不正URLへのアクセス、不正メールの受信
-
メール受信した
弊社お客様0社 URLアクセスした
弊社お客様1社 -
2025/06/10
※2025/06/10 更新
マルウェア感染させると考えられるURLを検知(2025/06/10)
■IoC(※1)
Type: | IOC: | Signature: |
---|---|---|
URL | hxxp://530182cm[.]nyashvibe[.]ru/Externalimagepipe_geoCpuServerbasewpcentral[.]php hxxp://18[.]193[.]74[.]212/requesthttpGeoProcessdatalifePublictemp[.]php hxxp://843801cm[.]nyashvibe[.]ru/external_[.]php |
DCRat |
URL | hxxp://185[.]156[.]72[.]2/files/7886909490/bJJFpMV[.]exe hxxp://185[.]156[.]72[.]2/files/890462344/bIQtS34[.]exe |
Rhadamanthys |
URL | hxxps://www[.]publynx[.]com/ajaxAction hxxps://files[.]myamericanmadestory[.]com/ajaxAction |
FAKEUPDATES |
URL | hxxp://195[.]82[.]147[.]187/login hxxps://12333333[.]sasha-solzhenicyn[.]ru/login hxxp://185[.]156[.]72[.]2/files/6961337700/B7n6Vgu[.]exe hxxp://185[.]156[.]72[.]2/files/7908530566/CLtpweA[.]exe hxxp://185[.]156[.]72[.]2/files/6629342726/rZBRvVk[.]exe hxxps://shool[.]digital/fdz/api hxxp://185[.]156[.]72[.]61/inc/neploskiy_crypted_LAB[.]exe hxxps://jailykingi[.]site/api hxxps://twinco[.]top/zapf/api hxxps://opalxrr[.]xyz/xoai hxxps://alignmqsfk[.]shop/zauw hxxps://wellrmy[.]xyz/aotw hxxps://shutvg[.]xyz/tamn/api hxxps://lixkyf[.]xyz/taur/api hxxps://countrnncn[.]xyz/pxal hxxps://rekrra[.]run/toia/api hxxp://getwave[.]su/Wave-Setup[.]exe hxxp://185[.]196[.]8[.]166/AtomicMailVerifie[.]exe hxxps://sstemxehg[.]shop/gaks |
Lumma Stealer |
URL | hxxp://185[.]156[.]72[.]2/files/7706078785/YhL931N[.]exe | Formbook |
URL | hxxp://198[.]55[.]98[.]29/host/jayy[.]ps1 hxxps://api[.]telegram[.]org/bot7012280903:AAEdEQUbH883t1SaXtDTSCypvj_4BIsCCxY/ |
Agent Tesla |
URL | hxxp://sterlingpropertygroup[.]com[.]au/SAMSIHLWJm150[.]bin hxxp://sterlingpropertygroup[.]com[.]au/Deboistness[.]java hxxps://ballotlinllc[.]top/sBbEmbqKjzmma27[.]bin hxxps://ballotlinllc[.]top/Konjunkturgevinsten[.]msi hxxp://209[.]54[.]103[.]187/aOvfUYF161[.]bin hxxp://209[.]54[.]103[.]187/zCutQARsmAmjWfOTogPUfkf170[.]bin hxxps://casaalfiume[.]it/admin/HYIAuYmqD168[.]bin hxxps://casaalfiume[.]it/admin/Metochous[.]xtp |
CloudEyE |
URL | hxxps://javasplugin[.]com/plugin-atualizacao/ hxxps://javasplugin[.]com/arquivos/xworm-@b4s364@-@Cr1pt3r@@[.]txt |
XWorm |
