不正URLへのアクセス、不正メールの受信
-
メール受信した
弊社お客様0社 URLアクセスした
弊社お客様1社 -
2025/09/12
※2025/09/12 更新
マルウェア感染させると考えられるURLを検知(2025/09/12)
■IoC(※1)
Type: | IOC: | Signature: |
---|---|---|
URL | hxxps://ks[.]rawimoi[.]ru/ak3ewll4fz[.]pdf hxxps://ks[.]rawimoi[.]ru/hlumukw05m[.]pdf hxxps://ks[.]rawimoi[.]ru/dscbu4yaa8[.]pdf hxxps://ks[.]rawimoi[.]ru/ds1e6nrw96[.]pdf hxxps://ks[.]rawimoi[.]ru/8og0ci1gc4[.]pdf hxxps://ks[.]rawimoi[.]ru/3rw68ow9ls[.]pdf hxxps://ks[.]rawimoi[.]ru/s20hs9vc1n[.]pdf hxxps://ks[.]rawimoi[.]ru/z26d6fxqz8[.]pdf hxxps://ks[.]rawimoi[.]ru/qe33zbrtpd[.]pdf hxxps://ks[.]rawimoi[.]ru/5suyts1spl[.]pdf hxxps://ks[.]rawimoi[.]ru/q4xe0721yg[.]pdf hxxps://ks[.]rawimoi[.]ru/frtuhzk8eq[.]pdf hxxps://ks[.]rawimoi[.]ru/1zgljz0q22[.]pdf hxxps://ks[.]rawimoi[.]ru/1qnned7d5z[.]pdf hxxps://ks[.]rawimoi[.]ru/uwonka6bg3[.]pdf hxxps://ks[.]rawimoi[.]ru/f36bw6sej9[.]pdf hxxps://ks[.]rawimoi[.]ru/ffsul6jxne[.]pdf hxxps://fj[.]wofelee[.]ru/v3enugigb8[.]pdf hxxps://xrp[.]dasurie36[.]ru/defi[.]google?t=7xzh912s hxxps://md[.]rexykye2[.]ru/2dc065f62ee8774c2517bf4c4d2c1211 hxxps://fj[.]wofelee[.]ru/9my9nez6rk[.]pdf hxxps://luck[.]pykokiu43[.]ru/way[.]check?t=h6o3fiyh hxxps://gx[.]laqygye[.]ru/alcqih8g4p[.]pdf hxxps://zod[.]wofelee[.]ru/80g24jyk2s[.]pdf hxxps://fj[.]wofelee[.]ru/p0fbpr79nv[.]pdf hxxps://bet[.]pykokiu43[.]ru/best[.]check?t=qesfwz2u hxxps://fj[.]wofelee[.]ru/6j1ifr1l66[.]pdf hxxps://fj[.]wofelee[.]ru/ydouj98jz3[.]pdf hxxps://also[.]pykokiu43[.]ru/add[.]google?t=y8ilwztj hxxps://fj[.]wofelee[.]ru/3cg2fes9y0[.]pdf hxxps://deep[.]lilek4au2[.]ru/sky[.]google?t=3sl5azph hxxps://piv[.]laqygye[.]ru/af8j9fi7q1[.]pdf hxxps://piv[.]laqygye[.]ru/56l0ac7b45[.]pdf hxxps://te[.]gunim5yi8[.]ru/top[.]check?t=tw8kk3kz hxxps://dr[.]sapafou[.]ru/p655nnmsbf[.]pdf hxxps://dr[.]sapafou[.]ru/7lyds4d6a9[.]pdf hxxps://piv[.]laqygye[.]ru/56fye5l2m2[.]pdf hxxps://star[.]gunim5yi8[.]ru/red[.]google?t=rqn1kdl1 hxxps://piv[.]laqygye[.]ru/dy4wym21yk[.]pdf hxxps://piv[.]laqygye[.]ru/nu94j10lrv[.]pdf hxxps://yn[.]qisytui[.]ru/kcez86g83e[.]pdf hxxps://bo[.]gunim5yi8[.]ru/ear[.]google?t=iwj1jnk8 hxxps://yn[.]qisytui[.]ru/vp5s54zhwc[.]pdf hxxps://mta[.]sapafou[.]ru/3gilacjhle[.]pdf hxxps://pe[.]gunim5yi8[.]ru/gap[.]check?t=k7e4f9oj hxxps://mta[.]sapafou[.]ru/qnatwk4lpa[.]pdf hxxps://wd[.]gunim5yi8[.]ru/hat[.]google?t=y0og1fsp hxxps://dr[.]sapafou[.]ru/ebejetvn2n[.]pdf hxxps://dr[.]sapafou[.]ru/1s8twd7kfe[.]pdf