不正URLへのアクセス、不正メールの受信
-
メール受信した
弊社お客様0社 URLアクセスした
弊社お客様1社 -
2025/11/21
※2025/11/21 更新
マルウェア感染させると考えられるURLを検知(2025/11/21)
■IoC(※1)
| Type: | IOC: | Signature: |
|---|---|---|
| URL | hxxps://tau[.]moonfenster[.]ru/w3lpw2xb hxxps://rauch[.]thistleforge[.]ru/estjmbt1 hxxps://klee[.]thistleforge[.]ru/a6f27v3b hxxps://bach3[.]thistleforge[.]ru/176xcmhh hxxps://bach3[.]thistleforge[.]ru/xthk63o0 hxxps://wolke[.]thistleforge[.]ru/xbmd0nad hxxps://wind5[.]brackenloft[.]ru/r05wnfhv hxxps://licht[.]brackenloft[.]ru/bn8vze2j hxxps://licht[.]brackenloft[.]ru/k6fp6r7v hxxps://moor[.]moonfenster[.]ru/3ay0rx2v hxxps://moor[.]moonfenster[.]ru/3c7v56vw hxxps://geist[.]moonfenster[.]ru/6udk1dw8 hxxps://ufer1[.]moonfenster[.]ru/q1c0wvdq hxxps://tau[.]moonfenster[.]ru/8iluqv6x hxxps://bach[.]lindenarc[.]ru/qnpld75p hxxps://rune[.]lindenarc[.]ru/zvm0in6w hxxps://weiss[.]granitehaven[.]ru/n825vdws hxxps://taiga[.]cobaltmeadow[.]ru/8nxyjxhi hxxps://korn7[.]cobaltmeadow[.]ru/w64voh2h hxxps://pfad[.]cobaltmeadow[.]ru/tdmp0dme hxxps://sturm[.]cobaltmeadow[.]ru/ug08al8l hxxps://birch[.]cobaltmeadow[.]ru/lft2yuzy hxxps://wolke9[.]lindenarc[.]ru/inkqgtlw hxxps://wolke9[.]lindenarc[.]ru/7vhprcom hxxps://glut[.]emberbucht[.]ru/9iizotfn hxxps://ufer[.]emberbucht[.]ru/8hu4kyb0 hxxps://ufer[.]emberbucht[.]ru/74441aun hxxps://hafen[.]emberbucht[.]ru/h4embhh6 hxxps://hafen[.]emberbucht[.]ru/h5pl44yw hxxps://stern1[.]alderquartz[.]ru/0xo165ng hxxps://stern1[.]alderquartz[.]ru/c7pr6so4 hxxps://eiche[.]alderquartz[.]ru/agb7k88d hxxps://fjord[.]alderquartz[.]ru/o1q62n5p hxxps://mead[.]loamgarde[.]ru/sgicey2s hxxps://krone3[.]wolspfad[.]ru/mifiakpz hxxps://wald[.]wolspfad[.]ru/dh7r2ex0 hxxps://rauch2[.]emberbucht[.]ru/mjlgc7d3 hxxps://falke[.]wolspfad[.]ru/k61s3r07 hxxps://falke[.]wolspfad[.]ru/lbyqma12 hxxps://grau[.]driftklause[.]ru/mp70pryx hxxps://kamm[.]driftklause[.]ru/1755zslt hxxps://gleis[.]driftklause[.]ru/16pfvlps hxxps://gleis[.]driftklause[.]ru/flp4uff9 hxxps://brise[.]loamgarde[.]ru/mgpk9s87 hxxps://ridge4[.]loamgarde[.]ru/9knfqmg7 hxxps://nova[.]aucti0nz7ir[.]ru/8d83x3lj hxxps://dc8[.]aucti0nz7ir[.]ru/sg6p3372 hxxps://auul8[.]dup-1-ic-4-ermaph[.]ru/4bblft7n hxxps://auul8[.]dup-1-ic-4-ermaph[.]ru/5zqyj528 hxxps://orbit8[.]dup-1-ic-4-ermaph[.]ru/f4t5ynku hxxps://dzthj[.]dup-1-ic-4-ermaph[.]ru/zn7ugr5v hxxps://bv51[.]liner-9-ick[.]ru/ubpvidav hxxps://9st6r[.]liner-9-ick[.]ru/sb16o17e