TROYANOSYVIRUS
Zuruck zu URLs

refid-xs.plsqlnew.surf

https://refid-xs.plsqlnew.surf/kiss-m0dem-defndr-myrai-sdf934/kwtor.dll

offlinemalware_downloadQuelle: urlhaus

URL Details

Hostrefid-xs.plsqlnew.surf
Schemahttps
Pfad/kiss-m0dem-defndr-myrai-sdf934/kwtor.dll
TLDsurf
Registrierte Domainplsqlnew.surf
Host-Typfqdn
Hinzugefugt am6.5.2026, 06:09:16
Zuletzt online6.5.2026, 06:09:16
Erstmals erkannt6.5.2026, 06:09:16
Zuletzt erkannt6.5.2026, 06:09:16

Tags

ClearFakeSnappyClient

IOC-Korrelationen

urldomain: refid-xs.plsqlnew.surf(hosted_on)80%