サイバーリスク情報提供 Dアラート 特許取得済み

不正URLへのアクセス、不正メールの受信

メール受信した
弊社お客様
0 URLアクセスした
弊社お客様
1
2025/06/10
※2025/06/10 更新
マルウェア感染させると考えられるURLを検知(2025/06/10)
■IoC(※1)
Type: IOC: Signature:
URL hxxp://530182cm[.]nyashvibe[.]ru/Externalimagepipe_geoCpuServerbasewpcentral[.]php
hxxp://18[.]193[.]74[.]212/requesthttpGeoProcessdatalifePublictemp[.]php
hxxp://843801cm[.]nyashvibe[.]ru/external_[.]php
DCRat
URL hxxp://185[.]156[.]72[.]2/files/7886909490/bJJFpMV[.]exe
hxxp://185[.]156[.]72[.]2/files/890462344/bIQtS34[.]exe
Rhadamanthys
URL hxxps://www[.]publynx[.]com/ajaxAction
hxxps://files[.]myamericanmadestory[.]com/ajaxAction
FAKEUPDATES
URL hxxp://195[.]82[.]147[.]187/login
hxxps://12333333[.]sasha-solzhenicyn[.]ru/login
hxxp://185[.]156[.]72[.]2/files/6961337700/B7n6Vgu[.]exe
hxxp://185[.]156[.]72[.]2/files/7908530566/CLtpweA[.]exe
hxxp://185[.]156[.]72[.]2/files/6629342726/rZBRvVk[.]exe
hxxps://shool[.]digital/fdz/api
hxxp://185[.]156[.]72[.]61/inc/neploskiy_crypted_LAB[.]exe
hxxps://jailykingi[.]site/api
hxxps://twinco[.]top/zapf/api
hxxps://opalxrr[.]xyz/xoai
hxxps://alignmqsfk[.]shop/zauw
hxxps://wellrmy[.]xyz/aotw
hxxps://shutvg[.]xyz/tamn/api
hxxps://lixkyf[.]xyz/taur/api
hxxps://countrnncn[.]xyz/pxal
hxxps://rekrra[.]run/toia/api
hxxp://getwave[.]su/Wave-Setup[.]exe
hxxp://185[.]196[.]8[.]166/AtomicMailVerifie[.]exe
hxxps://sstemxehg[.]shop/gaks
Lumma Stealer
URL hxxp://185[.]156[.]72[.]2/files/7706078785/YhL931N[.]exe Formbook
URL hxxp://198[.]55[.]98[.]29/host/jayy[.]ps1
hxxps://api[.]telegram[.]org/bot7012280903:AAEdEQUbH883t1SaXtDTSCypvj_4BIsCCxY/
Agent Tesla
URL hxxp://sterlingpropertygroup[.]com[.]au/SAMSIHLWJm150[.]bin
hxxp://sterlingpropertygroup[.]com[.]au/Deboistness[.]java
hxxps://ballotlinllc[.]top/sBbEmbqKjzmma27[.]bin
hxxps://ballotlinllc[.]top/Konjunkturgevinsten[.]msi
hxxp://209[.]54[.]103[.]187/aOvfUYF161[.]bin
hxxp://209[.]54[.]103[.]187/zCutQARsmAmjWfOTogPUfkf170[.]bin
hxxps://casaalfiume[.]it/admin/HYIAuYmqD168[.]bin
hxxps://casaalfiume[.]it/admin/Metochous[.]xtp
CloudEyE
URL hxxps://javasplugin[.]com/plugin-atualizacao/
hxxps://javasplugin[.]com/arquivos/xworm-@b4s364@-@Cr1pt3r@@[.]txt
XWorm
URL hxxp://185[.]156[.]72[.]2/files/2043702969/UufQwWv[.]exe
hxxp://185[.]156[.]72[.]2/files/2043702969/diDrymr[.]exe
hxxp://185[.]156[.]72[.]2/files/5373596444/vy15Zxx[.]exe
hxxp://194[.]15[.]36[.]219/filesforwong/xeno119/miner/Discord[.]exe
hxxp://176[.]100[.]39[.]122/filesforwong/xeno119/miner/Discord[.]exe
hxxps://176[.]100[.]39[.]122/filesforwong/xeno119/miner/Discord[.]exe