hxxps://9st6r[.]liner-9-ick[.]ru/1dnpo6hh hxxps://sbsq[.]liner-9-ick[.]ru/29x275ed hxxps://jet8[.]liner-9-ick[.]ru/y8wmyh6r hxxps://oixp[.]aucti0nz7ir[.]ru/9xbiwk9q hxxps://khg2e[.]kos0ltyu4etey[.]ru/q2njw7iv hxxps://b1[.]kos0ltyu4etey[.]ru/f1t4y9u8 hxxps://rift5[.]kos-0-ltyu-4-etey[.]ru/jh9h47fi hxxps://shard[.]kos-0-ltyu-4-etey[.]ru/aqxeum45 hxxps://shard[.]kos-0-ltyu-4-etey[.]ru/wrnt6lw3 hxxps://fl9[.]hre-9-in-7-mamma[.]ru/6o1oslka hxxps://fl9[.]hre-9-in-7-mamma[.]ru/ddb2dlti hxxps://trail6[.]hre-9-in-7-mamma[.]ru/oi2efb2z hxxps://g4k[.]hre-9-in-7-mamma[.]ru/yhp57og4 hxxps://g4k[.]hre-9-in-7-mamma[.]ru/6wpt5vpd hxxps://pkw[.]kos0ltyu4etey[.]ru/c29j5dtp hxxps://pkw[.]kos0ltyu4etey[.]ru/xc3kt2d8 hxxps://vk[.]kos0ltyu4etey[.]ru/c702paib hxxps://vk[.]kos0ltyu4etey[.]ru/obrghcdw hxxps://blink6[.]hre9in7mamma[.]ru/foaslhyw hxxps://blink6[.]hre9in7mamma[.]ru/gf1syxc5 hxxps://2y[.]hre9in7mamma[.]ru/6qbshcl1 hxxps://blink2[.]hre9in7mamma[.]ru/g7mle1my hxxps://blink2[.]hre9in7mamma[.]ru/hvxz68du hxxps://vale[.]dup1ic4ermaph[.]ru/upz2wo80 hxxps://shift[.]dup1ic4ermaph[.]ru/rw4fz58s hxxps://jat[.]suf1nau8h[.]ru/ahrql2ml hxxps://jat[.]suf1nau8h[.]ru/snzebxoi hxxps://echo[.]suf1nau8h[.]ru/fvuiug5e hxxps://stack[.]suf-1-nau-8-h[.]ru/2zl8jqxl hxxps://ne[.]suf-1-nau-8-h[.]ru/lrpdi3r2 hxxps://drift[.]hre9in7mamma[.]ru/ljkbdprk hxxps://guard[.]aucti-0-nz-7-ir[.]ru/4nja9n7f hxxps://gi0x[.]aucti-0-nz-7-ir[.]ru/i37z5o0j hxxps://qhnjc[.]aucti-0-nz-7-ir[.]ru/bq6iv5et hxxps://qhnjc[.]aucti-0-nz-7-ir[.]ru/cwgneym3 hxxps://yl[.]suf1nau8h[.]ru/oqrpwzmo hxxps://yl[.]suf1nau8h[.]ru/2vy72r6g hxxps://5egzr[.]suf1nau8h[.]ru/ed6t5yzp hxxps://tau[.]st0rmfield[.]ru/zkjirp2r hxxps://birch[.]skyblend[.]ru/htx5ymam hxxps://dune3[.]skyblend[.]ru/j7q2tayj hxxps://glade[.]skyblend[.]ru/p3m1plob hxxps://glade[.]skyblend[.]ru/0inrgbwp hxxps://wolke[.]skyblend[.]ru/0z05icfb hxxps://wolke[.]skyblend[.]ru/7kyt5ccu hxxps://14h[.]aucti-0-nz-7-ir[.]ru/jgs1bje6 hxxps://14h[.]aucti-0-nz-7-ir[.]ru/r2lprekc hxxps://ufer[.]mintzone[.]ru/eae1haly hxxps://wolke[.]mintzone[.]ru/cxpqg2qn hxxps://moos[.]st0rmfield[.]ru/mjun3kck hxxps://stern[.]st0rmfield[.]ru/tg15034b hxxps://stern[.]st0rmfield[.]ru/14abeonr hxxps://weald[.]st0rmfield[.]ru/jkmtaf4z hxxps://weald[.]st0rmfield[.]ru/x8rzmqiz hxxps://kamm2[.]st0rmfield[.]ru/i0a60148 hxxps://bach[.]clouddrop[.]ru/nijrseej