不正URLへのアクセス、不正メールの受信
-
メール受信した
弊社お客様0社 URLアクセスした
弊社お客様1社 -
2026/06/03
※2026/06/03 更新
マルウェア感染させると考えられるURLを検知(2026/06/03)
■IoC(※1)
| Type: | IOC: | Signature: |
|---|---|---|
| URL | hxxps://usfltzp[.]anadoluslot[.]bet/80f44022-e38f-4d9f-b8f5-c5f4a57b8bc3 hxxps://zrgxhan[.]alternatifdekorasyon[.]com/a307c252-57ff-4788-b618-26d88870d675 hxxps://zxzhjlk[.]artenadigital[.]com/8024e52b-8ee8-4053-ae82-90315513d3c0 hxxps://tfasyxh[.]arayemek[.]com/bb69bdaf-d06e-4ad7-9a29-71cdbac3f336 hxxps://cw5zuej3[.]baxus[.]net/?ublib=f27f7253-2ef4-4e11-855e-b51d670db5c3 hxxps://kfvzenz[.]bahiscom2023[.]online/411d60b4-e0db-4935-886c-92a0fcdb7d54 hxxps://yhyrxap[.]bahisbey90[.]com/0cd3c858-7fb5-4826-bc71-39b1a5d7bc29 hxxps://pjfaqdf[.]bet313[.]app/861d0a90-0c0c-43d4-998d-94229c9ec43a hxxps://sax166rh[.]funkboi[.]com/?ublib=496e7998-017e-4efc-ac22-dca94c48f8fa hxxps://negfuie[.]bet888starzz[.]com/fa1fac97-355d-4461-b370-cd9537c10760 hxxps://esqbzfn[.]bet365iran[.]com/45602df4-d39c-4827-8cae-1084f7bd043f hxxps://ysivuys[.]betexper[.]bet/0384a700-baae-4a19-8f9e-4766e32e9733 hxxps://dhddzix[.]betbet[.]city/1fe5ad6b-ce2f-4699-915a-790225cedf70 hxxps://7d6da0ri[.]axee[.]net/?ublib=0cbddda7-4466-4604-827c-2056f2632703 hxxps://ff4ekbmd[.]7lf[.]net/?ublib=fad58231-1bb1-4ca8-9bc5-7f707c084aad hxxps://ysqlyfg[.]betfire90[.]bet/91b74a32-6db8-429b-a162-3343be333581 hxxps://pyfptfv[.]anadoluslot[.]bet/e3227f95-1876-4ff1-892b-71884192d90d hxxps://citnflk[.]arayemek[.]com/4087b791-8925-40ac-9a33-f3349f4dca27 hxxps://ps10z3qz[.]eutoor[.]com/?ublib=8aa7fe04-5688-4b9d-8abe-bb2ac9914a29 hxxps://anxstwt[.]akharinbama[.]ir/52c72b8e-06a8-4118-b17e-0cbe50f3e9c8 hxxps://xavytub[.]alternatifdekorasyon[.]com/6cc356ee-f176-429d-a1d7-a4f688ca7e60 hxxps://kxlkbmz[.]303-bet[.]buzz/00ea76e4-df49-49cb-9c29-371cb2bc86f8 hxxps://kuyquso[.]akharinbama[.]ir/9ebf6775-3b11-4bb4-88d2-f072482839bc hxxps://t6h2yu60[.]luxerabet1000[.]com/?ublib=70bdb48c-7435-48fb-bf41-0475a92b519b hxxps://r8cgf6ux[.]luxerabet100[.]com/?ublib=527df819-e71a-4d78-b3b2-2b04738ab85e hxxps://cspzm3hg[.]luxerabet1068[.]com/?ublib=01a1806f-933c-41da-a7b1-5479f0be0649 hxxps://0u9irsk6[.]luxerabet10[.]com/?ublib=61af3067-6872-4384-9d74-35ac44f9bdf3 hxxps://23q34ztp[.]luxerabet1[.]com/?ublib=539e4e2f-089d-427e-a728-98fc810cf66b hxxps://pf6n62u7[.]luxerabet5[.]com/?ublib=e968fa3c-7d51-4dde-a368-056bcbdfcc6e hxxps://b7tibc5u[.]luxerabet1000[.]com/?ublib=ee11d9b3-833f-40f7-b2e6-e0c0ad01b8b1 |
ClearFake |
| URL | hxxp://104[.]131[.]50[.]193/pty4 hxxp://104[.]131[.]50[.]193/pty3 |
Tsunami |
| URL | hxxp://185[.]228[.]26[.]16/azsxd[.]arm6 hxxp://185[.]228[.]26[.]16/azsxd[.]mips hxxp://185[.]228[.]26[.]16/azsxd[.]arm7 hxxp://185[.]228[.]26[.]16/azsxd[.]mpsl hxxp://185[.]228[.]26[.]16/azsxd[.]arm5 |
Prometei |
| URL | hxxp://91[.]92[.]242[.]236/files-129312398/files/file_4c4781157c8c74ab[.]exe hxxp://89[.]23[.]103[.]42/hb9IvshS02/index[.]php |
Amadey |
| URL | hxxps://glnason[.]lol/file[.]js hxxps://glnason[.]lol/api/v1/session hxxps://glnason[.]lol/api/v1/verify hxxps://glnason[.]lol/api/v1/status |
KongTuke |
| URL | hxxps://frostapp[.]fr/downloads/FrostApp-Setup-1[.]3[.]32[.]exe | BlankGrabber |
| URL | hxxp://151[.]243[.]150[.]40/xmrig hxxp://151[.]243[.]150[.]40:8080/static/xmrig-linux-x64 |
XMRig |
