URLは以下 いきなりウイルスをダウンロードするようになるのでご注意
ボットネットによる詐欺です。
使われているドメインは以下
ddeasauq.vc
ddeasqwq.vc
ddeassrq.vc
ddeasuqq.vc
ddeasutq.vc
gertfdq.com.hn
gertfdq.com.sc
gertfdq.com.vc
gertfdq.hn
ukgedsa.com.hn
ukgedsc.com.vc
ukgedsg.com.vc
ukgedsq.com.hn
ukgedsu.com.vc
ukgedsy.com.vc
アドレスは以下
114.142.212.137 == 114-142-212-137.dsl.teleguam.net
116.81.44.86 == nttkyo985086.tkyo.nt.ftth.ppp.infoweb.ne.jp
123.112.1.113 == none
189.104.93.39 == 189104093039.user.veloxzone.com.br
189.193.146.179 == customer-PUE-146-179.megared.net.mx
190.140.29.142 == none
190.142.13.210 == none
190.160.226.227 == pc-227-226-160-190.cm.vtr.net
190.245.121.41 == 41-121-245-190.fibertel.com.ar
201.13.148.100 == 201-13-148-100.dial-up.telesp.net.br
201.165.195.77 == customer-HMO-195-77.megared.net.mx
201.244.253.55 == adsl201-244253055.dyn.etb.net.co
201.26.125.145 == 201-26-125-145.dsl.telesp.net.br
209.88.71.168 == none
つなぐといきなりウイルスをダウンロードさせられます
ログイン画面
そのあとこの画面でリンクをクリックするとまた別のウイルスをダウンロードします
pdf.pdfの分析結果
updatetool.exeの分析結果
ttp://www.facebook.com.ddeasuqq.vc/usr/LoginFacebook.php?ref=68118697980721753459536793608413550110616810373636833154859370130648&email=XXX@XX_XX.com
ボットネットによる詐欺です。
使われているドメインは以下
ddeasauq.vc
ddeasqwq.vc
ddeassrq.vc
ddeasuqq.vc
ddeasutq.vc
gertfdq.com.hn
gertfdq.com.sc
gertfdq.com.vc
gertfdq.hn
ukgedsa.com.hn
ukgedsc.com.vc
ukgedsg.com.vc
ukgedsq.com.hn
ukgedsu.com.vc
ukgedsy.com.vc
アドレスは以下
114.142.212.137 == 114-142-212-137.dsl.teleguam.net
116.81.44.86 == nttkyo985086.tkyo.nt.ftth.ppp.infoweb.ne.jp
123.112.1.113 == none
189.104.93.39 == 189104093039.user.veloxzone.com.br
189.193.146.179 == customer-PUE-146-179.megared.net.mx
190.140.29.142 == none
190.142.13.210 == none
190.160.226.227 == pc-227-226-160-190.cm.vtr.net
190.245.121.41 == 41-121-245-190.fibertel.com.ar
201.13.148.100 == 201-13-148-100.dial-up.telesp.net.br
201.165.195.77 == customer-HMO-195-77.megared.net.mx
201.244.253.55 == adsl201-244253055.dyn.etb.net.co
201.26.125.145 == 201-26-125-145.dsl.telesp.net.br
209.88.71.168 == none
つなぐといきなりウイルスをダウンロードさせられます
ログイン画面
そのあとこの画面でリンクをクリックするとまた別のウイルスをダウンロードします
pdf.pdfの分析結果
updatetool.exeの分析結果
— posted by staff @ 09:20AM
| TrackBack(0)
フィッシング詐欺サイト情報



