URLは以下
ボットネットによる詐欺です。
使われているドメインは以下
befcox.pl
efasqcb.com.pl
efasqcc.com.pl
efasqcd.com.pl
efasqcm.com.pl
efasqcq.com.pl
gedcox.com.pl
kiocox.com.pl
アドレスは以下
114.142.218.189 == 114-142-218-189.dsl.teleguam.net
118.231.91.248 == 118-231-91-248.adsl.fetnet.net
125.0.40.185 == nttkyo377185.tkyo.nt.ftth.ppp.infoweb.ne.jp
186.14.151.251 == none
187.56.179.228 == 187-56-179-228.dsl.telesp.net.br
189.120.230.117 == bd78e675.virtua.com.br
189.18.131.72 == 189-18-131-72.dsl.telesp.net.br
189.192.238.98 == customer-GDL-238-98.megared.net.mx
189.193.202.33 == customer-PUE-202-33.megared.net.mx
189.194.213.203 == customer-QRO-213-203.megared.net.mx
189.46.242.67 == 189-46-242-67.dsl.telesp.net.br
190.254.131.148 == none
190.53.118.136 == none
69.57.246.167 == 69-57-246-167.candw.ag
まずpdf.pdfというウイルスを含んだファイルがダウンロードさせられます
認証キーを再登録しないといけないという画面
するとまたcertificate.exeというウイルスをダウンロードさせられます
pdf.pdfの分析結果
certificate.exeの分析結果
ttp://www.53.com.efasqcm.com.pl/wpserver/cmportal/cblogin.php?session=089429857574828112903678543001483854393831785886851833484406555844165108639&email=XXX@XX_XX.com 以下使用ドメインのみ列挙
ボットネットによる詐欺です。
使われているドメインは以下
befcox.pl
efasqcb.com.pl
efasqcc.com.pl
efasqcd.com.pl
efasqcm.com.pl
efasqcq.com.pl
gedcox.com.pl
kiocox.com.pl
アドレスは以下
114.142.218.189 == 114-142-218-189.dsl.teleguam.net
118.231.91.248 == 118-231-91-248.adsl.fetnet.net
125.0.40.185 == nttkyo377185.tkyo.nt.ftth.ppp.infoweb.ne.jp
186.14.151.251 == none
187.56.179.228 == 187-56-179-228.dsl.telesp.net.br
189.120.230.117 == bd78e675.virtua.com.br
189.18.131.72 == 189-18-131-72.dsl.telesp.net.br
189.192.238.98 == customer-GDL-238-98.megared.net.mx
189.193.202.33 == customer-PUE-202-33.megared.net.mx
189.194.213.203 == customer-QRO-213-203.megared.net.mx
189.46.242.67 == 189-46-242-67.dsl.telesp.net.br
190.254.131.148 == none
190.53.118.136 == none
69.57.246.167 == 69-57-246-167.candw.ag
まずpdf.pdfというウイルスを含んだファイルがダウンロードさせられます
認証キーを再登録しないといけないという画面
するとまたcertificate.exeというウイルスをダウンロードさせられます
pdf.pdfの分析結果
certificate.exeの分析結果
— posted by staff @ 09:11AM
| TrackBack(0)
フィッシング詐欺サイト情報