| URL | hxxp://www[.]zavixaro[.]shop/ge47 hxxp://www[.]uj3gb7q[.]shop/ge47/ hxxp://www[.]usemention[.]ai/ge47/ hxxp://www[.]valentinar[.]ru/ge47/ hxxp://www[.]venloria[.]us/ge47/ hxxp://www[.]wrqgd[.]xyz/ge47/ hxxp://www[.]yinboxops[.]co/ge47/ hxxp://www[.]projectyola[.]click/ge47/ hxxp://www[.]souldiggin[.]com/ge47/ hxxp://www[.]spectrumcomercial[.]com/ge47/ hxxp://www[.]sydneyjoos[.]com/ge47/ hxxp://www[.]taskforcebot[.]com/ge47/ hxxp://www[.]thousandoaksbsalandscaping[.]com/ge47/ hxxp://www[.]topclickgaming735[.]info/ge47/ hxxp://www[.]twgxcc[.]art/ge47/ hxxp://www[.]naturalstone[.]store/ge47/ hxxp://www[.]ncooleyrealty[.]com/ge47/ hxxp://www[.]nettflex[.]site/ge47/ hxxp://www[.]neurowellnesslab[.]site/ge47/ hxxp://www[.]ozenziraat[.]com/ge47/ hxxp://www[.]park-promote-portability[.]xyz/ge47/ hxxp://www[.]pepxly[.]makeup/ge47/ hxxp://www[.]pokerdom-kasinos-site[.]ru/ge47/ hxxp://www[.]j3152xx[.]cc/ge47/ hxxp://www[.]jefyd[.]top/ge47/ hxxp://www[.]lillyandlark[.]com/ge47/ hxxp://www[.]maedso[.]com/ge47/ hxxp://www[.]marineinsurer[.]one/ge47/ hxxp://www[.]mt9sx9[.]asia/ge47/ hxxp://www[.]myleadsgen[.]co/ge47/ hxxp://www[.]furbabyfortune[.]shop/ge47/ hxxp://www[.]getscalespilot[.]co/ge47/ hxxp://www[.]h38zn[.]top/ge47/ hxxp://www[.]happybusiness[.]fr/ge47/ hxxp://www[.]heyarefamily[.]store/ge47/ hxxp://www[.]hup30[.]top/ge47/ hxxp://www[.]i4feaqo5h[.]xyz/ge47/ hxxp://www[.]inscritos20266[.]online/ge47/ hxxp://www[.]dakarcocktail[.]com/ge47/ hxxp://www[.]dojcatena[.]com/ge47/ hxxp://www[.]droppingjulzz[.]com/ge47/ hxxp://www[.]dtu92[.]top/ge47/ hxxp://www[.]duo240[.]top/ge47/ hxxp://www[.]eqtreporting[.]com/ge47/ hxxp://www[.]finance77-laudantium[.]pro/ge47/ hxxp://www[.]fixitfuego[.]online/ge47/ hxxp://www[.]c8un2-bz0ox-ecsxpp[.]xyz/ge47/ hxxp://www[.]carolinabiscaro[.]net/ge47/ hxxp://www[.]chipskk[.]com/ge47/ hxxp://www[.]clawbytes[.]xyz/ge47/ hxxp://www[.]contexception[.]com/ge47/ hxxp://www[.]continuumclothing[.]com/ge47/ hxxp://www[.]cutoffwheelsrus[.]com/ge47/ hxxp://www[.]adrisex[.]com/ge47/ hxxp://www[.]aitooling[.]ru/ge47/ hxxp://www[.]appliancerookies[.]shop/ge47/ hxxp://www[.]assessoriabr[.]com/ge47/ hxxp://www[.]bethq[.]work/ge47/ hxxp://www[.]biforin[.]com/ge47/ hxxp://www[.]bosslifesa[.]com/ge47/ hxxp://www[.]bythebellboxing[.]com/ge47/ hxxp://www[.]12points[.]se/ge47/ hxxp://www[.]43dqb[.]top/ge47/ hxxp://www[.]4554[.]tw/ge47/ hxxp://www[.]911itg[.]com/ge47/ |
Formbook |
| URL | hxxps://rolkdsgwasagt[.]com/work/ hxxps://iondrivinos34[.]com/work/ |
Latrodectus |
| URL | hxxp://94[.]156[.]68[.]153/a066a53ea1064ac7[.]php hxxp://185[.]106[.]94[.]206/4e815d9f1ec482dd[.]php hxxp://5[.]42[.]65[.]52/9fd9dde806b954c2[.]php |
Stealc |
| URL | hxxp://5[.]180[.]253[.]105:8000/beacon[.]exe hxxp://46[.]8[.]226[.]70/sliver_implant[.]exe hxxp://46[.]8[.]226[.]70/implant_http[.]exe hxxp://46[.]8[.]226[.]70/implant_linux |
Sliver |
| URL | hxxps://api[.]telegram[.]org/bot8540769042:AAG-Io7cK_397mjtMIKTKtbsdgkdPxFfzkw/sendMessage?chat_id=5557063310 | Stealerium |
| URL | hxxps://alioss[.]cdn-go[.]com[.]cn/sogoupinyin_x64_v1[.]1_win[.]zip | ValleyRAT |
| URL | hxxp://31[.]56[.]209[.]229/zero[.]armv4l hxxp://31[.]56[.]209[.]229/zero[.]armv5l |
LeetHozer |
| URL | hxxp://31[.]56[.]209[.]229/zero[.]sparc | Bashlite |







