Feeds

Threat Intelligence Dashboard

Last updated: Sep 20, 2026 at 05:02:10 Pacific
🚨

Critical Threats Require Immediate Attention

0 Known Exploited Vulnerabilities • 18 Critical CVEs • 0 Active C2 Servers • 0 High-Risk IPs

PATCH NOW BLOCK IPS
🦠
1,716
Malware
🎯
5
C2 Servers
🔗
12,986
Mal URLs
📦
500
Payloads
🔓
100
CVEs
🔐
10,752
SSL Certs
🔑
97
JA3
☠️
500
ThreatFox
🌐
15
IPs

📊 Data Coverage

Total Collected: 2713
Total IOCs: 2597
CVE References: 208
Display Limit: 100/table
CVEs
100 / 100 100%
URLs
100 / 500 20%
Malware
100 / 500 20%
IPs
15 / 15 100%
Payloads
100 / 500 20%
SSL Certs
100 / 500 20%
JA3
97 / 97 100%
ThreatFox
100 / 500 20%

📤 Exportable IOC Summary (Click to download CSV)

🦠 Top Malware Families

Mirai
462
VShell
105
Cobalt Strik...
64
ClearFake
63
Mozi
52
JOMANGY
50
Unknown malw...
47
IClickFix
38

☠️ ThreatFox IOC Types

ip:port
217
domain
144
url
91
sha256_hash
36
md5_hash
6
sha1_hash
6

📁 File Types

unknown
506
elf
203
html
195
exe
28
js
26
sh
20

🔐 SSL Blacklist Reasons

Vidar C&C
137
PureLogsStealer C&C
68
OffLoader C&C
64
ConnectWise C&C
49
PureRAT C&C
48
ACRStealer C&C
26

🔑 JA3 Malware Types

Tofsee
45
Adware
24
TrickBot
9
Dridex
4
Quakbot
2
Gozi
2

🔓 Vulnerability Intelligence

100 shown / 100 total
CVE ID Severity CVSS EPSS Percentile Priority
CVE-2026-78085 MEDIUM 6.9 -- --
28
CVE-2026-87803 HIGH 7.1 -- --
33
CVE-2026-78374 MEDIUM 6.9 -- --
28
CVE-2026-78303 MEDIUM 6.9 -- --
28
CVE-2026-78302 HIGH 8.6 -- --
39
CVE-2026-78084 MEDIUM 6.9 -- --
28
CVE-2026-78083 HIGH 7.1 -- --
33
CVE-2026-78082 CRITICAL 9.3 -- --
47
CVE-2026-5399 MEDIUM 6.4 -- --
26
CVE-2026-15889 MEDIUM 6.4 -- --
26
CVE-2026-8323 CRITICAL 9.3 -- --
47
CVE-2026-88290 HIGH 7.5 -- --
35
CVE-2026-88289 HIGH 7.5 -- --
35
CVE-2026-88288 MEDIUM 6.5 -- --
26
CVE-2026-88287 HIGH 7.5 -- --
35
CVE-2026-88286 HIGH 7.5 -- --
35
CVE-2026-88285 CRITICAL 9.4 -- --
48
CVE-2026-88284 MEDIUM 4.9 -- --
20
CVE-2026-88283 MEDIUM 4.9 -- --
20
CVE-2026-88282 HIGH 7.2 -- --
34
CVE-2026-88281 MEDIUM 4.9 -- --
20
CVE-2026-88280 MEDIUM 4.9 -- --
20
CVE-2026-88279 MEDIUM 4.9 -- --
20
CVE-2026-88278 CRITICAL 9.8 -- --
49
CVE-2026-88277 HIGH 8.8 -- --
40
CVE-2026-88276 HIGH 7.2 -- --
34
CVE-2026-88275 HIGH 7.2 -- --
34
CVE-2026-88274 HIGH 7.2 -- --
34
CVE-2026-88273 HIGH 7.2 -- --
34
CVE-2026-88272 HIGH 7.2 -- --
34
CVE-2026-88271 HIGH 8.8 -- --
40
CVE-2026-88270 MEDIUM 6.5 -- --
26
CVE-2026-88269 MEDIUM 6.5 -- --
26
CVE-2026-88268 MEDIUM 6.5 -- --
26
CVE-2026-88265 MEDIUM 5.6 -- --
22
CVE-2026-88264 MEDIUM 5.6 -- --
22
CVE-2026-84042 HIGH 7.8 -- --
36
CVE-2026-59679 CRITICAL 9.2 -- --
47
CVE-2026-44950 CRITICAL 9.5 -- --
48
CVE-2026-42808 MEDIUM 6.8 -- --
27
CVE-2026-42807 HIGH 8 -- --
37
CVE-2026-42806 MEDIUM 4.3 -- --
17
CVE-2026-42805 HIGH 8.4 -- --
39
CVE-2026-42804 HIGH 7.6 -- --
35
CVE-2026-13745 CRITICAL 9.2 -- --
47
CVE-2026-88770 MEDIUM 6.5 -- --
26
CVE-2026-88763 MEDIUM 5.9 -- --
24
CVE-2026-80354 HIGH 8.1 -- --
37
CVE-2026-80352 CRITICAL 9.8 -- --
49
CVE-2026-80351 CRITICAL 9.8 -- --
49