hxxp://112[.]252[.]240[.]139:8888/Photo[.]scr
hxxp://112[.]252[.]240[.]139:8888/Video[.]scr
hxxp://112[.]252[.]240[.]139:8888/AV[.]scr
hxxp://183[.]30[.]204[.]27:81/AV[.]scr
hxxp://118[.]119[.]35[.]123:81/Photo[.]scr
hxxp://183[.]30[.]204[.]150:81/AV[.]scr
hxxp://183[.]30[.]204[.]27:81/Video[.]scr
hxxp://58[.]22[.]95[.]207:6868/Video[.]scr
hxxp://118[.]119[.]35[.]123:81/AV[.]scr
hxxp://183[.]30[.]204[.]150:81/Photo[.]scr
hxxp://183[.]30[.]204[.]27:81/Photo[.]scr
hxxp://183[.]30[.]204[.]150:81/Video[.]scr
hxxp://118[.]119[.]35[.]123:81/Video[.]scr
Coinminer
URL hxxp://45[.]159[.]229[.]194/Stylish[.]sh4
hxxp://45[.]159[.]229[.]194/Stylish[.]i686
hxxp://45[.]159[.]229[.]194/Stylish[.]sparc
hxxp://45[.]159[.]229[.]194/Stylish[.]ppc
hxxp://45[.]159[.]229[.]194/Stylish[.]m68k
hxxp://45[.]159[.]229[.]194/s-h[.]4-[.]GHOUL
hxxp://45[.]159[.]229[.]194/a-r[.]m-6[.]GHOUL
hxxp://45[.]159[.]229[.]194/m-i[.]p-s[.]GHOUL
hxxp://45[.]159[.]229[.]194/Stylish[.]mpsl
hxxp://45[.]159[.]229[.]194/jackmysh4
hxxp://45[.]159[.]229[.]194/Stylish[.]arm6
hxxp://45[.]159[.]229[.]194/gtop[.]sh
hxxp://45[.]159[.]229[.]194/Acid[.]mips
hxxp://45[.]159[.]229[.]194/Stylish[.]arm5
hxxp://45[.]159[.]229[.]194/jackmyi686
hxxp://45[.]159[.]229[.]194/a-r[.]m-4[.]GHOUL
hxxp://45[.]159[.]229[.]194/messiahbins[.]sh
hxxp://45[.]159[.]229[.]194/GhOul[.]sh
hxxp://45[.]159[.]229[.]194/Stylish[.]x86
hxxp://45[.]159[.]229[.]194/x-3[.]2-[.]GHOUL
hxxp://45[.]159[.]229[.]194/jackmyarmv6
hxxp://45[.]159[.]229[.]194/jackmyi586
hxxp://45[.]159[.]229[.]194/Stylish[.]i586
hxxp://45[.]159[.]229[.]194/a-r[.]m-7[.]GHOUL
hxxp://45[.]159[.]229[.]194/i-5[.]8-6[.]GHOUL
hxxp://45[.]159[.]229[.]194/a-r[.]m-5[.]GHOUL
hxxp://45[.]159[.]229[.]194/Stylish[.]arm4
hxxp://45[.]159[.]229[.]194/x-8[.]6-[.]GHOUL
hxxp://45[.]159[.]229[.]194/m-p[.]s-l[.]GHOUL
hxxp://45[.]159[.]229[.]194/Stylish[.]arm7
hxxp://45[.]159[.]229[.]194/p-p[.]c-[.]GHOUL
hxxp://45[.]159[.]229[.]194/jackmymips
hxxp://45[.]159[.]229[.]194/Stylish[.]mips
hxxp://45[.]159[.]229[.]194/jackmymipsel
hxxp://45[.]159[.]229[.]194/m-6[.]8-k[.]GHOUL
hxxp://31[.]58[.]58[.]115/Demon[.]i686
hxxp://31[.]58[.]58[.]115/bins[.]sh
hxxp://31[.]58[.]58[.]115/as[.]sh
hxxp://31[.]58[.]58[.]115/Demon[.]arm4
hxxp://31[.]58[.]58[.]115/Demon[.]arm5
hxxp://31[.]58[.]58[.]115/ron
hxxp://31[.]58[.]58[.]115/Demon[.]ppc
hxxp://31[.]58[.]58[.]115/ntpd
hxxp://34[.]91[.]168[.]191/pc[.]sh
hxxp://34[.]91[.]168[.]191/bins/FBI[.]x86_64
hxxp://34[.]91[.]168[.]191/bins/FBI[.]ppc
