TROYANOSYVIRUS
Zuruck zu URLs

dom-reg.xamir9on.surf

https://dom-reg.xamir9on.surf/sh5hne-c8b9b4-sskjy-znq2k2of-ybay3z/usr294-verif.confirm

offlinemalware_downloadQuelle: urlhaus

URL Details

Hostdom-reg.xamir9on.surf
Schemahttps
Pfad/sh5hne-c8b9b4-sskjy-znq2k2of-ybay3z/usr294-verif.confirm
TLDsurf
Registrierte Domainxamir9on.surf
Host-Typfqdn
Hinzugefugt am6.5.2026, 00:42:12
Zuletzt online6.5.2026, 00:42:12
Erstmals erkannt6.5.2026, 00:42:12
Zuletzt erkannt6.5.2026, 00:42:12

Tags

ClearFakeSnappyClient

IOC-Korrelationen

urldomain: dom-reg.xamir9on.surf(hosted_on)80%