TROYANOSYVIRUS
Zuruck zu URLs

cmdsets.srvappsite.lat

https://cmdsets.srvappsite.lat/draw-msft-cl0ud-acc-trust7934/gettwo.dll

offlinemalware_downloadQuelle: urlhaus

URL Details

Hostcmdsets.srvappsite.lat
Schemahttps
Pfad/draw-msft-cl0ud-acc-trust7934/gettwo.dll
TLDlat
Registrierte Domainsrvappsite.lat
Host-Typfqdn
Hinzugefugt am7.5.2026, 06:15:26
Zuletzt online7.5.2026, 07:14:38
Erstmals erkannt7.5.2026, 06:15:26
Zuletzt erkannt7.5.2026, 07:14:38

Tags

ClearFakeSnappyClient

IOC-Korrelationen

urldomain: cmdsets.srvappsite.lat(hosted_on)80%