TROYANOSYVIRUS
Zuruck zu URLs

vps-run.mav7loren.surf

https://vps-run.mav7loren.surf/sh5hne-c8b9b4-sskjy-znq2k2of-ybay3z/usr294-verif.confirm

offlinemalware_downloadQuelle: urlhaus

URL Details

Hostvps-run.mav7loren.surf
Schemahttps
Pfad/sh5hne-c8b9b4-sskjy-znq2k2of-ybay3z/usr294-verif.confirm
TLDsurf
Registrierte Domainmav7loren.surf
Host-Typfqdn
Hinzugefugt am5.5.2026, 21:43:07
Zuletzt online5.5.2026, 21:43:07
Erstmals erkannt5.5.2026, 21:43:07
Zuletzt erkannt5.5.2026, 21:43:07

Tags

ClearFakeSnappyClient

IOC-Korrelationen

urldomain: vps-run.mav7loren.surf(hosted_on)80%