Home
Language
English
Türkçe
Bahasa Indonesia
About
Privacy Policy
Terms of Service
Pricing
Sign In
Download All
Share
bom
@bomccss
bomb💣 / マルウェアへ感染する日本語の
#不審メール
ばらまきメールの発信 , Japanese
#malspam
notificator / focus
#ursnif
#cutwail
#emotet
/ 組織から独立した個人の活動 , work with community by @Sec_S_Owl
JST(UTC+0900)
Joined March 2017
95
Following
6.8K
Followers
4.5K
Posts
Pinned Tweet
bom
@bomccss
6 days ago
このアカウントでは、マルウェアに感染させることを狙った日本語のメールの情報を発信しています。 私または知人が確認した情報をもとに発信していますが漏れもあるかと思います。 確認ない時は発信ありません。 同じ内容を以下でも発信しています。 https://t.co/GIHppt8dat https://t.co/mZv9wB7KrV
bom
@bomccss
6 minutes ago
20260120_御見積依頼の件[.]zip -> js https://t.co/wfdwlvSmQC https://t.co/dC91c5FbKQ 含まれるjsファイルは同一hash https://t.co/u8OdtZC3CW ■通信先 hxxps[:]//mail.avicennaalliedhealthinstitute[.]org/stubob.ps1 https://t.co/9L92QmBEzD マルウェア
#Formbook
bom
@bomccss
6 minutes ago
添付ファイルからマルウェア感染を狙った日本語のメールが確認されています。 ■日時 2026/06/17(水) ■件名 注文書(西日本常盤商行 御見積依頼の件 (Regarding your request for a quote) ■添付ファイル 常盤注文書0687-0408[.]zip -> js https://t.co/lhV3MKNUwk https://t.co/wZ64mWdk5u
misaki
@tdatwja
about 1 hour ago
日本語マルウェアメールの接到を確認しています。 件名: 注文書(西日本常盤商行 添付ファイル: 常盤注文書0687-0408[.]zip -> js MD5: cc1c94d0037e1c054fe03918bd377aa2 通信先: mail[.]avicennaalliedhealthinstitute[.]org/stubob[.]ps1 Sample: https://t.co/a0Ff478ALL
bomccss
retweeted
misaki
@tdatwja
about 1 hour ago
日本語マルウェアメールの接到を確認しています。 件名: 注文書(西日本常盤商行 添付ファイル: 常盤注文書0687-0408[.]zip -> js MD5: cc1c94d0037e1c054fe03918bd377aa2 通信先: mail[.]avicennaalliedhealthinstitute[.]org/stubob[.]ps1 Sample: https://t.co/a0Ff478ALL
Who to follow
moto_sato
@58_158_177_102
企業のCSIRTの人兼企業のCTOの人。シンクホールは趣味。書き込む内容は所属に関係しているものもありますが、意見や見解は個人的なもの。意識低い低い系/User side Cyber Security Researcher & sinkholer
piyokango
@piyokango
セキュリティインコです🐣Podcast #セキュリティのアレ に参加中🎤よろしくお願いします🐦プロフィール画像はアレティさんに描いて頂きました😃 海外ニュースはBlueskyで発信中です https://t.co/TZpzE9Nwzv
ラック公式
@lac_security
サイバーセキュリティ&システムインテグレーション企業、株式会社ラックの公式Xです! 注意喚起や最新のセキュリティ情報などを公式メディア「LAC WATCH」で発信中📢 ▶︎https://t.co/VyxU1id5yz お問合せ ▶︎ https://t.co/MyqBxaEmjA
bom
@bomccss
30 minutes ago
■通信先 hxxp[:]//118.190.173[.]171:80/app/api/validActiveCode hxxp[:]//118.190.173[.]171:80/app/api/validActiveCodeFree 108.187.7[.]80:443
bom
@bomccss
30 minutes ago
メール本文中リンクからマルウェア感染を狙った日本語のメールが確認されています。 ■日時 2026/06/17(水) ■件名 【楽楽明細】電子インボイス発行完了のお知らせ(20260616_104650) ■リンク hxxps[:]//nifecomthlixzjj[.]top/ ■ダウンロードファイル 20260616_104650[.]zip -> .img ->
misaki
@tdatwja
about 2 hours ago
日本語マルウェアメールの接到を確認しています。 件名: 【楽楽明細】電子インボイス発行完了のお知らせ(20260616_104650) 添付リンク: nifecomthlixzjj[.]top ダウンロードファイル: 20260616_104650.zip -> img -> usbscreendriver.exe -> libwdi.dll 通信先: 108[.]187[.]7[.]80
bom
@bomccss
30 minutes ago
