TROYANOSYVIRUS
Zuruck zu URLs

5.252.21.239

http://5.252.21.239/files/8434554557/X8cqVrA.exe

offlinemalware_downloadQuelle: urlhaus

URL Details

Host5.252.21.239
Schemahttp
Pfad/files/8434554557/X8cqVrA.exe
Host-Typipv4
Hinzugefugt am21.3.2026, 23:42:07
Zuletzt online22.3.2026, 03:31:39
Erstmals erkannt21.3.2026, 23:42:07
Zuletzt erkannt22.3.2026, 03:31:39

Tags

c2-monitor-autodropped-by-amadeyPureHVNCVidar

IOC-Korrelationen

urlip: 5.252.21.239(hosted_on)80%