hxxps://rka[.]qisytui[.]ru/bfm89j6ary[.]pdf hxxps://s[.]kilut4ou8[.]ru/zoo[.]check?t=sra15aey hxxps://rka[.]qisytui[.]ru/mlcd4backf[.]pdf hxxps://yn[.]qisytui[.]ru/kibqgx68ai[.]pdf hxxps://t[.]kilut4ou8[.]ru/bed[.]google?t=6dunn7hp hxxps://yn[.]qisytui[.]ru/7sgjenw2pn[.]pdf hxxps://yn[.]qisytui[.]ru/nxzfp9wms9[.]pdf hxxps://on[.]kilut4ou8[.]ru/ray[.]check?t=desj3x7p hxxps://yn[.]qisytui[.]ru/7649gvm0p6[.]pdf hxxps://l[.]dasurie36[.]ru/asus[.]google?t=kd8soh1p hxxps://vex[.]naberui[.]ru/rcdhie1x6a[.]pdf hxxps://vex[.]naberui[.]ru/qg2wek4f0f[.]pdf hxxps://vex[.]naberui[.]ru/k2ct9pcxs4[.]pdf hxxps://n[.]wofaraa29[.]ru/sec[.]check?t=jqq32p9q hxxps://hl[.]naberui[.]ru/kddzmvm35m[.]pdf hxxps://hl[.]naberui[.]ru/kvdyak8k3m[.]pdf hxxps://hl[.]naberui[.]ru/oyscwswzgg[.]pdf hxxps://g[.]kilut4ou8[.]ru/key[.]check?t=wz6lt2r9 hxxps://hl[.]naberui[.]ru/pec4c59977[.]pdf hxxps://hl[.]naberui[.]ru/evxdkfdlu9[.]pdf hxxps://e[.]kilut4ou8[.]ru/map[.]google?t=l5b0vo3g hxxps://tiny[.]kuryc7yy1[.]ru/age[.]check?t=wrj7b4qg hxxps://kli[.]sojokiy[.]ru/60um5hzhh6[.]pdf hxxps://kli[.]sojokiy[.]ru/528i6lbxl3[.]pdf hxxps://pink[.]kuryc7yy1[.]ru/wet[.]google?t=iwqbkfq0 hxxps://qm[.]sojokiy[.]ru/d8m7npouxd[.]pdf hxxps://qm[.]sojokiy[.]ru/tuj79kfjzf[.]pdf hxxps://qm[.]sojokiy[.]ru/wq0z1o8nxb[.]pdf hxxps://qm[.]sojokiy[.]ru/vsqg236i41[.]pdf hxxps://a[.]dasurie36[.]ru/scalp[.]check?t=ql0gco40 hxxps://kli[.]sojokiy[.]ru/rnf1seck2x[.]pdf hxxps://kli[.]sojokiy[.]ru/dr62rvdrep[.]pdf hxxps://vast[.]kuryc7yy1[.]ru/hit[.]google?t=6a7bmknm hxxps://neat[.]kuryc7yy1[.]ru/bus[.]check?t=42153pa2 hxxps://kli[.]sojokiy[.]ru/a1humua6b3[.]pdf hxxps://kli[.]sojokiy[.]ru/5uyb9lp5uk[.]pdf hxxps://za[.]cubaqay[.]ru/cv9uddyypw[.]pdf hxxps://za[.]cubaqay[.]ru/qcwjdmg45g[.]pdf hxxps://lean[.]jibiw8aa5[.]ru/fit[.]check?t=y6vby0nj hxxps://za[.]cubaqay[.]ru/m90hiaea17[.]pdf hxxps://cute[.]jibiw8aa5[.]ru/day[.]google?t=jncutjsk hxxps://za[.]cubaqay[.]ru/d10cbb5rc8[.]pdf hxxps://za[.]cubaqay[.]ru/1o0ce95xuh[.]pdf hxxps://za[.]cubaqay[.]ru/h38dzo572f[.]pdf hxxps://rich[.]jibiw8aa5[.]ru/arm[.]check?t=qnjgtix0 hxxps://za[.]cubaqay[.]ru/1wsqtyk04v[.]pdf hxxps://dear[.]kuryc7yy1[.]ru/egg[.]google?t=11dnq54y hxxps://za[.]cubaqay[.]ru/hvxugj2jxg[.]pdf hxxps://mro[.]cubaqay[.]ru/vnlebxfc33[.]pdf hxxps://wise[.]jibiw8aa5[.]ru/fig[.]check?t=3lv0717a hxxps://mro[.]cubaqay[.]ru/qrem9ef4bu[.]pdf