hxxp://34[.]91[.]168[.]191/bins/FBI[.]mips
hxxp://34[.]91[.]168[.]191/bins/FBI[.]arm5
hxxp://34[.]91[.]168[.]191/bins/FBI[.]arm6
hxxp://34[.]91[.]168[.]191/bins/FBI[.]arm
hxxp://34[.]91[.]168[.]191/bins/FBI[.]arm7
hxxp://34[.]91[.]168[.]191/bins/FBI[.]mpsl
hxxp://34[.]91[.]168[.]191/bins/FBI[.]x86
hxxp://45[.]11[.]229[.]228/dc
hxxp://45[.]11[.]229[.]228/mipsel
hxxp://45[.]11[.]229[.]228/mips
hxxp://205[.]185[.]124[.]206/586
hxxp://205[.]185[.]124[.]206/mips
hxxp://205[.]185[.]124[.]206/dss
hxxp://205[.]185[.]124[.]206/mipsel
hxxp://205[.]185[.]124[.]206/m68k
hxxp://205[.]185[.]124[.]206/sh4
hxxp://205[.]185[.]124[.]206/i686
hxxp://205[.]185[.]124[.]206/x86
hxxp://205[.]185[.]124[.]206/ppc
hxxp://205[.]185[.]124[.]206/co
hxxp://45[.]11[.]229[.]228/586
hxxp://45[.]11[.]229[.]228/co
hxxp://45[.]11[.]229[.]228/x86
hxxp://45[.]11[.]229[.]228/ppc
hxxp://45[.]11[.]229[.]228/sh4
hxxp://45[.]11[.]229[.]228/i686
hxxp://45[.]11[.]229[.]228/dss
hxxp://45[.]11[.]229[.]228/arm61
hxxp://45[.]11[.]229[.]228/m68k
Bashlite
URL hxxp://156[.]225[.]31[.]188:808/linux_mipsel
hxxp://156[.]225[.]31[.]188:808/linux_mips_softfloat
hxxp://156[.]225[.]31[.]188:808/linux_ppc64
hxxp://156[.]225[.]31[.]188:808/linux_mips64
hxxp://156[.]225[.]31[.]188:808/linux_mips64_softfloat
hxxp://156[.]225[.]31[.]188:808/linux_mips64el_softfloat
hxxp://156[.]225[.]31[.]188:808/linux_mipsel_softfloat
hxxp://156[.]225[.]31[.]188:808/linux_mips
hxxp://156[.]225[.]31[.]188:808/linux_arm6
hxxp://156[.]225[.]31[.]188:808/linux_mips64el
hxxp://156[.]225[.]31[.]188:808/linux_386
hxxp://156[.]225[.]31[.]188:808/linux_arm64
hxxp://156[.]225[.]31[.]188:808/linux_amd64
hxxp://156[.]225[.]31[.]188:808/linux_arm7
hxxp://156[.]225[.]31[.]188:808/linux_ppc64el
hxxp://156[.]225[.]31[.]188:808/linux_arm5
Kaiji
URL hxxps://shipping-hr[.]ro/m/r/r[.]txt DBatLoader
URL hxxps://cdn[.]tagbox[.]io/assets/6842fd214eab980011f42899/f82ea445-17eb-4f4b-b480-8d262e390838---wp4096799-lost-in-space-wallpapers[.]jpg
hxxps://www[.]mediafire[.]com/file/zzm0l89410lmtx4/Inquiry[.]js/file
Snake Keylogger
URL hxxps://github[.]com/Govnoedik933/install/raw/refs/heads/main/Pls[.]exe Quasar RAT
URL hxxp://beecz[.]cafe/veax[.]exe BlankGrabber
URL hxxp://101[.]37[.]80[.]173/02[.]08[.]2022[.]exe
hxxp://121[.]61[.]106[.]46:444/02[.]08[.]2022[.]exe
hxxp://92[.]65[.]104[.]213:8080/02[.]08[.]2022[.]exe
hxxp://8[.]137[.]60[.]154:3333/02[.]08[.]2022[.]exe
hxxp://92[.]65[.]104[.]214:8080/02[.]08[.]2022[.]exe
hxxp://1[.]95[.]82[.]232:88/02[.]08[.]2022[.]exe
