サイバーリスク情報提供 Dアラート 特許取得済み

不正URLへのアクセス、不正メールの受信

メール受信した
弊社お客様
0 URLアクセスした
弊社お客様
1
2025/09/12
※2025/09/12 更新
マルウェア感染させると考えられるURLを検知(2025/09/12)
■IoC(※1)
Type: IOC: Signature:
URL hxxps://ks[.]rawimoi[.]ru/ak3ewll4fz[.]pdf
hxxps://ks[.]rawimoi[.]ru/hlumukw05m[.]pdf
hxxps://ks[.]rawimoi[.]ru/dscbu4yaa8[.]pdf
hxxps://ks[.]rawimoi[.]ru/ds1e6nrw96[.]pdf
hxxps://ks[.]rawimoi[.]ru/8og0ci1gc4[.]pdf
hxxps://ks[.]rawimoi[.]ru/3rw68ow9ls[.]pdf
hxxps://ks[.]rawimoi[.]ru/s20hs9vc1n[.]pdf
hxxps://ks[.]rawimoi[.]ru/z26d6fxqz8[.]pdf
hxxps://ks[.]rawimoi[.]ru/qe33zbrtpd[.]pdf
hxxps://ks[.]rawimoi[.]ru/5suyts1spl[.]pdf
hxxps://ks[.]rawimoi[.]ru/q4xe0721yg[.]pdf
hxxps://ks[.]rawimoi[.]ru/frtuhzk8eq[.]pdf
hxxps://ks[.]rawimoi[.]ru/1zgljz0q22[.]pdf
hxxps://ks[.]rawimoi[.]ru/1qnned7d5z[.]pdf
hxxps://ks[.]rawimoi[.]ru/uwonka6bg3[.]pdf
hxxps://ks[.]rawimoi[.]ru/f36bw6sej9[.]pdf
hxxps://ks[.]rawimoi[.]ru/ffsul6jxne[.]pdf
hxxps://fj[.]wofelee[.]ru/v3enugigb8[.]pdf
hxxps://xrp[.]dasurie36[.]ru/defi[.]google?t=7xzh912s
hxxps://md[.]rexykye2[.]ru/2dc065f62ee8774c2517bf4c4d2c1211
hxxps://fj[.]wofelee[.]ru/9my9nez6rk[.]pdf
hxxps://luck[.]pykokiu43[.]ru/way[.]check?t=h6o3fiyh
hxxps://gx[.]laqygye[.]ru/alcqih8g4p[.]pdf
hxxps://zod[.]wofelee[.]ru/80g24jyk2s[.]pdf
hxxps://fj[.]wofelee[.]ru/p0fbpr79nv[.]pdf
hxxps://bet[.]pykokiu43[.]ru/best[.]check?t=qesfwz2u
hxxps://fj[.]wofelee[.]ru/6j1ifr1l66[.]pdf
hxxps://fj[.]wofelee[.]ru/ydouj98jz3[.]pdf
hxxps://also[.]pykokiu43[.]ru/add[.]google?t=y8ilwztj
hxxps://fj[.]wofelee[.]ru/3cg2fes9y0[.]pdf
hxxps://deep[.]lilek4au2[.]ru/sky[.]google?t=3sl5azph
hxxps://piv[.]laqygye[.]ru/af8j9fi7q1[.]pdf
hxxps://piv[.]laqygye[.]ru/56l0ac7b45[.]pdf
hxxps://te[.]gunim5yi8[.]ru/top[.]check?t=tw8kk3kz
hxxps://dr[.]sapafou[.]ru/p655nnmsbf[.]pdf
hxxps://dr[.]sapafou[.]ru/7lyds4d6a9[.]pdf
hxxps://piv[.]laqygye[.]ru/56fye5l2m2[.]pdf
hxxps://star[.]gunim5yi8[.]ru/red[.]google?t=rqn1kdl1
hxxps://piv[.]laqygye[.]ru/dy4wym21yk[.]pdf
hxxps://piv[.]laqygye[.]ru/nu94j10lrv[.]pdf
hxxps://yn[.]qisytui[.]ru/kcez86g83e[.]pdf
hxxps://bo[.]gunim5yi8[.]ru/ear[.]google?t=iwj1jnk8
hxxps://yn[.]qisytui[.]ru/vp5s54zhwc[.]pdf
hxxps://mta[.]sapafou[.]ru/3gilacjhle[.]pdf
hxxps://pe[.]gunim5yi8[.]ru/gap[.]check?t=k7e4f9oj
hxxps://mta[.]sapafou[.]ru/qnatwk4lpa[.]pdf
hxxps://wd[.]gunim5yi8[.]ru/hat[.]google?t=y0og1fsp
hxxps://dr[.]sapafou[.]ru/ebejetvn2n[.]pdf
hxxps://dr[.]sapafou[.]ru/1s8twd7kfe[.]pdf
