TROYANOSYVIRUS
Zuruck zu URLs

refid-xs.pav8lorex.lat

https://refid-xs.pav8lorex.lat/draw-msft-cl0ud-acc-trust7934/gettwo.dll

offlinemalware_downloadQuelle: urlhaus

URL Details

Hostrefid-xs.pav8lorex.lat
Schemahttps
Pfad/draw-msft-cl0ud-acc-trust7934/gettwo.dll
TLDlat
Registrierte Domainpav8lorex.lat
Host-Typfqdn
Hinzugefugt am7.5.2026, 01:21:07
Zuletzt online7.5.2026, 01:21:07
Erstmals erkannt7.5.2026, 01:21:07
Zuletzt erkannt7.5.2026, 01:21:07

Tags

ClearFakeSnappyClient

IOC-Korrelationen

urldomain: refid-xs.pav8lorex.lat(hosted_on)80%