サイバーリスク情報提供 Dアラート 特許取得済み

不正URLへのアクセス、不正メールの受信

メール受信した
弊社お客様
0 URLアクセスした
弊社お客様
1
2026/08/26
※2026/08/27 更新
マルウェア感染させると考えられるURLを検知(2026/08/26)
■IoC(※1)
Type: IOC: Signature:
URL hxxp://94[.]154[.]43[.]29/a-r[.]m-6[.]exodus
hxxp://94[.]154[.]43[.]29/m-6[.]8-k[.]exodus
hxxp://94[.]154[.]43[.]29/x-8[.]6-[.]exodus
hxxp://94[.]154[.]43[.]29/x-3[.]2-[.]exodus
hxxp://94[.]154[.]43[.]29/a-r[.]m-5[.]exodus
hxxp://94[.]154[.]43[.]29/p-p[.]c-[.]exodus
hxxp://94[.]154[.]43[.]29/m-i[.]p-s[.]exodus
hxxp://94[.]154[.]43[.]29/a-r[.]m-4[.]exodus
hxxp://94[.]154[.]43[.]29/s-h[.]4-[.]exodus
hxxp://94[.]154[.]43[.]29/a-r[.]m-7[.]exodus
hxxp://94[.]154[.]43[.]29/m-p[.]s-l[.]exodus
hxxp://94[.]154[.]43[.]29/i-5[.]8-6[.]exodus
Bashlite
URL hxxps://zcalton[.]com/UTODYIBG[.]msi HijackLoader
URL hxxp://91[.]92[.]242[.]236/files-129312398/files/file_7af4a49e477043ca[.]exe Coinminer
URL hxxp://uiccvbk[.]click:8839/orders
hxxp://mrlketo[.]shop:8932/users
hxxp://fresok[.]top:9048/messages
hxxp://fresok[.]top:9048/webhooks
hxxp://ciffice[.]biz:7720/imports
hxxp://shhsift[.]click:7647/sessions
hxxp://zonxh[.]shop:7728/articles
hxxp://shhsift[.]click:7647/invoices
hxxp://shhsift[.]click:7647/files
hxxp://zonxh[.]shop:7728/accounts
hxxp://shhsift[.]click:7647/reviews
hxxp://fresok[.]top:9048/collections
hxxp://fresok[.]top:9048/articles
hxxp://coxnext[.]click:7242/files
hxxp://gofkaxz[.]click:8137/tasks
hxxp://nopxs[.]shop:8839/accounts
hxxp://vztax[.]shop:9820/customers
hxxp://ciffice[.]biz:7720/documents
Remus
URL hxxp://39[.]86[.]251[.]237:54344/Mozi[.]a
hxxp://153[.]117[.]46[.]172:51188/Mozi[.]m
hxxp://139[.]135[.]44[.]252:59693/Mozi[.]7
hxxp://144[.]48[.]135[.]126:49506/Mozi[.]a
hxxp://139[.]135[.]45[.]132:37818/Mozi[.]m
hxxp://182[.]190[.]218[.]128:45211/Mozi[.]m
hxxp://202[.]70[.]139[.]79:49671/Mozi[.]m
hxxp://72[.]255[.]15[.]211:53933/Mozi[.]m
hxxp://153[.]117[.]32[.]70:43183/Mozi[.]a
hxxp://27[.]44[.]145[.]195:60512/Mozi[.]m
Mozi
URL hxxp://91[.]92[.]242[.]236/files-129312398/files/file_47bd5a894059e297[.]exe Overlord RAT
URL hxxp://62[.]60[.]226[.]140/files/omega/file[.]exe Vidar
URL hxxps://architekten-schreiner[.]de/modules/mod_login/tocvpyg/aijontc/osefrak/OJcrypted[.]ps1 Snake Keylogger
URL hxxp://172[.]86[.]114[.]3/wepu/crypted[.]ps1 Remcos
URL hxxps://africeconc[.]digital/pkas Lumma Stealer
URL hxxp://193[.]221[.]200[.]26:5001/odens[.]exe SalatStealer
URL hxxp://91[.]92[.]47[.]41/adobe/rem[.]exe
hxxp://91[.]92[.]47[.]41/adobe/svchost[.]exe
neshta
URL hxxps://hennemann[.]lol/api/v1/verify
hxxps://hennemann[.]lol/api/v1/session
KongTuke
※1「i-FILTER」アクセスログを検索し端末を特定してください 不要なアクセスを避けるため、一部変更しております。 ■製品対応状況(※2) ▽i-FILTER(※3) ・[脅威情報サイト]カテゴリでブロック可能 ※2 ブロックの可否は各製品の設定によるため、実際の結果はアクセスログを参照してください。 ※3 暗号化された通信の場合は、SSL Adapterの設定を「利用」にする必要があります。
イベント・セミナー情報