hxxps://rka[.]qisytui[.]ru/bfm89j6ary[.]pdf
hxxps://s[.]kilut4ou8[.]ru/zoo[.]check?t=sra15aey
hxxps://rka[.]qisytui[.]ru/mlcd4backf[.]pdf
hxxps://yn[.]qisytui[.]ru/kibqgx68ai[.]pdf
hxxps://t[.]kilut4ou8[.]ru/bed[.]google?t=6dunn7hp
hxxps://yn[.]qisytui[.]ru/7sgjenw2pn[.]pdf
hxxps://yn[.]qisytui[.]ru/nxzfp9wms9[.]pdf
hxxps://on[.]kilut4ou8[.]ru/ray[.]check?t=desj3x7p
hxxps://yn[.]qisytui[.]ru/7649gvm0p6[.]pdf
hxxps://l[.]dasurie36[.]ru/asus[.]google?t=kd8soh1p
hxxps://vex[.]naberui[.]ru/rcdhie1x6a[.]pdf
hxxps://vex[.]naberui[.]ru/qg2wek4f0f[.]pdf
hxxps://vex[.]naberui[.]ru/k2ct9pcxs4[.]pdf
hxxps://n[.]wofaraa29[.]ru/sec[.]check?t=jqq32p9q
hxxps://hl[.]naberui[.]ru/kddzmvm35m[.]pdf
hxxps://hl[.]naberui[.]ru/kvdyak8k3m[.]pdf
hxxps://hl[.]naberui[.]ru/oyscwswzgg[.]pdf
hxxps://g[.]kilut4ou8[.]ru/key[.]check?t=wz6lt2r9
hxxps://hl[.]naberui[.]ru/pec4c59977[.]pdf
hxxps://hl[.]naberui[.]ru/evxdkfdlu9[.]pdf
hxxps://e[.]kilut4ou8[.]ru/map[.]google?t=l5b0vo3g
hxxps://tiny[.]kuryc7yy1[.]ru/age[.]check?t=wrj7b4qg
hxxps://kli[.]sojokiy[.]ru/60um5hzhh6[.]pdf
hxxps://kli[.]sojokiy[.]ru/528i6lbxl3[.]pdf
hxxps://pink[.]kuryc7yy1[.]ru/wet[.]google?t=iwqbkfq0
hxxps://qm[.]sojokiy[.]ru/d8m7npouxd[.]pdf
hxxps://qm[.]sojokiy[.]ru/tuj79kfjzf[.]pdf
hxxps://qm[.]sojokiy[.]ru/wq0z1o8nxb[.]pdf
hxxps://qm[.]sojokiy[.]ru/vsqg236i41[.]pdf
hxxps://a[.]dasurie36[.]ru/scalp[.]check?t=ql0gco40
hxxps://kli[.]sojokiy[.]ru/rnf1seck2x[.]pdf
hxxps://kli[.]sojokiy[.]ru/dr62rvdrep[.]pdf
hxxps://vast[.]kuryc7yy1[.]ru/hit[.]google?t=6a7bmknm
hxxps://neat[.]kuryc7yy1[.]ru/bus[.]check?t=42153pa2
hxxps://kli[.]sojokiy[.]ru/a1humua6b3[.]pdf
hxxps://kli[.]sojokiy[.]ru/5uyb9lp5uk[.]pdf
hxxps://za[.]cubaqay[.]ru/cv9uddyypw[.]pdf
hxxps://za[.]cubaqay[.]ru/qcwjdmg45g[.]pdf
hxxps://lean[.]jibiw8aa5[.]ru/fit[.]check?t=y6vby0nj
hxxps://za[.]cubaqay[.]ru/m90hiaea17[.]pdf
hxxps://cute[.]jibiw8aa5[.]ru/day[.]google?t=jncutjsk
hxxps://za[.]cubaqay[.]ru/d10cbb5rc8[.]pdf
hxxps://za[.]cubaqay[.]ru/1o0ce95xuh[.]pdf
hxxps://za[.]cubaqay[.]ru/h38dzo572f[.]pdf
hxxps://rich[.]jibiw8aa5[.]ru/arm[.]check?t=qnjgtix0
hxxps://za[.]cubaqay[.]ru/1wsqtyk04v[.]pdf
hxxps://dear[.]kuryc7yy1[.]ru/egg[.]google?t=11dnq54y
hxxps://za[.]cubaqay[.]ru/hvxugj2jxg[.]pdf
hxxps://mro[.]cubaqay[.]ru/vnlebxfc33[.]pdf
hxxps://wise[.]jibiw8aa5[.]ru/fig[.]check?t=3lv0717a
hxxps://mro[.]cubaqay[.]ru/qrem9ef4bu[.]pdf
hxxps://tall[.]jibiw8aa5[.]ru/box[.]google?t=5p8malwp