https://t.co/nwecNUnBhi usbscreendriver.exe 正規ファイルの悪用 https://t.co/MptXhL74IO libwdi.dll マルウェアローダー https://t.co/zLGtbjJte4 PeLoader 暗号化されたマルウェア https://t.co/wM2xlVBur6 https://t.co/pweQTwvbRR https://t.co/iq27RyO5po
bom
@bomccss
6 days ago
どちらも.jsファイルは同一ファイル https://t.co/LKAZ7kCLSW https://t.co/AKTOvYYMVT ローダー
#DonutLoader
-> 情報窃取系マルウェア
#AgentTesla
■C2 ftp[:]//ftp.enogcaen-br[.]com:21 C2は以下と同じ https://t.co/LFsR7I52rr
bom
@bomccss
9 days ago
添付ファイルからマルウェア感染を狙った日本語のメールが確認されています。 ■日時 2026/06/09(火) ■件名 Re: 請求書 ■添付ファイル 請求書.rar -> .js https://t.co/EmcuHcXdHQ https://t.co/75qSsITtln https://t.co/RrdPnOXiwO ローダー
#DonutLoader
-> 情報窃取系マルウェア
#AgentTesla
bom
@bomccss
6 days ago
添付ファイルからマルウェア感染を狙った日本語のメールが確認されています。 ■日時 2026/06/10(水) ■件名 件名:発注書 ■添付ファイル 発注書.rar -> .js https://t.co/udUDkWhnjW ■件名 件名:未払い請求書について ■添付ファイル 未払いの請求書について.rar -> .js https://t.co/zOhj6Wp1Mn
misaki
@tdatwja
6 days ago
日本語マルウェアメールの接到を確認しています。 件名: 件名:発注書 添付ファイル: 発注書.rar -> js MD5(発注書.JS): 6cec0bed47c107b5205d1e15a89978f2 通信先: ftp[.]enogcaen-br[.]com Sample: https://t.co/9qQss8OWiv
bom
@bomccss
6 days ago
hxxps[:]//faipa[.]vip/pdfcore8.Dll https://t.co/3bLKI3snB9 マルウェア
#ValleyRAT
■C2 43.128.26[.]132:779 43.128.26[.]132:778 C2は6/4の以下と同じ https://t.co/8xIqI2Yfgv
bom
@bomccss
13 days ago
添付ファイルからマルウェア感染を狙った日本語のメールが確認されています。 昨日のメール文面違いがあったようです。途中の通信先は異なりますがC2は同じです。 ■日時 2026/06/04(木) ■件名 給与および職位名称改定に関する確認の徹底について(重要) ■添付ファイル 給与および役職変更.doc
bom
@bomccss
6 days ago
メール本文中リンクからマルウェア感染を狙った日本語のメールが確認されています。 連日同一件名文面でリンク先が変化。 ■日時 2026/06/11(木) ■件名 電子請求書明細書 ■リンク hxxps[:]//faipa[.]vip/ ■ダウンロード 20260611121147_A054ED7FCEE0EA7D5A8[.]zip -> N0.A054ED7FCEE0EA7D5A8[.]COM
misaki
@tdatwja
6 days ago
日本語マルウェアメールの接到を確認しています。 リンクにアクセスする時間によって落ちてくるファイルが変化します。 最終的な通信先は共通しています。 件名: 電子請求書明細書 添付リンク: hrxjp[.]vip/er0L faipa[.]vip/ 通信先: 43[.]128[.]26[.]132
bom
@bomccss
6 days ago
6/12 12時頃確認。ファイルは6/11 13時以降変わってないと見られる。 https://t.co/uIjoPp6mGp https://t.co/MjUJU2Py1h https://t.co/AhLMQQv6eK ダウンローダー ■通信先 hxxps[:]//faipa[.]vip/20260611121147.exe https://t.co/kGVb77oKgJ 正規ファイルの悪用
bom
@bomccss
6 days ago
https://t.co/GR3AbLhYXt https://t.co/FTvAaaRF0w - pdfcore8.Dll https://t.co/qfSkMDGtY7 正規ファイルの悪用とマルウェア
#ValleyRAT
直接マルウェアを含んだzipへと変化しています。 ファイル名が恐らく作成日時(UTC+8)と推測されるため、6/10 15時半以降は変化ないと見られます。 C2は変化なし
bom
@bomccss
8 days ago
■通信先 hxxps[:]//laonashijie-1433552157.cos.ap-hongkong.myqcloud[.]com/20260610105308.exe https://t.co/kGVb77oKgJ 正規ファイルの悪用 hxxps[:]//laonashijie-1433552157.cos.ap-hongkong.myqcloud[.]com/pdfcore8.Dll https://t.co/fKyKtMvBau マルウェア
#ValleyRAT
bom
@bomccss
6 days ago
時間によってリンク先からダウンロードされるファイルが変わるという報告。 https://t.co/OAYxVnapPk 先ほど確認した際には以下でした。 ■リンク hxxps[:]//hrxjp[.]vip/er0L ■ダウンロードファイル 20260610142656[.]zip -> VatN0.20260610142656.EXE, pdfcore8.Dll https://t.co/o28uHXz748
misaki
@tdatwja
6 days ago
