不正URLへのアクセス、不正メールの受信
-
メール受信した
弊社お客様0社 URLアクセスした
弊社お客様2社 -
2026/01/19
※2026/01/19 更新
マルウェア感染させると考えられるURLを検知(2026/01/19)
■IoC(※1)
| Type: | IOC: | Signature: |
|---|---|---|
| URL | hxxp://182[.]143[.]113[.]177:81/modules/AV[.]scr hxxp://182[.]143[.]113[.]177:81/AV[.]scr hxxp://182[.]143[.]113[.]177:81/assets/AV[.]scr hxxp://182[.]143[.]113[.]177:81/images/AV[.]scr hxxp://143[.]20[.]64[.]84/nuts/poop hxxp://176[.]65[.]132[.]224/nuts/poop hxxp://82[.]23[.]183[.]171/nuts/poop hxxp://78[.]31[.]250[.]12/nuts/poop hxxp://77[.]110[.]115[.]3/nuts/poop hxxp://217[.]144[.]184[.]100/nuts/poop hxxp://82[.]23[.]183[.]131/nuts/poop hxxps://151[.]15[.]243[.]227:8443/sda1/Video[.]scr hxxps://151[.]15[.]243[.]227:8443/sda1/AV[.]scr |
Coinminer |
| URL | hxxp://aliyundunupdate[.]xyz:8084/?h=aliyundunupdate[.]xyz&p=8084&t=tcp&a=l32&stage=true hxxp://202[.]61[.]139[.]34:65532/xxa hxxp://aliyundunupdate[.]xyz:8084/?h=aliyundunupdate[.]xyz&p=8084&t=tcp&a=l64&stage=true |
Vshell |
| URL | hxxps://triplecust[.]com/head[.]js hxxp://85[.]158[.]111[.]52/doll hxxps://kissjourney[.]com/doll hxxps://85[.]158[.]111[.]52/number hxxps://ebultras[.]com/d[.]js hxxps://qirtewd[.]com/api/callback-core[.]js hxxps://qirtewd[.]com/api/logout-script[.]php hxxps://qirtewd[.]com/api/api-response[.]js hxxp://85[.]158[.]111[.]52/func hxxps://kissjourney[.]com/func hxxps://85[.]158[.]111[.]52/class hxxp://130[.]12[.]180[.]43/files/6891704441/GKN3jQ5[.]exe |
NetSupportManager RAT |
| URL | hxxps://jkemdr[.]hoyenoy[.]com/shurufa15[.]14[.]zip | DeathRansom |
| URL | hxxp://91[.]92[.]241[.]237/rletysru[.]JS hxxp://www[.]xujq099t22o5q496-6zn80c2[.]work/b25f/ hxxp://www[.]y1675[.]top/fz46/ hxxp://www[.]yaksa[.]tech/n43s/ hxxp://www[.]ydnkll[.]top/fz46/ hxxp://www[.]year2025appdatcj[.]lat/fz46/ hxxp://www[.]youauthors[.]xyz/fz46/ hxxp://www[.]zahid-official[.]xyz/n43s/ hxxp://www[.]zelani[.]xyz/b25f/ hxxp://www[.]znqkr[.]live/b25f/ hxxp://www[.]vhjbkc[.]shop/b25f/ hxxp://www[.]von[.]media/fz46/ hxxp://www[.]vpncharts[.]xyz/n43s/ hxxp://www[.]vsi5hu[.]top/n43s/ hxxp://www[.]wdan[.]info/b25f/ hxxp://www[.]weilele[.]com/fz46/ hxxp://www[.]winbetplaza[.]click/b25f/ hxxp://www[.]workwearmart[.]net/b25f/ hxxp://www[.]xj8716[.]top/fz46/ hxxp://www[.]twocai[.]com/n43s/ hxxp://www[.]uachicsoul[.]click/fz46/ hxxp://www[.]us-glucotrust-bites[.]com/fz46/ hxxp://www[.]uthn579[.]xyz/b25f/ hxxp://www[.]uu[.]mobi/fz46/ hxxp://www[.]vazevug[.]cfd/fz46/ hxxp://www[.]ve88ss[.]com/n43s/ hxxp://www[.]velkiagentlist[.]website/fz46/ hxxp://www[.]verdalo[.]store/b25f/ hxxp://www[.]southernctsecurity[.]forum/b25f/ hxxp://www[.]streams2sea[.]net/n43s/ hxxp://www[.]tglobal[.]cloud/fz46/ hxxp://www[.]thepinehouse[.]net/fz46/ hxxp://www[.]tiandichenlong[.]net/b25f/ hxxp://www[.]tkstores[.]vip/b25f/ hxxp://www[.]tnfihtl[.]live/b25f/ hxxp://www[.]travelmindedmasters[.]live/b25f/ hxxp://www[.]ttd[.]mobi/n43s/ hxxp://www[.]senthread[.]com/n43s/ hxxp://www[.]sex-trung[.]net/b25f/ hxxp://www[.]shopperclickzone800[.]info/n43s/ hxxp://www[.]shundeyy[.]com/fz46/ hxxp://www[.]silhouettewaxandtan[.]com/b25f/ hxxp://www[.]silvervoicedreamtide[.]skin/b25f/ hxxp://www[.]skilllabsindia[.]com/b25f/ hxxp://www[.]skin-rejuvenation-67180[.]bond/n43s/ hxxp://www[.]smae[.]pro/fz46/ hxxp://www[.]solestia-group[.]com/b25f/ hxxp://www[.]quickmeds[.]xyz/fz46/ hxxp://www[.]randos[.]club/fz46/ hxxp://www[.]remont-priborov[.]online/n43s/ hxxp://www[.]resmi-sxu[.]xyz/fz46/ hxxp://www[.]restoration-experts[.]net/b25f/ hxxp://www[.]rewardsandbox[.]xyz/b25f/ hxxp://www[.]sakerdc[.]com/fz46/ hxxp://www[.]sellinglynbrook[.]homes/b25f/ hxxp://www[.]onion[.]cafe/fz46/ hxxp://www[.]outpost[.]bio/n43s/ hxxp://www[.]p96yzn91[.]xyz/fz46/ hxxp://www[.]panzer-sperre[.]online/fz46/ hxxp://www[.]politicalols[.]shop/fz46/ hxxp://www[.]ppav385[.]xyz/fz46/ hxxp://www[.]ppol54tech[.]online/fz46/ hxxp://www[.]primecyber[.]ru/n43s/ hxxp://www[.]ptzdv[.]irish/n43s/ hxxp://www[.]mnpqurl[.]top/b25f/ hxxp://www[.]mx-uk[.]com/fz46/ hxxp://www[.]my-top-games[.]net/fz46/ hxxp://www[.]mymoviz372[.]xyz/n43s/ hxxp://www[.]nana288[.]biz/n43s/ hxxp://www[.]noobycloud[.]xyz/n43s/ hxxp://www[.]nspwealthofficesolutions[.]info/n43s/ hxxp://www[.]nsujjv[.]top/n43s/ hxxp://www[.]nuartstore[.]in/n43s/ hxxp://www[.]luxecomfortoasis[.]shop/n43s/ hxxp://www[.]magmacreativehub[.]shop/b25f/ hxxp://www[.]maihaowa[.]com/fz46/ hxxp://www[.]makearkansashomes[.]com/n43s/ hxxp://www[.]minecraftplebeus[.]shop/b25f/ hxxp://www[.]minetwork[.]fr/b25f/ hxxp://www[.]minicooper[.]uk/n43s/ hxxp://www[.]missbags123[.]shop/fz46/ hxxp://www[.]mlcoiicl[.]sbs/b25f/ hxxp://www[.]keguyv[.]online/fz46/ hxxp://www[.]kfn25i[.]top/b25f/ hxxp://www[.]klima-celje[.]com/n43s/ hxxp://www[.]krypton[.]website/fz46/ hxxp://www[.]ku204[.]xyz/n43s/ hxxp://www[.]l08k0a[.]vip/fz46/ hxxp://www[.]lawn-mower-62644[.]bond/b25f/ hxxp://www[.]llmrating[.]online/n43s/ hxxp://www[.]lorazepam-f2-33[.]xyz/n43s/ hxxp://www[.]iranconsole[.]shop/n43s/ hxxp://www[.]iruxedi[.]info/fz46/ hxxp://www[.]irwin2025[.]casino/fz46/ hxxp://www[.]istanbuloenology[.]click/b25f/ hxxp://www[.]italianamericandesign[.]net/b25f/ hxxp://www[.]jingzhouhemingyang[.]com/n43s/ hxxp://www[.]jplq[.]net/b25f/ hxxp://www[.]k207ix[.]top/n43s/ hxxp://www[.]kairoloma[.]com/b25f/ hxxp://www[.]hernandezrudy[.]net/n43s/ hxxp://www[.]hj223[.]top/n43s/ hxxp://www[.]hpdgih[.]top/fz46/ hxxp://www[.]ieogrp[.]net/fz46/ hxxp://www[.]ikywuz[.]top/fz46/ hxxp://www[.]imfvjkt[.]top/fz46/ hxxp://www[.]inthe[.]business/n43s/ hxxp://www[.]iot-yun[.]club/fz46/ hxxp://www[.]grinthold[.]shop/n43s/ hxxp://www[.]grokv3[.]pro/n43s/ hxxp://www[.]gt155[.]vip/b25f/ hxxp://www[.]gwpromosuplements[.]shop/b25f/ hxxp://www[.]harivo[.]live/n43s/ hxxp://www[.]harshdagroup[.]com/fz46/ hxxp://www[.]hashowns[.]xyz/b25f/ hxxp://www[.]henneyturnerllp[.]co[.]uk/fz46/ hxxp://www[.]henrydog[.]xyz/n43s/ hxxp://www[.]f6ef5tp[.]xyz/b25f/ hxxp://www[.]fashion8eight[.]shop/fz46/ hxxp://www[.]ffbdatxllaeco[.]website/b25f/ hxxp://www[.]fix25ffsrch[.]club/b25f/ hxxp://www[.]fnlr[.]com/fz46/ hxxp://www[.]gametrade[.]xyz/fz46/ hxxp://www[.]glowee[.]com[.]cn/fz46/ hxxp://www[.]glqva[.]biz/b25f/ hxxp://www[.]gossipquality[.]live/b25f/ hxxp://www[.]directoutboundglobal[.]info/fz46/ hxxp://www[.]eco-houses[.]xyz/n43s/ hxxp://www[.]eosbetting[.]xyz/b25f/ hxxp://www[.]epicrider590[.]info/n43s/ hxxp://www[.]erc4[.]mobi/b25f/ hxxp://www[.]etterfunction[.]health/b25f/ hxxp://www[.]everlastingvows[.]pro/b25f/ hxxp://www[.]exqup[.]shop/n43s/ hxxp://www[.]conferencejwtbts[.]sbs/n43s/ hxxp://www[.]convertfusionpro[.]cloud/n43s/ hxxp://www[.]cottonandquirkclothing[.]online/fz46/ hxxp://www[.]cranny[.]world/fz46/ hxxp://www[.]crratorcontent[.]club/b25f/ hxxp://www[.]databnt[.]xyz/n43s/ hxxp://www[.]datagrion[.]net/b25f/ hxxp://www[.]delikatnepierscionki[.]pl/b25f/ hxxp://www[.]denisbutorin[.]xyz/n43s/ hxxp://www[.]bsw4sh[.]top/b25f/ hxxp://www[.]businessmanagment[.]com/fz46/ hxxp://www[.]car-insurance-companies[.]cfd/n43s/ hxxp://www[.]catering-32397[.]bond/fz46/ hxxp://www[.]charliegroup[.]xyz/fz46/ hxxp://www[.]chiropractors-directory[.]xyz/n43s/ hxxp://www[.]christinahays[.]shop/b25f/ hxxp://www[.]citshigo[.]com/fz46/ hxxp://www[.]cleverstonebridgeyc[.]pro/b25f/ hxxp://www[.]bizeco[.]xyz/n43s/ hxxp://www[.]bj217o[.]top/n43s/ hxxp://www[.]blepharoplasty-413[.]bond/fz46/ hxxp://www[.]blizzard[.]bio/fz46/ hxxp://www[.]boucrflow[.]com/n43s/ hxxp://www[.]bowmend[.]irish/b25f/ hxxp://www[.]bqzl36[.]vip/n43s/ hxxp://www[.]brinaguide[.]online/b25f/ hxxp://www[.]bs-baumaschinen[.]net/fz46/ hxxp://www[.]atorinovintage[.]com/n43s/ hxxp://www[.]attorney-us-en-7347626[.]zone/n43s/ hxxp://www[.]ausomelabs[.]com/b25f/ hxxp://www[.]avetra[.]space/fz46/ hxxp://www[.]ax9l8r[.]top/n43s/ hxxp://www[.]b5b28e[.]top/n43s/ hxxp://www[.]babyloop[.]pt/b25f/ hxxp://www[.]back-pain-us-en-3164473[.]live/fz46/ hxxp://www[.]aircrawler[.]xyz/n43s/ hxxp://www[.]alwayssavl[.]sbs/n43s/ hxxp://www[.]ampessanlubtruck[.]com/fz46/ hxxp://www[.]anantapro[.]net/b25f/ hxxp://www[.]antonkreil[.]com[.]cn/b25f/ hxxp://www[.]anzhou[.]tech/n43s/ hxxp://www[.]apartmentsforrenca[.]bond/b25f/ hxxp://www[.]aritza[.]net/b25f/ hxxp://www[.]arur[.]us/b25f/ hxxp://www[.]55006666[.]cn/n43s/ hxxp://www[.]5d7egh8[.]top/b25f/ hxxp://www[.]67434[.]buzz/fz46/ hxxp://www[.]78450667[.]xyz/fz46/ hxxp://www[.]78452780[.]xyz/n43s/ hxxp://www[.]a80pxi[.]com/b25f/ hxxp://www[.]adultgame[.]info/fz46/ hxxp://www[.]ag111[.]shop/n43s/ hxxp://www[.]agixaxo[.]top/b25f/ hxxp://www[.]1118851tzv1[.]pro/fz46/ hxxp://www[.]1123576[.]xyz/n43s/ hxxp://www[.]1xlhdd[.]top/b25f/ hxxp://www[.]201-ikutangabung[.]shop/n43s/ hxxp://www[.]31dpc[.]top/n43s/ hxxp://www[.]31xx1020[.]xyz/fz46/ hxxp://www[.]33f[.]live/n43s/ hxxp://www[.]3xfd66[.]top/fz46/ hxxp://www[.]0mxk4ta6[.]top/b25f/ |
Formbook |
| URL | hxxp://lltagrain[.]com/cash2/fre[.]php hxxp://91[.]92[.]243[.]254/young2/five/fre[.]php hxxp://91[.]92[.]243[.]254/young1/five/fre[.]php hxxp://91[.]92[.]243[.]254/young2/five/PvqDq929BSx_A_D_M1n_a[.]php hxxp://91[.]92[.]243[.]254/young1/five/PvqDq929BSx_A_D_M1n_a[.]php |
LokiBot |
| URL | hxxp://xerrrload04[.]top/download[.]php?file=lm[.]exe hxxp://zelyoc10[.]top/download[.]php?file=lv[.]exe |
CryptBot |
| URL | hxxps://327855erdhd2361211f9813c0c4d18f2a5f[.]com/NTAwYzhmMDI0NGFm/ hxxps://4352erdhd2361211f9813c0c4d18f2a5f[.]com/NTAwYzhmMDI0NGFm/ hxxps://567855erdhd2361211f9813c0c4d18f2a5f[.]com/NTAwYzhmMDI0NGFm/ hxxps://71175855erdhd2361211f9813c0c4d18f2a5f[.]com/NTAwYzhmMDI0NGFm/ hxxps://77855erdhd2361211f9813c0c4d18f2a5f[.]com/NTAwYzhmMDI0NGFm/ hxxps://buseefertamgaz[.]com/Njg1NDI1MTNiMDY1/ hxxps://3125235erdhd2361211f9813c0c4d18f2a5f[.]com/NTAwYzhmMDI0NGFm/ hxxps://3125235erdhd23612sda11f9813c0c4d18f2a5f[.]online/NTAwYzhmMDI0NGFm/ |
Coper |
| URL | hxxps://89[.]23[.]103[.]42/hb9ivshs03/index[.]php | Amadey |
| URL | hxxp://216[.]250[.]248[.]176/db84333588ab4018[.]php hxxp://173[.]214[.]162[.]172/e2c6d26eac3d49d5[.]php hxxp://130[.]12[.]180[.]43/files/7782139129/RZr3IyV[.]exe |
Stealc |
| URL | hxxp://62[.]60[.]226[.]159/Polarised_97[.]74[.]8_INSTALL[.]exe hxxp://62[.]60[.]226[.]159/opnic[.]exe |
AsyncRAT |
| URL | hxxp://45[.]67[.]138[.]196/bins/mynode[.]x86_64 hxxp://193[.]111[.]248[.]32/m-p[.]s-l[.]SNOOPY hxxp://143[.]20[.]185[.]79/Orbt/Orbt[.]mips hxxp://103[.]211[.]218[.]101/bins[.]sh hxxp://103[.]211[.]218[.]101/yakuza[.]x32 hxxp://103[.]211[.]218[.]101/yakuza[.]sh4 hxxp://103[.]211[.]218[.]101/yakuza[.]mpsl hxxp://103[.]211[.]218[.]101/yakuza[.]arm6 hxxp://103[.]211[.]218[.]101/yakuza[.]arm4 hxxp://103[.]211[.]218[.]101/yakuza[.]m68k hxxp://103[.]211[.]218[.]101/yakuza[.]x86 hxxp://103[.]211[.]218[.]101/yakuza[.]i586 hxxp://103[.]211[.]218[.]101/yakuza[.]mips hxxp://103[.]211[.]218[.]101/yakuza[.]ppc hxxp://64[.]89[.]163[.]39/hiddenbin/boatnet[.]arm5 |
