サイバーリスク情報提供 Dアラート 特許取得済み

不正URLへのアクセス、不正メールの受信

メール受信した
弊社お客様
0 URLアクセスした
弊社お客様
1
2025/11/21
※2025/11/21 更新
マルウェア感染させると考えられるURLを検知(2025/11/21)
■IoC(※1)
Type: IOC: Signature:
URL hxxps://tau[.]moonfenster[.]ru/w3lpw2xb
hxxps://rauch[.]thistleforge[.]ru/estjmbt1
hxxps://klee[.]thistleforge[.]ru/a6f27v3b
hxxps://bach3[.]thistleforge[.]ru/176xcmhh
hxxps://bach3[.]thistleforge[.]ru/xthk63o0
hxxps://wolke[.]thistleforge[.]ru/xbmd0nad
hxxps://wind5[.]brackenloft[.]ru/r05wnfhv
hxxps://licht[.]brackenloft[.]ru/bn8vze2j
hxxps://licht[.]brackenloft[.]ru/k6fp6r7v
hxxps://moor[.]moonfenster[.]ru/3ay0rx2v
hxxps://moor[.]moonfenster[.]ru/3c7v56vw
hxxps://geist[.]moonfenster[.]ru/6udk1dw8
hxxps://ufer1[.]moonfenster[.]ru/q1c0wvdq
hxxps://tau[.]moonfenster[.]ru/8iluqv6x
hxxps://bach[.]lindenarc[.]ru/qnpld75p
hxxps://rune[.]lindenarc[.]ru/zvm0in6w
hxxps://weiss[.]granitehaven[.]ru/n825vdws
hxxps://taiga[.]cobaltmeadow[.]ru/8nxyjxhi
hxxps://korn7[.]cobaltmeadow[.]ru/w64voh2h
hxxps://pfad[.]cobaltmeadow[.]ru/tdmp0dme
hxxps://sturm[.]cobaltmeadow[.]ru/ug08al8l
hxxps://birch[.]cobaltmeadow[.]ru/lft2yuzy
hxxps://wolke9[.]lindenarc[.]ru/inkqgtlw
hxxps://wolke9[.]lindenarc[.]ru/7vhprcom
hxxps://glut[.]emberbucht[.]ru/9iizotfn
hxxps://ufer[.]emberbucht[.]ru/8hu4kyb0
hxxps://ufer[.]emberbucht[.]ru/74441aun
hxxps://hafen[.]emberbucht[.]ru/h4embhh6
hxxps://hafen[.]emberbucht[.]ru/h5pl44yw
hxxps://stern1[.]alderquartz[.]ru/0xo165ng
hxxps://stern1[.]alderquartz[.]ru/c7pr6so4
hxxps://eiche[.]alderquartz[.]ru/agb7k88d
hxxps://fjord[.]alderquartz[.]ru/o1q62n5p
hxxps://mead[.]loamgarde[.]ru/sgicey2s
hxxps://krone3[.]wolspfad[.]ru/mifiakpz
hxxps://wald[.]wolspfad[.]ru/dh7r2ex0
hxxps://rauch2[.]emberbucht[.]ru/mjlgc7d3
hxxps://falke[.]wolspfad[.]ru/k61s3r07
hxxps://falke[.]wolspfad[.]ru/lbyqma12
hxxps://grau[.]driftklause[.]ru/mp70pryx
hxxps://kamm[.]driftklause[.]ru/1755zslt
hxxps://gleis[.]driftklause[.]ru/16pfvlps
hxxps://gleis[.]driftklause[.]ru/flp4uff9
hxxps://brise[.]loamgarde[.]ru/mgpk9s87
hxxps://ridge4[.]loamgarde[.]ru/9knfqmg7
hxxps://nova[.]aucti0nz7ir[.]ru/8d83x3lj
hxxps://dc8[.]aucti0nz7ir[.]ru/sg6p3372
hxxps://auul8[.]dup-1-ic-4-ermaph[.]ru/4bblft7n
hxxps://auul8[.]dup-1-ic-4-ermaph[.]ru/5zqyj528
hxxps://orbit8[.]dup-1-ic-4-ermaph[.]ru/f4t5ynku
hxxps://dzthj[.]dup-1-ic-4-ermaph[.]ru/zn7ugr5v
hxxps://bv51[.]liner-9-ick[.]ru/ubpvidav
hxxps://9st6r[.]liner-9-ick[.]ru/sb16o17e