🌐 Enriched IP Intelligence

15 shown / 15 total
IP Address Risk Score GreyNoise Abuse % Ports ISP TOR
142.4.6.57
30
unknown 0%
99320824432086
Unified Layer
162.144.127.197
30
unknown 0%
99320824432086
Unified Layer
49.212.179.180
30
unknown 0%
8044322
SAKURA Internet Inc.
194.58.98.196
20
unknown 0%
8022
Reg.Ru Hosting
67.213.75.205
0
unknown 0%
1651884 Ontario Inc.
192.73.238.101
0
unknown 0%
RAMNODE
51.178.161.32
0
unknown 0%
OVH SAS
64.225.35.35
0
unknown 0%
DigitalOcean, LLC
195.159.28.230
0
unknown 0%
993995587143
Jpg AS
93.186.200.154
0
unknown 0%
fast IT Colocation
103.61.101.11
0
unknown 0%
808182912000
Calcify It Services ...
5.9.178.143
0
unknown 0%
443
Closco Ltd
37.139.2.140
0
unknown 0%
DigitalOcean
23.160.192.125
0
unknown 0%
NetInformatik Inc.
195.231.69.151
0
unknown 0%
22
Aruba S.p.A. - Cloud...

🦠 Malware Samples

100 shown / 1716 total
SHA256 Family Name
fd66955ead9b7b3e30668ac133f166c567d5b6bbdd67d79ba275f63e104bc132 DarkComet IQIYIsetup_z00.exe
1f594b2a7c786c8e21781427863df63f35a5524c878ccbe34e7d33e12dd4d410 Mirai 1f594b2a7c786c8e217814278...
2a8baa5bb3b6f8b3fe46e9c5608c1f643726831c01440d689c910efe85137d8a JOMANGY wr.php
caf0f32fd87bbece8518baf79a3bf1c1c5b3d7ea5bf0912a63b505daf0c6d17b Mirai ppc
6e721fcaf05e978838c49fd521e79bbf57e29e41e86c99041a95c1d70d847355 Mirai ppc
926a08836d36862ecfed244709f549873a097a36d783d4af45b189f90b24de4f JOMANGY wr.php
55c73092aa12200fb6bbda314f6d03e726c4e29cd01af2f6ba75e2871453aa57 Mirai 55c73092aa12200fb6bbda314...
fe589a071632a764db878c8e847f7deac17d33136023a9151a334bbe49f0b838 JOMANGY k.php
6b908b152631d4464ad64b45277a9f54b7c7f14ab8583c3a005dd8ffb3def6ee Mirai 6b908b152631d4464ad64b452...
d8ed7463bbcf3cf511d4a1a1a11c2e25010d68b9b7b85097c2d3707b172e72ca Mirai bot.aarch64
13f3355c7a7fdb6662f2652de314317eef6005e52659d0bdda774475d9cc4a79 Mirai bot.mips
b66400b3926abfc4afb4870f8c167e83f127aa7e8fd92fccaecaf4f1a8d3d8fe Mirai mpsl
9bf43739e55b8a826d2b059dc202395701ddf3d3eb2dfe96bf07e3b56a55c2dc Mirai mpsl
13f578796f6991269088f3a7482056fd7a04454e54a631c59e8d1c583d7d9577 Mirai 13f578796f6991269088f3a74...
439091f75be9d821cd0bad0c55713e7e4362e7a9c9d3bb2b96a27ff1a17dff8f JOMANGY k.php
97c9c67fd7bde39b4076b26dae32b3b6bb1e91c6214d36e4de2f2d1c30087045 Mirai bot.arm
a421383570605547d83773fc81cb980bd04026895cd51417d424f706d070992b VShell a421383570605547d83773fc8...
