不正URLへのアクセス、不正メールの受信
-
メール受信した
弊社お客様0社 URLアクセスした
弊社お客様4社 -
2026/02/10
※2026/02/10 更新
マルウェア感染させると考えられるURLを検知(2026/02/10)
■IoC(※1)
| Type: | IOC: | Signature: |
|---|---|---|
| URL | hxxp://44[.]246[.]189[.]12/nuts/poop hxxp://91[.]92[.]243[.]29/xmr[.]exe |
Coinminer |
| URL | hxxps://vsb[.]aicyberconsult[.]com/LunX[.]zip | Vidar |
| URL | hxxp://193[.]143[.]1[.]16/g8hrS4f4vh/index[.]php | Amadey |
| URL | hxxps://gateway[.]lighthouse[.]storage/ipfs/bafybeiccsnjvdjz3psqgwmeu6gj3weuc7tqpfb376kt3xu5tendi5qvtce hxxp://192[.]109[.]200[.]5/webb/mari[.]ps1 hxxp://192[.]109[.]200[.]5/webb/goodies[.]ps1 |
Remcos |
| URL | hxxp://msdpoll2000[.]com/serv[.]php | StrelaStealer |
| URL | hxxp://192[.]109[.]200[.]5/webb/gabi[.]ps1 | PureLogs Stealer |
| URL | hxxp://192[.]109[.]200[.]5/webb/VV[.]ps1 hxxp://192[.]109[.]200[.]5/webb/STE[.]ps1 hxxp://192[.]109[.]200[.]5/webb/CLASS[.]ps1 |
Agent Tesla |
| URL | hxxps://tefalle[.]com/5a7h[.]js hxxps://tefalle[.]com/js[.]php |
KongTuke |
| URL | hxxp://159[.]198[.]75[.]187/d076201aa1664664[.]php | Stealc |
| URL | hxxp://130[.]12[.]180[.]43/files/7782139129/6uq3tqv[.]exe | SalatStealer |
| URL | hxxp://191[.]252[.]214[.]115/ouro/inspecionando[.]php hxxp://191[.]252[.]214[.]115/matrix/inspecionando[.]php |
Metamorfo |
| URL | hxxps://byebopfx[.]degenjudges[.]digital/?=check&&actmn=oCJMtKeFUAInovxf | ClearFake |
| URL | hxxp://www[.]ttghk[.]com/malyka/panel/gate[.]php | Pony |







