8[.]163:9231/02[.]08[.]2022[.]exe
hxxp://129[.]211[.]174[.]173:8088/02[.]08[.]2022[.]exe
hxxp://82[.]146[.]49[.]236:8085/02[.]08[.]2022[.]exe
hxxp://4[.]201[.]105[.]130/02[.]08[.]2022[.]exe
hxxp://118[.]31[.]18[.]77:10001/02[.]08[.]2022[.]exe
hxxp://83[.]229[.]124[.]183:8888/02[.]08[.]2022[.]exe
hxxp://101[.]43[.]58[.]190:8081/02[.]08[.]2022[.]exe
hxxp://101[.]43[.]58[.]190:8080/02[.]08[.]2022[.]exe
Cobalt Strike
※1「i-FILTER」アクセスログを検索し端末を特定してください 不要なアクセスを避けるため、一部変更しております。 ■製品対応状況(※2) ▽i-FILTER(※3) ・[脅威情報サイト]カテゴリでブロック可能 ※2 ブロックの可否は各製品の設定によるため、実際の結果はアクセスログを参照してください。 ※3 暗号化された通信の場合は、SSL Adapterの設定を「利用」にする必要があります。
イベント・セミナー情報