hxxps://tall[.]jibiw8aa5[.]ru/box[.]google?t=5p8malwp hxxps://za[.]cubaqay[.]ru/tvbuvcso3j[.]pdf hxxps://za[.]cubaqay[.]ru/vg25rkzsve[.]pdf hxxps://qd[.]fa6eq[.]ru/pjf8qwjd47[.]pdf hxxps://qra[.]we4ex[.]ru/om[.]check?t=d24rd0mh hxxps://qd[.]fa6eq[.]ru/drjjkwv23i[.]pdf hxxps://qd[.]fa6eq[.]ru/8d65qxoud6[.]pdf hxxps://qd[.]fa6eq[.]ru/2q3hgef8ev[.]pdf hxxps://zi[.]we4ex[.]ru/vk[.]google?t=nwgs09xz hxxps://keen[.]vudeh0ae3[.]ru/bee[.]google?t=4x3x38o5 hxxps://mro[.]cubaqay[.]ru/o4cmc2gsvj[.]pdf hxxps://mro[.]cubaqay[.]ru/vb4ozlhmtu[.]pdf hxxps://mro[.]cubaqay[.]ru/bdc7x8ocn8[.]pdf hxxps://mro[.]cubaqay[.]ru/m4yazq7oin[.]pdf hxxps://calm[.]vudeh0ae3[.]ru/way[.]google?t=sozbshn5 hxxps://qd[.]fa6eq[.]ru/padiym12ch[.]pdf hxxps://qd[.]fa6eq[.]ru/fc2vbt42a8[.]pdf hxxps://lv[.]we4ex[.]ru/rqa[.]google?t=vuitq5q7 hxxps://qd[.]fa6eq[.]ru/5yxwbyiqva[.]pdf hxxps://qd[.]fa6eq[.]ru/u7wl4hrcgq[.]pdf hxxps://mox[.]we4ex[.]ru/lt[.]check?t=97rrs4go |
ClearFake |
URL | hxxp://178[.]16[.]54[.]200/files/8292810163/HoPveUF[.]exe hxxp://178[.]16[.]54[.]200/files/8292810163/HoPveUF[.]bat |
DarkVision RAT |
URL | hxxp://178[.]16[.]54[.]200/files/8283443171/8otVjWA[.]exe hxxps://windefender[.]best/?campaignid=45628&groupid=130392846921&targetid=kwd-10005570 hxxp://178[.]17[.]58[.]49/tujg[.]mkv hxxp://178[.]16[.]54[.]200/files/8350398681/YqShJwS[.]exe hxxps://anticlk[.]qpon/atio hxxps://damagex[.]qpon/xowe hxxp://178[.]16[.]54[.]200/files/2013029379/h6e2sYQ[.]exe hxxps://newflux75[.]xyz/xkzp hxxps://lexenorf[.]org/zdhs hxxps://hfteozo[.]qpon/atlp |
Lumma Stealer |
URL | hxxp://202[.]71[.]14[.]75/precomposition[.]exe hxxps://185[.]141[.]216[.]98/gateway/o4obvot8[.]h7its hxxp://176[.]46[.]152[.]62:5858/dda45bc6697f47ef9866999b08f1bc37_miner[.]exe hxxp://176[.]46[.]152[.]62:5858/d131ceb3b559401490aca6464a4986ef_bound_build[.]exe hxxp://176[.]46[.]152[.]62:5858/90129a48641c4917b0bb758f24ee45ba_miner[.]exe hxxp://176[.]46[.]152[.]62:5858/d894235f6aac4a15b4b51e29d5adeac3_crypted_build[.]exe |
Rhadamanthys |
URL | hxxp://198[.]55[.]98[.]114/pi00/pin[.]php | LokiBot |
URL | hxxp://96[.]44[.]159[.]144/arquivo_20250911010035[.]txt hxxp://96[.]44[.]159[.]144/img/keepingbestgoldwithbetterplacesgoodforme[.]hta hxxp://96[.]44[.]159[.]144/imgs/optimized_MSI[.]png hxxp://96[.]44[.]159[.]144/img/keepingbestgoldwithbetterplacesgoodforme[.]PHP |
Remcos |