URL | hxxp://185[.]156[.]72[.]2/files/2043702969/UufQwWv[.]exe hxxp://185[.]156[.]72[.]2/files/2043702969/diDrymr[.]exe hxxp://185[.]156[.]72[.]2/files/5373596444/vy15Zxx[.]exe hxxp://194[.]15[.]36[.]219/filesforwong/xeno119/miner/Discord[.]exe hxxp://176[.]100[.]39[.]122/filesforwong/xeno119/miner/Discord[.]exe hxxps://176[.]100[.]39[.]122/filesforwong/xeno119/miner/Discord[.]exe hxxp://112[.]252[.]240[.]139:8888/Photo[.]scr hxxp://112[.]252[.]240[.]139:8888/Video[.]scr hxxp://112[.]252[.]240[.]139:8888/AV[.]scr hxxp://183[.]30[.]204[.]27:81/AV[.]scr hxxp://118[.]119[.]35[.]123:81/Photo[.]scr hxxp://183[.]30[.]204[.]150:81/AV[.]scr hxxp://183[.]30[.]204[.]27:81/Video[.]scr hxxp://58[.]22[.]95[.]207:6868/Video[.]scr hxxp://118[.]119[.]35[.]123:81/AV[.]scr hxxp://183[.]30[.]204[.]150:81/Photo[.]scr hxxp://183[.]30[.]204[.]27:81/Photo[.]scr hxxp://183[.]30[.]204[.]150:81/Video[.]scr hxxp://118[.]119[.]35[.]123:81/Video[.]scr |
Coinminer |
URL | hxxp://45[.]159[.]229[.]194/Stylish[.]sh4 hxxp://45[.]159[.]229[.]194/Stylish[.]i686 hxxp://45[.]159[.]229[.]194/Stylish[.]sparc hxxp://45[.]159[.]229[.]194/Stylish[.]ppc hxxp://45[.]159[.]229[.]194/Stylish[.]m68k hxxp://45[.]159[.]229[.]194/s-h[.]4-[.]GHOUL hxxp://45[.]159[.]229[.]194/a-r[.]m-6[.]GHOUL hxxp://45[.]159[.]229[.]194/m-i[.]p-s[.]GHOUL hxxp://45[.]159[.]229[.]194/Stylish[.]mpsl hxxp://45[.]159[.]229[.]194/jackmysh4 hxxp://45[.]159[.]229[.]194/Stylish[.]arm6 hxxp://45[.]159[.]229[.]194/gtop[.]sh hxxp://45[.]159[.]229[.]194/Acid[.]mips hxxp://45[.]159[.]229[.]194/Stylish[.]arm5 hxxp://45[.]159[.]229[.]194/jackmyi686 hxxp://45[.]159[.]229[.]194/a-r[.]m-4[.]GHOUL hxxp://45[.]159[.]229[.]194/messiahbins[.]sh hxxp://45[.]159[.]229[.]194/GhOul[.]sh hxxp://45[.]159[.]229[.]194/Stylish[.]x86 hxxp://45[.]159[.]229[.]194/x-3[.]2-[.]GHOUL hxxp://45[.]159[.]229[.]194/jackmyarmv6 hxxp://45[.]159[.]229[.]194/jackmyi586 hxxp://45[.]159[.]229[.]194/Stylish[.]i586 hxxp://45[.]159[.]229[.]194/a-r[.]m-7[.]GHOUL hxxp://45[.]159[.]229[.]194/i-5[.]8-6[.]GHOUL hxxp://45[.]159[.]229[.]194/a-r[.]m-5[.]GHOUL hxxp://45[.]159[.]229[.]194/Stylish[.]arm4 hxxp://45[.]159[.]229[.]194/x-8[.]6-[.]GHOUL hxxp://45[.]159[.]229[.]194/m-p[.]s-l[.]GHOUL hxxp://45[.]159[.]229[.]194/Stylish[.]arm7 hxxp://45[.]159[.]229[.]194/p-p[.]c-[.]GHOUL hxxp://45[.]159[.]229[.]194/jackmymips hxxp://45[.]159[.]229[.]194/Stylish[.]mips hxxp://45[.]159[.]229[.]194/jackmymipsel hxxp://45[.]159[.]229[.]194/m-6[.]8-k[.]GHOUL hxxp://31[.]58[.]58[.]115/Demon[.]i686 hxxp://31[.]58[.]58[.]115/bins[.]sh hxxp://31[.]58[.]58[.]115/as[.]sh hxxp://31[.]58[.]58[.]115/Demon[.]arm4 hxxp://31[.]58[.]58[.]115/Demon[.]arm5 hxxp://31[.]58[.]58[.]115/ron hxxp://31[.]58[.]58[.]115/Demon[.]ppc hxxp://31[.]58[.]58[.]115/ntpd hxxp://34[.]91[.]168[.]191/pc[.]sh