hxxps://za[.]cubaqay[.]ru/tvbuvcso3j[.]pdf
hxxps://za[.]cubaqay[.]ru/vg25rkzsve[.]pdf
hxxps://qd[.]fa6eq[.]ru/pjf8qwjd47[.]pdf
hxxps://qra[.]we4ex[.]ru/om[.]check?t=d24rd0mh
hxxps://qd[.]fa6eq[.]ru/drjjkwv23i[.]pdf
hxxps://qd[.]fa6eq[.]ru/8d65qxoud6[.]pdf
hxxps://qd[.]fa6eq[.]ru/2q3hgef8ev[.]pdf
hxxps://zi[.]we4ex[.]ru/vk[.]google?t=nwgs09xz
hxxps://keen[.]vudeh0ae3[.]ru/bee[.]google?t=4x3x38o5
hxxps://mro[.]cubaqay[.]ru/o4cmc2gsvj[.]pdf
hxxps://mro[.]cubaqay[.]ru/vb4ozlhmtu[.]pdf
hxxps://mro[.]cubaqay[.]ru/bdc7x8ocn8[.]pdf
hxxps://mro[.]cubaqay[.]ru/m4yazq7oin[.]pdf
hxxps://calm[.]vudeh0ae3[.]ru/way[.]google?t=sozbshn5
hxxps://qd[.]fa6eq[.]ru/padiym12ch[.]pdf
hxxps://qd[.]fa6eq[.]ru/fc2vbt42a8[.]pdf
hxxps://lv[.]we4ex[.]ru/rqa[.]google?t=vuitq5q7
hxxps://qd[.]fa6eq[.]ru/5yxwbyiqva[.]pdf
hxxps://qd[.]fa6eq[.]ru/u7wl4hrcgq[.]pdf
hxxps://mox[.]we4ex[.]ru/lt[.]check?t=97rrs4go
ClearFake
URL hxxp://178[.]16[.]54[.]200/files/8292810163/HoPveUF[.]exe
hxxp://178[.]16[.]54[.]200/files/8292810163/HoPveUF[.]bat
DarkVision RAT
URL hxxp://178[.]16[.]54[.]200/files/8283443171/8otVjWA[.]exe
hxxps://windefender[.]best/?campaignid=45628&groupid=130392846921&targetid=kwd-10005570
hxxp://178[.]17[.]58[.]49/tujg[.]mkv
hxxp://178[.]16[.]54[.]200/files/8350398681/YqShJwS[.]exe
hxxps://anticlk[.]qpon/atio
hxxps://damagex[.]qpon/xowe
hxxp://178[.]16[.]54[.]200/files/2013029379/h6e2sYQ[.]exe
hxxps://newflux75[.]xyz/xkzp
hxxps://lexenorf[.]org/zdhs
hxxps://hfteozo[.]qpon/atlp
Lumma Stealer
URL hxxp://202[.]71[.]14[.]75/precomposition[.]exe
hxxps://185[.]141[.]216[.]98/gateway/o4obvot8[.]h7its
hxxp://176[.]46[.]152[.]62:5858/dda45bc6697f47ef9866999b08f1bc37_miner[.]exe
hxxp://176[.]46[.]152[.]62:5858/d131ceb3b559401490aca6464a4986ef_bound_build[.]exe
hxxp://176[.]46[.]152[.]62:5858/90129a48641c4917b0bb758f24ee45ba_miner[.]exe
hxxp://176[.]46[.]152[.]62:5858/d894235f6aac4a15b4b51e29d5adeac3_crypted_build[.]exe
Rhadamanthys
URL hxxp://198[.]55[.]98[.]114/pi00/pin[.]php LokiBot
URL hxxp://96[.]44[.]159[.]144/arquivo_20250911010035[.]txt
hxxp://96[.]44[.]159[.]144/img/keepingbestgoldwithbetterplacesgoodforme[.]hta
hxxp://96[.]44[.]159[.]144/imgs/optimized_MSI[.]png
hxxp://96[.]44[.]159[.]144/img/keepingbestgoldwithbetterplacesgoodforme[.]PHP
Remcos
URL hxxps://ups-supp[.]com/file/v209update[.]pdf
hxxps://app-ups[.]com/file/v209update[.]pdf
hxxps://2908[.]photolives[.]info/update/2908[.]pdf
