TROYANOSYVIRUS
Zuruck zu URLs

getcfg.sora8lin.lat

https://getcfg.sora8lin.lat/sh5hne-c8b9b4-sskjy-znq2k2of-ybay3z/usr294-verif.confirm

offlinemalware_downloadQuelle: urlhaus

URL Details

Hostgetcfg.sora8lin.lat
Schemahttps
Pfad/sh5hne-c8b9b4-sskjy-znq2k2of-ybay3z/usr294-verif.confirm
TLDlat
Registrierte Domainsora8lin.lat
Host-Typfqdn
Hinzugefugt am5.5.2026, 00:23:08
Zuletzt online5.5.2026, 00:23:08
Erstmals erkannt5.5.2026, 00:23:08
Zuletzt erkannt5.5.2026, 00:23:08

Tags

ClearFakeSnappyClient

IOC-Korrelationen

urldomain: getcfg.sora8lin.lat(hosted_on)80%