Bashlite |
| URL | hxxp://192[.]227[.]135[.]219/fRUGJQaxaRlf195[.]bin hxxp://192[.]227[.]135[.]219/QjhOmaGLCRcS249[.]bin hxxp://192[.]227[.]135[.]219/Hjem[.]psm hxxp://192[.]227[.]135[.]219/slingnonf[.]psp hxxp://192[.]227[.]135[.]219/Hjertefrek[.]dsp hxxp://192[.]227[.]135[.]219/Tildelgono[.]sea hxxp://192[.]227[.]135[.]219/cybRgAsIuJiEUIWwhQenea30[.]bin hxxp://192[.]227[.]135[.]219/oIwpuDrY46[.]bin |
Agent Tesla |
| URL | hxxp://91[.]92[.]243[.]254:7777/91[.]92[.]243[.]254/obione/ENCRYPTED[.]ps1 hxxp://91[.]92[.]243[.]254:7777/91[.]92[.]243[.]254/ugofour/ugox/FfgGD2hgtDEGHwog[.]js hxxp://91[.]92[.]243[.]254:7777/91[.]92[.]243[.]254/ugofour/ENCRYPTED[.]ps1 |
MASS Logger |
| URL | hxxp://192[.]3[.]171[.]243/2/ConvertedFile[.]txt | Remcos |
| URL | hxxps://copresco[.]com/ConvertedFile[.]txt hxxp://130[.]12[.]180[.]43/files/6910114762/ZzP9eWD[.]exe |
XWorm |
| URL | hxxps://oconneln[.]com/6b5f[.]js hxxps://oconneln[.]com/js[.]php |
KongTuke |
| URL | hxxp://47[.]86[.]96[.]183:443/02[.]08[.]2022[.]exe hxxp://47[.]98[.]253[.]102/02[.]08[.]2022[.]exe hxxp://47[.]109[.]59[.]81:8888/02[.]08[.]2022[.]exe hxxp://45[.]192[.]97[.]230/02[.]08[.]2022[.]exe hxxp://139[.]159[.]183[.]246:8080/02[.]08[.]2022[.]exe hxxp://116[.]62[.]129[.]19:65510/dOIa hxxp://43[.]143[.]210[.]34:7000/02[.]08[.]2022[.]exe hxxp://1[.]14[.]241[.]63:8889/02[.]08[.]2022[.]exe hxxp://113[.]250[.]188[.]15:8078/02[.]08[.]2022[.]exe hxxp://117[.]72[.]178[.]246:4848/02[.]08[.]2022[.]exe hxxp://43[.]139[.]50[.]42/02[.]08[.]2022[.]exe hxxp://139[.]196[.]41[.]201:30001/02[.]08[.]2022[.]exe |
Cobalt Strike |
| URL | hxxp://91[.]92[.]243[.]254:7777/91[.]92[.]243[.]254/sarahh/ENCRYPTED[.]ps1 | Stealerium |
| URL | hxxps://schorlf[.]cyou/api | Lumma Stealer |
| URL | hxxps://masteringjscode[.]com/7eRAGApMluLWavKFFh1zyi92GBX79PO7a-1f1JfsH4c hxxps://fetchapiutility[.]com/ZrrVDxJ3ZU7awaVIgi8uNoO0x5s7wrpGXB44XmfWQbZ5-t |
FAKEUPDATES |
| URL | hxxp://130[.]12[.]180[.]43/files/7679981030/f3QakLp[.]exe | MaskGramStealer |
| URL | hxxp://130[.]12[.]180[.]43/files/7972786482/3gFrSjy[.]exe | Quasar RAT |
| URL | hxxp://130[.]12[.]180[.]43/files/5610404380/bf9wnaz[.]exe | Vidar |
| URL | hxxp://130[.]12[.]180[.]43/files/6817977673/FSqGXMX[.]exe | SantaStealer |
| URL | hxxp://130[.]12[.]180[.]43/files/8408827406/u6SIdRE[.]exe | CyberGate |







