TROYANOSYVIRUS
Zuruck zu URLs

getcfg.qen2vrax.surf

https://getcfg.qen2vrax.surf/sh5hne-c8b9b4-sskjy-znq2k2of-ybay3z/usr294-verif.confirm

offlinemalware_downloadQuelle: urlhaus

URL Details

Hostgetcfg.qen2vrax.surf
Schemahttps
Pfad/sh5hne-c8b9b4-sskjy-znq2k2of-ybay3z/usr294-verif.confirm
TLDsurf
Registrierte Domainqen2vrax.surf
Host-Typfqdn
Hinzugefugt am5.5.2026, 22:29:07
Zuletzt online5.5.2026, 22:29:07
Erstmals erkannt5.5.2026, 22:29:07
Zuletzt erkannt5.5.2026, 22:29:07

Tags

ClearFakeSnappyClient

IOC-Korrelationen

urldomain: getcfg.qen2vrax.surf(hosted_on)80%