hxxps://pfad4[.]st0nebyte[.]ru/xwlift8h hxxps://mist[.]st0nebyte[.]ru/at3ir3do hxxps://dorn[.]st0nebyte[.]ru/xdpt2grp hxxps://grat5[.]mintzone[.]ru/ps0nuosc hxxps://strand[.]wildr0se[.]ru/ya6k1ot4 hxxps://licht2[.]wildr0se[.]ru/qmn8due0 hxxps://weide[.]wildr0se[.]ru/fkco53wu hxxps://weide[.]wildr0se[.]ru/lwsg8cq1 hxxps://falke[.]wildr0se[.]ru/wjhgp0li hxxps://kraut[.]clouddrop[.]ru/jq40veg6 hxxps://wolke[.]l1ghtcloud[.]ru/2lj27968 hxxps://ufer[.]l1ghtcloud[.]ru/deolsbpn hxxps://ufer[.]l1ghtcloud[.]ru/2tbn7ln5 hxxps://korn1[.]shadowmint[.]ru/uzftxw0j hxxps://glade[.]shadowmint[.]ru/atlmyyk2 hxxps://nacht[.]shadowmint[.]ru/y2vrhp6g hxxps://nebel[.]wildr0se[.]ru/3neb625e hxxps://wind4[.]ciearbug[.]ru/em001m3j hxxps://wind4[.]ciearbug[.]ru/qj5efl2p hxxps://pfad[.]ciearbug[.]ru/wek9itho hxxps://pfad[.]ciearbug[.]ru/qhn3owmr hxxps://stern[.]l1ghtcloud[.]ru/6ftks0s0 hxxps://stern[.]l1ghtcloud[.]ru/q0dgr7oe hxxps://gleis3[.]l1ghtcloud[.]ru/rlqtugf4 hxxps://weiss[.]m1ntcioud[.]ru/99y5g7q4 hxxps://weiss[.]m1ntcioud[.]ru/hw7f6tsp hxxps://glanz7[.]m1ntcioud[.]ru/6wgl2lmr hxxps://glanz7[.]m1ntcioud[.]ru/klx31l2z hxxps://dune[.]m1ntcioud[.]ru/67dn4vy9 hxxps://dune[.]m1ntcioud[.]ru/wf9e9fya hxxps://eiche[.]m1ntcioud[.]ru/em04xyfo hxxps://korn[.]kab1spr0tect[.]ru/iwfi9w4v hxxps://tau3[.]kab1spr0tect[.]ru/45xydj77 hxxps://glade[.]kab1spr0tect[.]ru/hwvjr67g hxxps://wolke2[.]stormpeak[.]ru/27a34sjy hxxps://wolke2[.]stormpeak[.]ru/zyb2xevs hxxps://grat[.]stormpeak[.]ru/1zgq4gkz hxxps://wind2[.]dis-5-h-7-gien[.]ru/vfr7gulo hxxps://eiche[.]dis-5-h-7-gien[.]ru/ubkr96dp hxxps://eiche[.]dis-5-h-7-gien[.]ru/cy2lrnf8 hxxps://pfad[.]inha4itmu1ti[.]ru/u44ifpcn hxxps://ufer1[.]inha4itmu1ti[.]ru/llyp129b hxxps://moor[.]inha4itmu1ti[.]ru/ip9zfcp6 |
ClearFake |
| URL | hxxps://sbkllc[.]shop/showmo/Protected_Script[.]ps1 hxxps://libertytrading-biz[.]com/pure/APPDATA[.]exe |
AsyncRAT |
| URL | hxxp://inpdf-file[.]store/edu[.]txt | Remcos |
| URL | hxxp://178[.]16[.]55[.]189/files/5900855435/YSdQm5F[.]exe hxxp://178[.]16[.]55[.]189/files/6697521662/YXdYRA6[.]exe |
Vidar |
| URL | hxxp://178[.]16[.]55[.]189/files/5561582465/BVLP267[.]exe hxxp://178[.]16[.]55[.]189/files/5561582465/mmB1jyB[.]exe |
DarkVision RAT |
| URL | hxxp://qreenmaple[.]com/baba/baba1/fre[.]php | LokiBot |
| URL | hxxp://91[.]92[.]243[.]152/arquivo_20251117224820[.]txt | XWorm |
