TROYANOSYVIRUS
Zuruck zu URLs

refid-x.pav3lorex.surf

https://refid-x.pav3lorex.surf/sh5hne-c8b9b4-sskjy-znq2k2of-ybay3z/usr294-verif.confirm

offlinemalware_downloadQuelle: urlhaus

URL Details

Hostrefid-x.pav3lorex.surf
Schemahttps
Pfad/sh5hne-c8b9b4-sskjy-znq2k2of-ybay3z/usr294-verif.confirm
TLDsurf
Registrierte Domainpav3lorex.surf
Host-Typfqdn
Hinzugefugt am6.5.2026, 00:54:11
Zuletzt online6.5.2026, 00:54:11
Erstmals erkannt6.5.2026, 00:54:11
Zuletzt erkannt6.5.2026, 00:54:11

Tags

ClearFakeSnappyClient

IOC-Korrelationen

urldomain: refid-x.pav3lorex.surf(hosted_on)80%