hxxp://8[.]213[.]237[.]239:8089/02[.]08[.]2022[.]exe
hxxp://123[.]57[.]29[.]207:8888/02[.]08[.]2022[.]exe
hxxp://101[.]37[.]80[.]173:8888/02[.]08[.]2022[.]exe
hxxp://92[.]65[.]104[.]212:8080/02[.]08[.]2022[.]exe
hxxp://43[.]139[.]178[.]211/02[.]08[.]2022[.]exe
Cobalt Strike
URL hxxp://198[.]12[.]126[.]164/xampp/eva/ev/wegivebestthingswithbetterwayniceworkingskillwithgoodthings[.]hta Remcos
URL hxxp://185[.]156[.]72[.]2/files/6364217164/jzQILRF[.]msi
hxxp://185[.]156[.]72[.]2/files/8030605956/Hnrh7mE[.]exe
HijackLoader
URL hxxps://github[.]com/MetaMail1/360/raw/refs/heads/main/%E5%B7%A5%E5%85%B7[.]exe AsyncRAT
URL hxxp://185[.]208[.]156[.]195/Aulcrtlcaxt[.]wav
hxxp://185[.]208[.]156[.]195/Afvti[.]mp4
hxxp://185[.]208[.]156[.]195/Jyirdnufdqu[.]mp4
hxxp://185[.]208[.]156[.]195/Ylasrtze[.]dat
hxxp://185[.]208[.]156[.]195/Sojcimz[.]vdf
hxxp://185[.]208[.]156[.]195/reseptionProvider[.]exe
hxxp://185[.]208[.]156[.]195/Hjzslnky[.]pdf
hxxp://185[.]208[.]156[.]195/trip[.]exe
hxxp://158[.]247[.]250[.]251/Bqkyqjtjz[.]dat
hxxps://158[.]247[.]250[.]251/xampp/Wjhpgbgzhmq[.]wav
hxxp://158[.]247[.]250[.]251/Gmfbssvfg[.]vdf
hxxps://158[.]247[.]250[.]251/Gmfbssvfg[.]vdf
hxxp://158[.]247[.]250[.]251/xampp/Wjhpgbgzhmq[.]wav
hxxp://158[.]247[.]250[.]251/Pozwdnah[.]pdf
hxxps://158[.]247[.]250[.]251/Bqkyqjtjz[.]dat
hxxps://158[.]247[.]250[.]251/Pozwdnah[.]pdf
PureCrypter
URL hxxp://185[.]156[.]72[.]8/6[.]exe TinyNuke
URL hxxps://loispaigesimenson[.]com/lsl/track_is[.]js
hxxps://loispaigesimenson[.]com/lsl/index[.]js
hxxps://anunciaconalianzalima[.]com/headis[.]php
hxxps://anunciaconalianzalima[.]com/psswlwse[.]zip
NetSupportManager RAT
URL hxxp://182[.]92[.]113[.]13:8000/work/svchost[.]exe
hxxp://172[.]236[.]130[.]76:1337/shell[.]mp3[.]exe
hxxp://172[.]236[.]130[.]76:1337/shell[.]exe
hxxp://109[.]174[.]10[.]81:41032/shell[.]exe
hxxp://147[.]182[.]187[.]72/shell-x64[.]exe
hxxp://210[.]2[.]96[.]247:8010/shell[.]exe
hxxp://147[.]182[.]187[.]72/shell[.]exe
Meterpreter
URL hxxp://165[.]22[.]189[.]77/demon[.]bin
hxxp://165[.]22[.]189[.]77/fortesting[.]exe
Havoc
URL hxxp://182[.]92[.]113[.]13:8000/work/svchost[.]apk Metasploit
URL hxxp://109[.]74[.]204[.]206/bre PerlBot
URL hxxp://5[.]255[.]117[.]115:1117/api
hxxp://5[.]255[.]117[.]115:1117/upload
hxxp://5[.]255[.]117[.]115:1117/url
IRATA
※1「i-FILTER」アクセスログを検索し端末を特定してください 不要なアクセスを避けるため、一部変更しております。 ■製品対応状況(※2) ▽i-FILTER(※3) ・[脅威情報サイト]カテゴリでブロック可能 ※2 ブロックの可否は各製品の設定によるため、実際の結果はアクセスログを参照してください。 ※3 暗号化された通信の場合は、SSL Adapterの設定を「利用」にする必要があります。
イベント・セミナー情報