URLは以下
ボットネットによる詐欺です。
使われているドメインは以下
1pudasz.com.pl
jfhrsa.com.pl
jokhkkcom.pl
jonnkk.com.pl
joynkk.com.pl
juhrsq.com.pl
juihkk.com.pl
juihkv.com.pl
juihyv.com.pl
jvihkk.com.pl
opudasz.net.pl
p1udasz.com.pl
ujhytra.pl
ujhytrd.com.pl
ujhytrf.pl
ujhytrq.pl
ujhytrr.net.pl
アドレスは以下
61.72.140.54 == none
93.177.185.72 == ip-93-177-185-72.caucasus.net
110.55.162.14 == 110.55.162.14.bti.net.ph
112.187.222.65 == none
115.184.48.98 == none
125.0.40.185 == nttkyo377185.tkyo.nt.ftth.ppp.infoweb.ne.jp
189.179.13.192 == dsl-189-179-13-192-dyn.prod-infinitum.com.mx
189.18.130.225 == 189-18-130-225.dsl.telesp.net.br
190.34.46.168 == none
190.53.118.136 == none
200.92.102.188 == customer-GDL-102-188.megared.net.mx
201.165.245.59 == customer-HMO-245-59.megared.net.mx
サイトにつなぐといきなりpdf.pdfというウイルスをダウンロードさせられます
そのあと下のオレンジのDOWNLOADボタンを押すとまた別のウイルスphoto.exeをダウンロードさせられます
pdf.pdfのウイルスチェック結果
photo.exeのウイルスチェック結果
ttp://www.sendspace.com.juihyv.com.pl/file/share/upload.php?file_id=s29qsqq2i7fg3gxisev9d0yw367zm6z97z54nozx&email=XXX@XX_XX.com 以下使用ドメインのみ列挙
ボットネットによる詐欺です。
使われているドメインは以下
1pudasz.com.pl
jfhrsa.com.pl
jokhkkcom.pl
jonnkk.com.pl
joynkk.com.pl
juhrsq.com.pl
juihkk.com.pl
juihkv.com.pl
juihyv.com.pl
jvihkk.com.pl
opudasz.net.pl
p1udasz.com.pl
ujhytra.pl
ujhytrd.com.pl
ujhytrf.pl
ujhytrq.pl
ujhytrr.net.pl
アドレスは以下
61.72.140.54 == none
93.177.185.72 == ip-93-177-185-72.caucasus.net
110.55.162.14 == 110.55.162.14.bti.net.ph
112.187.222.65 == none
115.184.48.98 == none
125.0.40.185 == nttkyo377185.tkyo.nt.ftth.ppp.infoweb.ne.jp
189.179.13.192 == dsl-189-179-13-192-dyn.prod-infinitum.com.mx
189.18.130.225 == 189-18-130-225.dsl.telesp.net.br
190.34.46.168 == none
190.53.118.136 == none
200.92.102.188 == customer-GDL-102-188.megared.net.mx
201.165.245.59 == customer-HMO-245-59.megared.net.mx
サイトにつなぐといきなりpdf.pdfというウイルスをダウンロードさせられます
そのあと下のオレンジのDOWNLOADボタンを押すとまた別のウイルスphoto.exeをダウンロードさせられます
pdf.pdfのウイルスチェック結果
photo.exeのウイルスチェック結果
— posted by staff @ 10:36AM
| TrackBack(0)
フィッシング詐欺サイト情報