hxxps://9st6r[.]liner-9-ick[.]ru/1dnpo6hh
hxxps://sbsq[.]liner-9-ick[.]ru/29x275ed
hxxps://jet8[.]liner-9-ick[.]ru/y8wmyh6r
hxxps://oixp[.]aucti0nz7ir[.]ru/9xbiwk9q
hxxps://khg2e[.]kos0ltyu4etey[.]ru/q2njw7iv
hxxps://b1[.]kos0ltyu4etey[.]ru/f1t4y9u8
hxxps://rift5[.]kos-0-ltyu-4-etey[.]ru/jh9h47fi
hxxps://shard[.]kos-0-ltyu-4-etey[.]ru/aqxeum45
hxxps://shard[.]kos-0-ltyu-4-etey[.]ru/wrnt6lw3
hxxps://fl9[.]hre-9-in-7-mamma[.]ru/6o1oslka
hxxps://fl9[.]hre-9-in-7-mamma[.]ru/ddb2dlti
hxxps://trail6[.]hre-9-in-7-mamma[.]ru/oi2efb2z
hxxps://g4k[.]hre-9-in-7-mamma[.]ru/yhp57og4
hxxps://g4k[.]hre-9-in-7-mamma[.]ru/6wpt5vpd
hxxps://pkw[.]kos0ltyu4etey[.]ru/c29j5dtp
hxxps://pkw[.]kos0ltyu4etey[.]ru/xc3kt2d8
hxxps://vk[.]kos0ltyu4etey[.]ru/c702paib
hxxps://vk[.]kos0ltyu4etey[.]ru/obrghcdw
hxxps://blink6[.]hre9in7mamma[.]ru/foaslhyw
hxxps://blink6[.]hre9in7mamma[.]ru/gf1syxc5
hxxps://2y[.]hre9in7mamma[.]ru/6qbshcl1
hxxps://blink2[.]hre9in7mamma[.]ru/g7mle1my
hxxps://blink2[.]hre9in7mamma[.]ru/hvxz68du
hxxps://vale[.]dup1ic4ermaph[.]ru/upz2wo80
hxxps://shift[.]dup1ic4ermaph[.]ru/rw4fz58s
hxxps://jat[.]suf1nau8h[.]ru/ahrql2ml
hxxps://jat[.]suf1nau8h[.]ru/snzebxoi
hxxps://echo[.]suf1nau8h[.]ru/fvuiug5e
hxxps://stack[.]suf-1-nau-8-h[.]ru/2zl8jqxl
hxxps://ne[.]suf-1-nau-8-h[.]ru/lrpdi3r2
hxxps://drift[.]hre9in7mamma[.]ru/ljkbdprk
hxxps://guard[.]aucti-0-nz-7-ir[.]ru/4nja9n7f
hxxps://gi0x[.]aucti-0-nz-7-ir[.]ru/i37z5o0j
hxxps://qhnjc[.]aucti-0-nz-7-ir[.]ru/bq6iv5et
hxxps://qhnjc[.]aucti-0-nz-7-ir[.]ru/cwgneym3
hxxps://yl[.]suf1nau8h[.]ru/oqrpwzmo
hxxps://yl[.]suf1nau8h[.]ru/2vy72r6g
hxxps://5egzr[.]suf1nau8h[.]ru/ed6t5yzp
hxxps://tau[.]st0rmfield[.]ru/zkjirp2r
hxxps://birch[.]skyblend[.]ru/htx5ymam
hxxps://dune3[.]skyblend[.]ru/j7q2tayj
hxxps://glade[.]skyblend[.]ru/p3m1plob
hxxps://glade[.]skyblend[.]ru/0inrgbwp
hxxps://wolke[.]skyblend[.]ru/0z05icfb
hxxps://wolke[.]skyblend[.]ru/7kyt5ccu
hxxps://14h[.]aucti-0-nz-7-ir[.]ru/jgs1bje6
hxxps://14h[.]aucti-0-nz-7-ir[.]ru/r2lprekc
hxxps://ufer[.]mintzone[.]ru/eae1haly
hxxps://wolke[.]mintzone[.]ru/cxpqg2qn
hxxps://moos[.]st0rmfield[.]ru/mjun3kck
hxxps://stern[.]st0rmfield[.]ru/tg15034b
hxxps://stern[.]st0rmfield[.]ru/14abeonr
hxxps://weald[.]st0rmfield[.]ru/jkmtaf4z
hxxps://weald[.]st0rmfield[.]ru/x8rzmqiz
hxxps://kamm2[.]st0rmfield[.]ru/i0a60148
hxxps://bach[.]clouddrop[.]ru/nijrseej