hxxp://34[.]91[.]168[.]191/bins/FBI[.]x86_64 hxxp://34[.]91[.]168[.]191/bins/FBI[.]ppc hxxp://34[.]91[.]168[.]191/bins/FBI[.]mips hxxp://34[.]91[.]168[.]191/bins/FBI[.]arm5 hxxp://34[.]91[.]168[.]191/bins/FBI[.]arm6 hxxp://34[.]91[.]168[.]191/bins/FBI[.]arm hxxp://34[.]91[.]168[.]191/bins/FBI[.]arm7 hxxp://34[.]91[.]168[.]191/bins/FBI[.]mpsl hxxp://34[.]91[.]168[.]191/bins/FBI[.]x86 hxxp://45[.]11[.]229[.]228/dc hxxp://45[.]11[.]229[.]228/mipsel hxxp://45[.]11[.]229[.]228/mips hxxp://205[.]185[.]124[.]206/586 hxxp://205[.]185[.]124[.]206/mips hxxp://205[.]185[.]124[.]206/dss hxxp://205[.]185[.]124[.]206/mipsel hxxp://205[.]185[.]124[.]206/m68k hxxp://205[.]185[.]124[.]206/sh4 hxxp://205[.]185[.]124[.]206/i686 hxxp://205[.]185[.]124[.]206/x86 hxxp://205[.]185[.]124[.]206/ppc hxxp://205[.]185[.]124[.]206/co hxxp://45[.]11[.]229[.]228/586 hxxp://45[.]11[.]229[.]228/co hxxp://45[.]11[.]229[.]228/x86 hxxp://45[.]11[.]229[.]228/ppc hxxp://45[.]11[.]229[.]228/sh4 hxxp://45[.]11[.]229[.]228/i686 hxxp://45[.]11[.]229[.]228/dss hxxp://45[.]11[.]229[.]228/arm61 hxxp://45[.]11[.]229[.]228/m68k |
Bashlite |
URL | hxxp://156[.]225[.]31[.]188:808/linux_mipsel hxxp://156[.]225[.]31[.]188:808/linux_mips_softfloat hxxp://156[.]225[.]31[.]188:808/linux_ppc64 hxxp://156[.]225[.]31[.]188:808/linux_mips64 hxxp://156[.]225[.]31[.]188:808/linux_mips64_softfloat hxxp://156[.]225[.]31[.]188:808/linux_mips64el_softfloat hxxp://156[.]225[.]31[.]188:808/linux_mipsel_softfloat hxxp://156[.]225[.]31[.]188:808/linux_mips hxxp://156[.]225[.]31[.]188:808/linux_arm6 hxxp://156[.]225[.]31[.]188:808/linux_mips64el hxxp://156[.]225[.]31[.]188:808/linux_386 hxxp://156[.]225[.]31[.]188:808/linux_arm64 hxxp://156[.]225[.]31[.]188:808/linux_amd64 hxxp://156[.]225[.]31[.]188:808/linux_arm7 hxxp://156[.]225[.]31[.]188:808/linux_ppc64el hxxp://156[.]225[.]31[.]188:808/linux_arm5 |
Kaiji |
URL | hxxps://shipping-hr[.]ro/m/r/r[.]txt | DBatLoader |
URL | hxxps://cdn[.]tagbox[.]io/assets/6842fd214eab980011f42899/f82ea445-17eb-4f4b-b480-8d262e390838---wp4096799-lost-in-space-wallpapers[.]jpg hxxps://www[.]mediafire[.]com/file/zzm0l89410lmtx4/Inquiry[.]js/file |
Snake Keylogger |
URL | hxxps://github[.]com/Govnoedik933/install/raw/refs/heads/main/Pls[.]exe | Quasar RAT |
URL | hxxp://beecz[.]cafe/veax[.]exe | BlankGrabber |