URL | hxxps://ups-supp[.]com/file/v209update[.]pdf hxxps://app-ups[.]com/file/v209update[.]pdf hxxps://2908[.]photolives[.]info/update/2908[.]pdf |
MetaStealer |
URL | hxxp://94[.]26[.]90[.]120/proceso[.]vbs | AsyncRAT |
URL | hxxps://tildaras[.]shop/Spiralfjedres[.]u32 hxxps://serralux[.]pt/Janikas[.]chm |
CloudEyE |
URL | hxxps://universitariaglobal[.]com/arquivo_20250910094048[.]txt hxxps://universitariaglobal[.]com/arquivo_20250910094054[.]txt hxxps://katyache[.]com/uploads/breakingforth[.]txt hxxp://alpinreisan1[.]com/UXO[.]exe |
XWorm |
URL | hxxps://api[.]telegram[.]org/bot8295243371:AAEE-pJLFwZB-5lMnbQ8bzF_09gZZQaUhSg/sendMessage?chat_id=6593768982 hxxps://api[.]telegram[.]org/bot8455757929:AAHWVTsQoUWmQ_eHkiz6EtQsT9wEIHyMem0/sendMessage?chat_id=6077046490 |
DarkCloud |
URL | hxxp://95[.]164[.]53[.]109/f8nus4b/index[.]php hxxp://95[.]164[.]53[.]109/f8nus4b/Login[.]php |
Amadey |
URL | hxxps://f-capture[.]com/fonts/iacn[.]txt | Warzone RAT |
URL | hxxp://howtianxxx[.]xo[.]je/arquivo_20250910093026[.]txt hxxp://boekportret-nl[.]gt[.]tc/arquivo_20250909084330[.]txt hxxp://boekportret-nl[.]gt[.]tc/arquivo_20250911041007[.]txt |
Formbook |
URL | hxxp://213[.]209[.]150[.]159/lg hxxp://213[.]209[.]150[.]159/goahead hxxp://213[.]209[.]150[.]159/aws hxxp://213[.]209[.]150[.]159/yarn hxxp://213[.]209[.]150[.]159/thinkphp hxxp://213[.]209[.]150[.]159/mips |
Mirai |
URL | hxxps://mtmra[.]com/7y7y[.]js hxxps://mtmra[.]com/js[.]php hxxp://144[.]31[.]221[.]84:6060/capcha9856 |
KongTuke |
URL | hxxps://foundationforever[.]com/ajax/pixi[.]min[.]js hxxps://poem2-jos[.]com/res/zebragoddess |
NetSupportManager RAT |
URL | hxxps://sigdalokanolkas[.]com/work/ hxxps://signamoykloysd[.]com/work/ |
Latrodectus |
URL | hxxp://512920cm[.]nyash[.]es/externalTogeoUpdateDefaultSqlwindowstestTrackUploads[.]php | DCRat |
URL | hxxp://213[.]209[.]150[.]18/WvBmPzgn2CdVlHV[.]exe hxxps://api[.]telegram[.]org/bot8344309906:AAEAKRmB88fhn1GiRBCfdhc7uAAC4jc6Ap8/sendMessage?chat_id=5039313057 hxxps://api[.]telegram[.]org/bot6902339059:AAGsf2XinMbydTo5jt5Mx1XjIWrl_TXP-Rs/sendMessage?chat_id=1179499921 hxxps://api[.]telegram[.]org/bot7969636233:AAHaK0iIacWBVRc8p81IXetJss3oQTnaueQ/sendMessage?chat_id=1634902688 |
Snake Keylogger |
URL | hxxp://196[.]251[.]69[.]226/gaselier[.]exe | NjRAT |
URL | hxxp://213[.]209[.]150[.]18/OUCMRzhcohfFzMN[.]exe | MASS Logger |
URL | hxxp://178[.]16[.]54[.]200/files/1432673981/lCKHqgu[.]exe | BlankGrabber |