MetaStealer
URL hxxp://94[.]26[.]90[.]120/proceso[.]vbs AsyncRAT
URL hxxps://tildaras[.]shop/Spiralfjedres[.]u32
hxxps://serralux[.]pt/Janikas[.]chm
CloudEyE
URL hxxps://universitariaglobal[.]com/arquivo_20250910094048[.]txt
hxxps://universitariaglobal[.]com/arquivo_20250910094054[.]txt
hxxps://katyache[.]com/uploads/breakingforth[.]txt
hxxp://alpinreisan1[.]com/UXO[.]exe
XWorm
URL hxxps://api[.]telegram[.]org/bot8295243371:AAEE-pJLFwZB-5lMnbQ8bzF_09gZZQaUhSg/sendMessage?chat_id=6593768982
hxxps://api[.]telegram[.]org/bot8455757929:AAHWVTsQoUWmQ_eHkiz6EtQsT9wEIHyMem0/sendMessage?chat_id=6077046490
DarkCloud
URL hxxp://95[.]164[.]53[.]109/f8nus4b/index[.]php
hxxp://95[.]164[.]53[.]109/f8nus4b/Login[.]php
Amadey
URL hxxps://f-capture[.]com/fonts/iacn[.]txt Warzone RAT
URL hxxp://howtianxxx[.]xo[.]je/arquivo_20250910093026[.]txt
hxxp://boekportret-nl[.]gt[.]tc/arquivo_20250909084330[.]txt
hxxp://boekportret-nl[.]gt[.]tc/arquivo_20250911041007[.]txt
Formbook
URL hxxp://213[.]209[.]150[.]159/lg
hxxp://213[.]209[.]150[.]159/goahead
hxxp://213[.]209[.]150[.]159/aws
hxxp://213[.]209[.]150[.]159/yarn
hxxp://213[.]209[.]150[.]159/thinkphp
hxxp://213[.]209[.]150[.]159/mips
Mirai
URL hxxps://mtmra[.]com/7y7y[.]js
hxxps://mtmra[.]com/js[.]php
hxxp://144[.]31[.]221[.]84:6060/capcha9856
KongTuke
URL hxxps://foundationforever[.]com/ajax/pixi[.]min[.]js
hxxps://poem2-jos[.]com/res/zebragoddess
NetSupportManager RAT
URL hxxps://sigdalokanolkas[.]com/work/
hxxps://signamoykloysd[.]com/work/
Latrodectus
URL hxxp://512920cm[.]nyash[.]es/externalTogeoUpdateDefaultSqlwindowstestTrackUploads[.]php DCRat
URL hxxp://213[.]209[.]150[.]18/WvBmPzgn2CdVlHV[.]exe
hxxps://api[.]telegram[.]org/bot8344309906:AAEAKRmB88fhn1GiRBCfdhc7uAAC4jc6Ap8/sendMessage?chat_id=5039313057
hxxps://api[.]telegram[.]org/bot6902339059:AAGsf2XinMbydTo5jt5Mx1XjIWrl_TXP-Rs/sendMessage?chat_id=1179499921
hxxps://api[.]telegram[.]org/bot7969636233:AAHaK0iIacWBVRc8p81IXetJss3oQTnaueQ/sendMessage?chat_id=1634902688
Snake Keylogger
URL hxxp://196[.]251[.]69[.]226/gaselier[.]exe NjRAT
URL hxxp://213[.]209[.]150[.]18/OUCMRzhcohfFzMN[.]exe MASS Logger
URL hxxp://178[.]16[.]54[.]200/files/1432673981/lCKHqgu[.]exe BlankGrabber
※1「i-FILTER」アクセスログを検索し端末を特定してください 不要なアクセスを避けるため、一部変更しております。 ■製品対応状況(※2) ▽i-FILTER(※3) ・[脅威情報サイト]カテゴリでブロック可能 ※2 ブロックの可否は各製品の設定によるため、実際の結果はアクセスログを参照してください。 ※3 暗号化された通信の場合は、SSL Adapterの設定を「利用」にする必要があります。
イベント・セミナー情報