hxxps://pfad4[.]st0nebyte[.]ru/xwlift8h
hxxps://mist[.]st0nebyte[.]ru/at3ir3do
hxxps://dorn[.]st0nebyte[.]ru/xdpt2grp
hxxps://grat5[.]mintzone[.]ru/ps0nuosc
hxxps://strand[.]wildr0se[.]ru/ya6k1ot4
hxxps://licht2[.]wildr0se[.]ru/qmn8due0
hxxps://weide[.]wildr0se[.]ru/fkco53wu
hxxps://weide[.]wildr0se[.]ru/lwsg8cq1
hxxps://falke[.]wildr0se[.]ru/wjhgp0li
hxxps://kraut[.]clouddrop[.]ru/jq40veg6
hxxps://wolke[.]l1ghtcloud[.]ru/2lj27968
hxxps://ufer[.]l1ghtcloud[.]ru/deolsbpn
hxxps://ufer[.]l1ghtcloud[.]ru/2tbn7ln5
hxxps://korn1[.]shadowmint[.]ru/uzftxw0j
hxxps://glade[.]shadowmint[.]ru/atlmyyk2
hxxps://nacht[.]shadowmint[.]ru/y2vrhp6g
hxxps://nebel[.]wildr0se[.]ru/3neb625e
hxxps://wind4[.]ciearbug[.]ru/em001m3j
hxxps://wind4[.]ciearbug[.]ru/qj5efl2p
hxxps://pfad[.]ciearbug[.]ru/wek9itho
hxxps://pfad[.]ciearbug[.]ru/qhn3owmr
hxxps://stern[.]l1ghtcloud[.]ru/6ftks0s0
hxxps://stern[.]l1ghtcloud[.]ru/q0dgr7oe
hxxps://gleis3[.]l1ghtcloud[.]ru/rlqtugf4
hxxps://weiss[.]m1ntcioud[.]ru/99y5g7q4
hxxps://weiss[.]m1ntcioud[.]ru/hw7f6tsp
hxxps://glanz7[.]m1ntcioud[.]ru/6wgl2lmr
hxxps://glanz7[.]m1ntcioud[.]ru/klx31l2z
hxxps://dune[.]m1ntcioud[.]ru/67dn4vy9
hxxps://dune[.]m1ntcioud[.]ru/wf9e9fya
hxxps://eiche[.]m1ntcioud[.]ru/em04xyfo
hxxps://korn[.]kab1spr0tect[.]ru/iwfi9w4v
hxxps://tau3[.]kab1spr0tect[.]ru/45xydj77
hxxps://glade[.]kab1spr0tect[.]ru/hwvjr67g
hxxps://wolke2[.]stormpeak[.]ru/27a34sjy
hxxps://wolke2[.]stormpeak[.]ru/zyb2xevs
hxxps://grat[.]stormpeak[.]ru/1zgq4gkz
hxxps://wind2[.]dis-5-h-7-gien[.]ru/vfr7gulo
hxxps://eiche[.]dis-5-h-7-gien[.]ru/ubkr96dp
hxxps://eiche[.]dis-5-h-7-gien[.]ru/cy2lrnf8
hxxps://pfad[.]inha4itmu1ti[.]ru/u44ifpcn
hxxps://ufer1[.]inha4itmu1ti[.]ru/llyp129b
hxxps://moor[.]inha4itmu1ti[.]ru/ip9zfcp6
ClearFake
URL hxxps://sbkllc[.]shop/showmo/Protected_Script[.]ps1
hxxps://libertytrading-biz[.]com/pure/APPDATA[.]exe
AsyncRAT
URL hxxp://inpdf-file[.]store/edu[.]txt Remcos
URL hxxp://178[.]16[.]55[.]189/files/5900855435/YSdQm5F[.]exe
hxxp://178[.]16[.]55[.]189/files/6697521662/YXdYRA6[.]exe
Vidar
URL hxxp://178[.]16[.]55[.]189/files/5561582465/BVLP267[.]exe
hxxp://178[.]16[.]55[.]189/files/5561582465/mmB1jyB[.]exe
DarkVision RAT
URL hxxp://qreenmaple[.]com/baba/baba1/fre[.]php LokiBot
URL hxxp://91[.]92[.]243[.]152/arquivo_20251117224820[.]txt XWorm
URL hxxp://176[.]100[.]37[.]194/Execution[.]mips
hxxp://176[.]100[.]37[.]194/Execution[.]sh4
