TROYANOSYVIRUS
Zuruck zu URLs

refid-xs.softworkapi.lat

https://refid-xs.softworkapi.lat/draw-msft-cl0ud-acc-trust7934/gettwo.dll

offlinemalware_downloadQuelle: urlhaus

URL Details

Hostrefid-xs.softworkapi.lat
Schemahttps
Pfad/draw-msft-cl0ud-acc-trust7934/gettwo.dll
TLDlat
Registrierte Domainsoftworkapi.lat
Host-Typfqdn
Hinzugefugt am7.5.2026, 08:25:12
Zuletzt online7.5.2026, 08:25:12
Erstmals erkannt7.5.2026, 08:25:12
Zuletzt erkannt7.5.2026, 08:25:12

Tags

ClearFakeSnappyClient

IOC-Korrelationen

urldomain: refid-xs.softworkapi.lat(hosted_on)80%