| URL | hxxp://176[.]100[.]37[.]194/Execution[.]mips hxxp://176[.]100[.]37[.]194/Execution[.]sh4 hxxp://176[.]100[.]37[.]194/Execution[.]sparc hxxp://176[.]100[.]37[.]194/Execution[.]arm6 hxxp://176[.]100[.]37[.]194/Execution[.]m68k hxxp://176[.]100[.]37[.]194/Execution[.]x86 hxxp://176[.]100[.]37[.]194/Execution[.]i586 hxxp://176[.]100[.]37[.]194/Execution[.]i686 hxxp://176[.]100[.]37[.]194/Execution[.]mpsl hxxp://176[.]100[.]37[.]194/Execution[.]arm7 hxxp://176[.]100[.]37[.]194/Execution[.]arm5 hxxp://176[.]100[.]37[.]194/Execution[.]arm4 hxxp://176[.]100[.]37[.]194/Execution[.]ppc hxxp://176[.]100[.]37[.]194/loudscreamer[.]sh hxxp://cerbereus[.]monster/loudscreamer[.]sh hxxp://cerbereus[.]monster/Execution[.]sh4 hxxp://cerbereus[.]monster/Execution[.]sparc hxxp://cerbereus[.]monster/Execution[.]m68k hxxp://cerbereus[.]monster/Execution[.]x86 hxxp://cerbereus[.]monster/Execution[.]arm5 hxxp://cerbereus[.]monster/Execution[.]i586 hxxp://cerbereus[.]monster/Execution[.]arm6 hxxp://cerbereus[.]monster/Execution[.]arm4 hxxp://cerbereus[.]monster/Execution[.]i686 |
Bashlite |
| URL | hxxps://smartermail[.]host/d/gof[.]com[.]my/gz2v8w/Y0QT8NPHHV1V hxxps://api[.]telegram[.]org/bot8335673592:AAEsrmsd8ULwFKTe-AQRvHZMhpwQoudNNaM/sendMessage?chat_id=1482674410 hxxps://api[.]telegram[.]org/bot6926474815:AAFx9tLAnf5OAVQZp2teS3G2_6T1wCP67xM/sendMessage?chat_id=-4224073938 |
Stealerium |
| URL | hxxps://downloadfilesd[.]xyz/arquivo_20251109115650[.]txt hxxps://downloadfilesd[.]xyz/arquivo_20251026224102[.]txt |
Formbook |
| URL | hxxps://microtreesolutions[.]in/DjSwq13[.]bin hxxps://microtreesolutions[.]in/Boxholder[.]java |
CloudEyE |
| URL | hxxp://178[.]16[.]55[.]189/files/946643047/HlzvBiR[.]exe hxxp://178[.]16[.]55[.]189/files/6437444697/Q0nWnO3[.]exe |
PureLogs Stealer |
| URL | hxxps://27[.]125[.]169[.]235:8443/sda1/Mom/Photo[.]scr hxxps://27[.]125[.]169[.]235:8443/sda1/Mom/Video[.]scr hxxps://27[.]125[.]169[.]235:8443/sda1/Rachel/Video[.]scr hxxps://27[.]125[.]169[.]235:8443/sda1/Rachel/Photo[.]scr hxxps://27[.]125[.]169[.]235:8443/sda1/Rachel/AV[.]scr hxxps://27[.]125[.]169[.]235:8443/sda1/Mom/AV[.]scr hxxps://151[.]31[.]229[.]165:8443/sda1/2020%20VIDEO%20SABINA/AV[.]scr hxxps://151[.]31[.]229[.]165:8443/sda1/2020%20VIDEO%20SABINA/Video[.]scr hxxps://151[.]31[.]229[.]165:8443/sda1/2020%20VIDEO%20SABINA/Photo[.]scr hxxps://151[.]31[.]229[.]165:8443/sda1/2023%20NAPOLI/Photo[.]scr hxxps://151[.]31[.]229[.]165:8443/sda1/2023%20NAPOLI/AV[.]scr hxxps://151[.]31[.]229[.]165:8443/sda1/2023%20NAPOLI/Video[.]scr hxxp://47[.]105[.]158[.]116/oto hxxp://47[.]105[.]158[.]116/aminer[.]gz |