hxxp://176[.]100[.]37[.]194/Execution[.]sparc
hxxp://176[.]100[.]37[.]194/Execution[.]arm6
hxxp://176[.]100[.]37[.]194/Execution[.]m68k
hxxp://176[.]100[.]37[.]194/Execution[.]x86
hxxp://176[.]100[.]37[.]194/Execution[.]i586
hxxp://176[.]100[.]37[.]194/Execution[.]i686
hxxp://176[.]100[.]37[.]194/Execution[.]mpsl
hxxp://176[.]100[.]37[.]194/Execution[.]arm7
hxxp://176[.]100[.]37[.]194/Execution[.]arm5
hxxp://176[.]100[.]37[.]194/Execution[.]arm4
hxxp://176[.]100[.]37[.]194/Execution[.]ppc
hxxp://176[.]100[.]37[.]194/loudscreamer[.]sh
hxxp://cerbereus[.]monster/loudscreamer[.]sh
hxxp://cerbereus[.]monster/Execution[.]sh4
hxxp://cerbereus[.]monster/Execution[.]sparc
hxxp://cerbereus[.]monster/Execution[.]m68k
hxxp://cerbereus[.]monster/Execution[.]x86
hxxp://cerbereus[.]monster/Execution[.]arm5
hxxp://cerbereus[.]monster/Execution[.]i586
hxxp://cerbereus[.]monster/Execution[.]arm6
hxxp://cerbereus[.]monster/Execution[.]arm4
hxxp://cerbereus[.]monster/Execution[.]i686
Bashlite
URL hxxps://smartermail[.]host/d/gof[.]com[.]my/gz2v8w/Y0QT8NPHHV1V
hxxps://api[.]telegram[.]org/bot8335673592:AAEsrmsd8ULwFKTe-AQRvHZMhpwQoudNNaM/sendMessage?chat_id=1482674410
hxxps://api[.]telegram[.]org/bot6926474815:AAFx9tLAnf5OAVQZp2teS3G2_6T1wCP67xM/sendMessage?chat_id=-4224073938
Stealerium
URL hxxps://downloadfilesd[.]xyz/arquivo_20251109115650[.]txt
hxxps://downloadfilesd[.]xyz/arquivo_20251026224102[.]txt
Formbook
URL hxxps://microtreesolutions[.]in/DjSwq13[.]bin
hxxps://microtreesolutions[.]in/Boxholder[.]java
CloudEyE
URL hxxp://178[.]16[.]55[.]189/files/946643047/HlzvBiR[.]exe
hxxp://178[.]16[.]55[.]189/files/6437444697/Q0nWnO3[.]exe
PureLogs Stealer
URL hxxps://27[.]125[.]169[.]235:8443/sda1/Mom/Photo[.]scr
hxxps://27[.]125[.]169[.]235:8443/sda1/Mom/Video[.]scr
hxxps://27[.]125[.]169[.]235:8443/sda1/Rachel/Video[.]scr
hxxps://27[.]125[.]169[.]235:8443/sda1/Rachel/Photo[.]scr
hxxps://27[.]125[.]169[.]235:8443/sda1/Rachel/AV[.]scr
hxxps://27[.]125[.]169[.]235:8443/sda1/Mom/AV[.]scr
hxxps://151[.]31[.]229[.]165:8443/sda1/2020%20VIDEO%20SABINA/AV[.]scr
hxxps://151[.]31[.]229[.]165:8443/sda1/2020%20VIDEO%20SABINA/Video[.]scr
hxxps://151[.]31[.]229[.]165:8443/sda1/2020%20VIDEO%20SABINA/Photo[.]scr
hxxps://151[.]31[.]229[.]165:8443/sda1/2023%20NAPOLI/Photo[.]scr
hxxps://151[.]31[.]229[.]165:8443/sda1/2023%20NAPOLI/AV[.]scr
hxxps://151[.]31[.]229[.]165:8443/sda1/2023%20NAPOLI/Video[.]scr
