不正URLへのアクセス、不正メールの受信
-
メール受信した
弊社お客様0社 URLアクセスした
弊社お客様1社 -
2026/03/11
※2026/03/11 更新
マルウェア感染させると考えられるURLを検知(2026/03/11)
■IoC(※1)
| Type: | IOC: | Signature: |
|---|---|---|
| URL | hxxps://iqqppe36[.]cigarettecombin[.]digital/?=check&&actmn=QWwawPfMTxgXyjEM hxxps://n5s8iqqg[.]arabtransplant[.]digital/?=check&&actmn=KtfcyHxEIWogcNVV hxxps://kt9p9evj[.]lighthouseup[.]digital/?=check&&actmn=peyjyLtrGRbjEgND hxxps://iry0pqwo[.]easyyear[.]digital/?=check&&actmn=qbYiualmCMoAukHW |
ClearFake |
| URL | hxxps://tandaainvestments[.]com/reader hxxps://ewar4pres[.]com/5w8j[.]js hxxps://skrumchus[.]com/4d9h[.]js hxxps://skrumchus[.]com/js[.]php hxxps://tandaainvestments[.]com/views hxxps://seahorsemethod[.]com/owner |
KongTuke |
| URL | hxxp://158[.]94[.]211[.]222/files/7942715918/1SbgglW[.]exe | Quasar RAT |
| URL | hxxps://193[.]233[.]112[.]44/383ccd496f3c5eee[.]php hxxps://196[.]251[.]107[.]23/04ca1421433e0038[.]php |
Stealc |
| URL | hxxps://api[.]telegram[.]org/bot8593007332:AAEPMJO3zv4YVgEOImh_tZhHp0aSBYcyt8g/sendMessage?chat_id=5229075943 | Stealerium |
| URL | hxxp://85[.]137[.]253[.]58:9000/svchost[.]exe hxxp://85[.]137[.]253[.]58:9000/XClient[.]exe |
AsyncRAT |
| URL | hxxp://85[.]137[.]253[.]58:9000/csrss[.]exe | NjRAT |
| URL | hxxp://love[.]negro[.]ink:1994/Vre | Vjw0rm |
| URL | hxxp://165[.]232[.]186[.]159:9000/Desktop/sys[.]exe | Sliver |
| URL | hxxp://45[.]131[.]182[.]252/1[.]exe | Vidar |
| URL | hxxp://85[.]137[.]253[.]58:9000/Test[.]apk | Coinminer |







