TROYANOSYVIRUS
Zuruck zu URLs

ext-net.xamir9on.surf

https://ext-net.xamir9on.surf/sh5hne-c8b9b4-sskjy-znq2k2of-ybay3z/usr294-verif.confirm

offlinemalware_downloadQuelle: urlhaus

URL Details

Hostext-net.xamir9on.surf
Schemahttps
Pfad/sh5hne-c8b9b4-sskjy-znq2k2of-ybay3z/usr294-verif.confirm
TLDsurf
Registrierte Domainxamir9on.surf
Host-Typfqdn
Hinzugefugt am6.5.2026, 00:30:14
Zuletzt online6.5.2026, 00:30:14
Erstmals erkannt6.5.2026, 00:30:14
Zuletzt erkannt6.5.2026, 00:30:14

Tags

ClearFakeSnappyClient

IOC-Korrelationen

urldomain: ext-net.xamir9on.surf(hosted_on)80%