TROYANOSYVIRUS
Zuruck zu URLs

modbuss.xamir3on.lat

https://modbuss.xamir3on.lat/draw-msft-cl0ud-acc-trust7934/gettwo.dll

offlinemalware_downloadQuelle: urlhaus

URL Details

Hostmodbuss.xamir3on.lat
Schemahttps
Pfad/draw-msft-cl0ud-acc-trust7934/gettwo.dll
TLDlat
Registrierte Domainxamir3on.lat
Host-Typfqdn
Hinzugefugt am7.5.2026, 00:37:13
Zuletzt online7.5.2026, 00:37:13
Erstmals erkannt7.5.2026, 00:37:13
Zuletzt erkannt7.5.2026, 00:37:13

Tags

ClearFakeSnappyClient

IOC-Korrelationen

urldomain: modbuss.xamir3on.lat(hosted_on)80%