URL | hxxp://101[.]37[.]80[.]173/02[.]08[.]2022[.]exe hxxp://121[.]61[.]106[.]46:444/02[.]08[.]2022[.]exe hxxp://92[.]65[.]104[.]213:8080/02[.]08[.]2022[.]exe hxxp://8[.]137[.]60[.]154:3333/02[.]08[.]2022[.]exe hxxp://92[.]65[.]104[.]214:8080/02[.]08[.]2022[.]exe hxxp://1[.]95[.]82[.]232:88/02[.]08[.]2022[.]exe hxxp://8[.]213[.]237[.]239:8089/02[.]08[.]2022[.]exe hxxp://123[.]57[.]29[.]207:8888/02[.]08[.]2022[.]exe hxxp://101[.]37[.]80[.]173:8888/02[.]08[.]2022[.]exe hxxp://92[.]65[.]104[.]212:8080/02[.]08[.]2022[.]exe hxxp://43[.]139[.]178[.]211/02[.]08[.]2022[.]exe |
Cobalt Strike |
URL | hxxp://198[.]12[.]126[.]164/xampp/eva/ev/wegivebestthingswithbetterwayniceworkingskillwithgoodthings[.]hta | Remcos |
URL | hxxp://185[.]156[.]72[.]2/files/6364217164/jzQILRF[.]msi hxxp://185[.]156[.]72[.]2/files/8030605956/Hnrh7mE[.]exe |
HijackLoader |
URL | hxxps://github[.]com/MetaMail1/360/raw/refs/heads/main/%E5%B7%A5%E5%85%B7[.]exe | AsyncRAT |
URL | hxxp://185[.]208[.]156[.]195/Aulcrtlcaxt[.]wav hxxp://185[.]208[.]156[.]195/Afvti[.]mp4 hxxp://185[.]208[.]156[.]195/Jyirdnufdqu[.]mp4 hxxp://185[.]208[.]156[.]195/Ylasrtze[.]dat hxxp://185[.]208[.]156[.]195/Sojcimz[.]vdf hxxp://185[.]208[.]156[.]195/reseptionProvider[.]exe hxxp://185[.]208[.]156[.]195/Hjzslnky[.]pdf hxxp://185[.]208[.]156[.]195/trip[.]exe hxxp://158[.]247[.]250[.]251/Bqkyqjtjz[.]dat hxxps://158[.]247[.]250[.]251/xampp/Wjhpgbgzhmq[.]wav hxxp://158[.]247[.]250[.]251/Gmfbssvfg[.]vdf hxxps://158[.]247[.]250[.]251/Gmfbssvfg[.]vdf hxxp://158[.]247[.]250[.]251/xampp/Wjhpgbgzhmq[.]wav hxxp://158[.]247[.]250[.]251/Pozwdnah[.]pdf hxxps://158[.]247[.]250[.]251/Bqkyqjtjz[.]dat hxxps://158[.]247[.]250[.]251/Pozwdnah[.]pdf |
PureCrypter |
URL | hxxp://185[.]156[.]72[.]8/6[.]exe | TinyNuke |
URL | hxxps://loispaigesimenson[.]com/lsl/track_is[.]js hxxps://loispaigesimenson[.]com/lsl/index[.]js hxxps://anunciaconalianzalima[.]com/headis[.]php hxxps://anunciaconalianzalima[.]com/psswlwse[.]zip |
NetSupportManager RAT |
URL | hxxp://182[.]92[.]113[.]13:8000/work/svchost[.]exe hxxp://172[.]236[.]130[.]76:1337/shell[.]mp3[.]exe hxxp://172[.]236[.]130[.]76:1337/shell[.]exe hxxp://109[.]174[.]10[.]81:41032/shell[.]exe hxxp://147[.]182[.]187[.]72/shell-x64[.]exe hxxp://210[.]2[.]96[.]247:8010/shell[.]exe hxxp://147[.]182[.]187[.]72/shell[.]exe |
Meterpreter |
URL | hxxp://165[.]22[.]189[.]77/demon[.]bin hxxp://165[.]22[.]189[.]77/fortesting[.]exe |
Havoc |
URL | hxxp://182[.]92[.]113[.]13:8000/work/svchost[.]apk | Metasploit |
URL | hxxp://109[.]74[.]204[.]206/bre | PerlBot |
URL | hxxp://5[.]255[.]117[.]115:1117/api hxxp://5[.]255[.]117[.]115:1117/upload hxxp://5[.]255[.]117[.]115:1117/url |
IRATA |