hxxp://47[.]105[.]158[.]116/oto
hxxp://47[.]105[.]158[.]116/aminer[.]gz
Coinminer
URL hxxps://45[.]9[.]148[.]22:8443/shell[.]exe Meterpreter
URL hxxps://superiortrophy[.]com/tracklist/tracking_number[.]pdf[.]exe
hxxps://superiortrophy[.]com/tracklist/tracking_number[.]pdf[.][.]exe
Gandcrab
URL hxxp://87[.]251[.]69[.]96:8000/svchost[.]exe
hxxp://87[.]251[.]69[.]96:8000/scvhost[.]exe
Sliver
URL hxxp://91[.]92[.]240[.]190/fbfde0da45a9450b[.]php
hxxp://45[.]94[.]47[.]92/update/update[.]exe
Stealc
URL hxxps://sffacoglobal[.]com/HGG[.]exe
hxxps://api[.]telegram[.]org/bot7056893091:AAGmjKghGM1dLpqqQxz9IaHL8cJPL-19cfI/sendMessage?chat_id=6811213623
DarkCloud
URL hxxp://117[.]72[.]206[.]244/02[.]08[.]2022[.]exe
hxxp://112[.]125[.]88[.]176:6666/02[.]08[.]2022[.]exe
hxxp://123[.]60[.]60[.]119:443/02[.]08[.]2022[.]exe
hxxp://111[.]92[.]243[.]97/02[.]08[.]2022[.]exe
hxxp://45[.]32[.]250[.]246/02[.]08[.]2022[.]exe
hxxp://8[.]153[.]205[.]30:8080/02[.]08[.]2022[.]exe
hxxp://111[.]92[.]243[.]97:443/02[.]08[.]2022[.]exe
hxxp://124[.]221[.]210[.]150/02[.]08[.]2022[.]exe
hxxp://45[.]200[.]17[.]43:8080/02[.]08[.]2022[.]exe
hxxp://221[.]15[.]216[.]97:54002/02[.]08[.]2022[.]exe
hxxp://40[.]124[.]90[.]192/02[.]08[.]2022[.]exe
hxxp://43[.]156[.]63[.]124:64494/02[.]08[.]2022[.]exe
hxxp://120[.]78[.]230[.]178:6789/02[.]08[.]2022[.]exe
hxxp://121[.]41[.]18[.]122:8998/02[.]08[.]2022[.]exe
hxxp://156[.]238[.]233[.]21:4499/02[.]08[.]2022[.]exe
hxxp://123[.]60[.]60[.]119:4444/02[.]08[.]2022[.]exe
hxxp://124[.]221[.]215[.]174/02[.]08[.]2022[.]exe
hxxp://45[.]156[.]87[.]159:8080/02[.]08[.]2022[.]exe
Cobalt Strike
URL hxxps://petitesalope[.]com/5t6t[.]js
hxxps://petitesalope[.]com/js[.]php
hxxp://206[.]188[.]196[.]28:6655/alph
KongTuke
URL hxxps://anynamemoot[.]in/ZZZZZZZZZZZz/eMCUnOuu[.]html Quasar RAT
URL hxxps://sffacoglobal[.]com/CHH[.]exe
hxxps://api[.]telegram[.]org/bot6619004667:AAHS_19GZLZR2AsuEv22p3V3SQQHEGnjlJY/
Agent Tesla
URL hxxp://178[.]16[.]55[.]189/files/6161197876/6vjeZ1o[.]exe
hxxp://91[.]92[.]243[.]129/0gjSy4hf3/index[.]php
Amadey
URL hxxp://47[.]105[.]158[.]116/ns3[.]jpg
hxxp://47[.]105[.]158[.]116/install[.]tgz
Tsunami
※1「i-FILTER」アクセスログを検索し端末を特定してください 不要なアクセスを避けるため、一部変更しております。 ■製品対応状況(※2) ▽i-FILTER(※3) ・[脅威情報サイト]カテゴリでブロック可能 ※2 ブロックの可否は各製品の設定によるため、実際の結果はアクセスログを参照してください。 ※3 暗号化された通信の場合は、SSL Adapterの設定を「利用」にする必要があります。
イベント・セミナー情報