Coinminer |
| URL | hxxps://45[.]9[.]148[.]22:8443/shell[.]exe | Meterpreter |
| URL | hxxps://superiortrophy[.]com/tracklist/tracking_number[.]pdf[.]exe hxxps://superiortrophy[.]com/tracklist/tracking_number[.]pdf[.][.]exe |
Gandcrab |
| URL | hxxp://87[.]251[.]69[.]96:8000/svchost[.]exe hxxp://87[.]251[.]69[.]96:8000/scvhost[.]exe |
Sliver |
| URL | hxxp://91[.]92[.]240[.]190/fbfde0da45a9450b[.]php hxxp://45[.]94[.]47[.]92/update/update[.]exe |
Stealc |
| URL | hxxps://sffacoglobal[.]com/HGG[.]exe hxxps://api[.]telegram[.]org/bot7056893091:AAGmjKghGM1dLpqqQxz9IaHL8cJPL-19cfI/sendMessage?chat_id=6811213623 |
DarkCloud |
| URL | hxxp://117[.]72[.]206[.]244/02[.]08[.]2022[.]exe hxxp://112[.]125[.]88[.]176:6666/02[.]08[.]2022[.]exe hxxp://123[.]60[.]60[.]119:443/02[.]08[.]2022[.]exe hxxp://111[.]92[.]243[.]97/02[.]08[.]2022[.]exe hxxp://45[.]32[.]250[.]246/02[.]08[.]2022[.]exe hxxp://8[.]153[.]205[.]30:8080/02[.]08[.]2022[.]exe hxxp://111[.]92[.]243[.]97:443/02[.]08[.]2022[.]exe hxxp://124[.]221[.]210[.]150/02[.]08[.]2022[.]exe hxxp://45[.]200[.]17[.]43:8080/02[.]08[.]2022[.]exe hxxp://221[.]15[.]216[.]97:54002/02[.]08[.]2022[.]exe hxxp://40[.]124[.]90[.]192/02[.]08[.]2022[.]exe hxxp://43[.]156[.]63[.]124:64494/02[.]08[.]2022[.]exe hxxp://120[.]78[.]230[.]178:6789/02[.]08[.]2022[.]exe hxxp://121[.]41[.]18[.]122:8998/02[.]08[.]2022[.]exe hxxp://156[.]238[.]233[.]21:4499/02[.]08[.]2022[.]exe hxxp://123[.]60[.]60[.]119:4444/02[.]08[.]2022[.]exe hxxp://124[.]221[.]215[.]174/02[.]08[.]2022[.]exe hxxp://45[.]156[.]87[.]159:8080/02[.]08[.]2022[.]exe |
Cobalt Strike |
| URL | hxxps://petitesalope[.]com/5t6t[.]js hxxps://petitesalope[.]com/js[.]php hxxp://206[.]188[.]196[.]28:6655/alph |
KongTuke |
| URL | hxxps://anynamemoot[.]in/ZZZZZZZZZZZz/eMCUnOuu[.]html | Quasar RAT |
| URL | hxxps://sffacoglobal[.]com/CHH[.]exe hxxps://api[.]telegram[.]org/bot6619004667:AAHS_19GZLZR2AsuEv22p3V3SQQHEGnjlJY/ |
Agent Tesla |
| URL | hxxp://178[.]16[.]55[.]189/files/6161197876/6vjeZ1o[.]exe hxxp://91[.]92[.]243[.]129/0gjSy4hf3/index[.]php |
Amadey |
| URL | hxxp://47[.]105[.]158[.]116/ns3[.]jpg hxxp://47[.]105[.]158[.]116/install[.]tgz |
Tsunami |