日本語マルウェアメールの接到を確認しています。 リンクにアクセスする時間によって落ちてくるファイルが変化します。 最終的な通信先は共通しています。 件名: 電子請求書明細書 添付リンク: hrxjp[.]vip/er0L faipa[.]vip/ 通信先: 43[.]128[.]26[.]132
bom
@bomccss
6 days ago
同一事例の観測報告。 https://t.co/ERJrIjTcDW
misaki
@tdatwja
6 days ago
日本語マルウェアメールの接到を確認しています。 件名: 件名:出荷について - JAP-東京:MRS <氏名>様のお引越し 添付ファイル: 出荷について - JAP-東京:MRS <氏名>様のお引越し.rar -> js MD5: ee2f3a4d3e4e54a3bdf3564c293e7942 通信先: ftp[.]piovau[.]com Sample: https://t.co/cfb4Nt7l37
bom
@bomccss
8 days ago
添付ファイルからマルウェア感染を狙った日本語のメールが確認されています。 ■日時 2026/06/09(火) ■件名 出荷について - JAP-東京:MRS メイ・タナカ様のお引越し ■添付ファイル 出荷について - JAP-東京:MRS メイ・タナカ様のお引越し.rar -> .JS https://t.co/DomnNDFTEp
国立大学法人電気通信大学 情報基盤センター
@itc_uec
8 days ago
【2026/06/10】日本語で書かれたばらまき型攻撃メール(AgentTesla/DonutLoader)に関する注意喚起 https://t.co/b1st295qRw
bom
@bomccss
8 days ago
https://t.co/riXbpMiab0 https://t.co/rrwFqzDDXr ローダー
#DonutLoader
-> 情報窃取系マルウェア
#AgentTesla
■C2 ftp[:]//ftp.piovau[.]com:21
bomccss
retweeted
国立大学法人電気通信大学 情報基盤センター
@itc_uec
8 days ago
【2026/06/10】日本語で書かれたばらまき型攻撃メール(AgentTesla/DonutLoader)に関する注意喚起 https://t.co/b1st295qRw
bom
@bomccss
8 days ago
■ダウンロードファイル 20260610105308_A07CE5BA525EBBCCF73[.]zip -> No.A07CE5BA525EBBCCF73.CMD https://t.co/Bu698E3KJ1 https://t.co/4TO0ENhkYP https://t.co/09EzG00H9W https://t.co/yKbNK5nStD ダウンローダー
Last Seen Users on Sotwe
ema
Seen from
United Kingdom
sonajs
Seen from
Mexico
Gavat Kocaların Boynuz Yeme Mekanı
Seen from
Turkey
וُܦ࠭ߺࡋߺآܩߺ ܩߺآܭܚࡅߺ®️
Laiبa_Xxx🫦
Seen from
Pakistan
ลูกคุณหนู.....กับกระจู๋ลูกคนจน
Seen from
Thailand
アイウエオ
Seen from
Japan
sm
Seen from
Vietnam
tossy
Seen from
Japan
Trai đẹp cu bự🥵
Seen from
Vietnam
Trends for you
1
Colombia
Under 10K tweets
2
Uzbekistan
Under 10K tweets
3
Versailles
Under 10K tweets
4
Olivia Miles
Under 10K tweets
5
He is 21
Under 10K tweets
6
Ghana
Under 10K tweets
7
#AEWDynamite
Under 10K tweets
8
Azzi
Under 10K tweets
9
Trae
Under 10K tweets
10
Midjourney
Under 10K tweets
Most Popular Users
1
Elon Musk
@elonmusk
240.3M followers
2
Barack Obama
@barackobama
119.3M followers
3
Donald J. Trump
@realdonaldtrump
111.6M followers
4
Cristiano Ronaldo
@cristiano
109.7M followers
5
Narendra Modi
@narendramodi
106.9M followers
6
Rihanna
@rihanna
97.5M followers
7
NASA
@nasa
92.1M followers
8
Justin Bieber
@justinbieber
90.7M followers
9
KATY PERRY
@katyperry
87.2M followers
10
Taylor Swift
@taylorswift13
81M followers
11
Lady Gaga
@ladygaga
72.6M followers
12
Kim Kardashian
@kimkardashian
69.6M followers
13
Virat Kohli
@imvkohli
69.2M followers
14
YouTube
@youtube
68.6M followers
15
Bill Gates
@billgates
63.6M followers
16
The Ellen Show
@theellenshow
62.5M followers
17
Neymar Jr
@neymarjr
61.9M followers
18
CNN
@cnn
61.9M followers
19
X
@x
60.9M followers
20
Selena Gomez
@selenagomez
60.3M followers
Olivia
Online
✨
⭐
💫