9d65cfd5e1ff356adc6b24f7cb3cbcbf8f8b2752c18b7ebc91579b52bf3f7cdf Mirai bot.x86_64
3b42a8f371697c1b239c9889d8f4c8149087c3e88b50cb54cd604fcdde98ed3f Mirai mips
66c977d91dcf53fd885e0e1ce25d99f32b1cc5fbad150eee94b80aa265c9bb60 Mirai mips
3839388a12f7cb3c00f2be585b029685f64315b97fe2939273ec4db85f636763 Mirai bb
9ceb5ff8a00510f7a86f999b3c2c6107544401614fa65421ff28959d3a5937cd CoinMiner file
f915f2be0f9e1e970c8f6269b6cae5201ab5cd77bcccecb36736783d93ad08f0 Mirai f915f2be0f9e1e970c8f6269b...
398c56fb3a7ccf93374eeb367dae6fdaa1e49404c7fa59748bf16d87af39ad4d Vidar 398c56fb3a7ccf93374eeb367...
b91f30ef30c017dded73b008bef8f147bac5c3258d09c5f94daa6bc395e1e870 Vidar b91f30ef30c017dded73b008b...
b9e2752f6f11c15aca154c04fdd5af6800990b658b12a52f33ae9e4e38f0423f Mirai b9e2752f6f11c15aca154c04f...
b9af9da60c06a026f04999569bd9ac5f23e119c79c6b44345b41e36ac65f9377 Mirai b9af9da60c06a026f04999569...
1dc2a7e562051eab1138a99ba5e999f934d18042d8dc52e7272327070f344eb2 Mirai 1dc2a7e562051eab1138a99ba...
88ce31fbb0484e01dff253120de38a2fd19d3cf9bdb6582db4de7b2cef6c75a0 VShell 88ce31fbb0484e01dff253120...
aaa63f1d5a6db0dbe31c06e648168f2c60d474a45fd547e4a4db68aa05929127 Mirai x86
3bbb0f2af5e2359cbd433386cd667fb2e789b299f75a2097ec6b6b80342376d3 Mirai x86
0b2de4f6901ef0da0f933c9f5dfa1a7fb065badbae778bcba5c52516e12fd9c2 JOMANGY wr.php
6bc6bba73718ef30f4b108d6d9758600cdd62a522511689f0d671c8b1749a7a5 Mirai arm7
af0d68490acd8cd31c27d830bef35b69b8517be1a2cad4085346577638a0acda Mirai arm7
db4b6c524cbbdb661779fbc66a2f4c7369df8babc733ef965b279542477b2aca PureRAT 0e8117413e01170023089c95f...
e93511363f7781c4c7ff3ed0698db6c4634092fe7e93ca96d666509a9412e73e Vidar 2141b9681ee7125495d13f514...
cb386097cb8dd56b769793a40673e4b7a2df878864d4ae123359a7fa6e9265b5 ChromElevator 33be6dbcff2e667772a97b1e2...
bc47c4f1cd25f63648c4159a4b44ccad1f8874ea4a9f347e997a77afd5e7649a AsyncRAT 33622269c2d1831b388856ed0...
5c25da03be38a0f41e28a6695b2f40a4df23e14c49798169449c9d3be0a01e70 PureRAT e429ab65933db993714bd558c...
cf26e787ab8864526e35130721c00879053203eb978e9c77942e3553808b3a06 JOMANGY k.php
b93b826c0a339733b1455a4255ec60f9a6a291a0cde4332f7649d6c0402e7fb3 Mirai b93b826c0a339733b1455a425...
533d4992865b23d51c89f6dcf4a399527b70238f0bf34a93e23a0a1ace66eba1 JOMANGY k.php
af00730e4a26ccd858d0617cc0fa2facfcefe52f7cfe5bb5fe25f7c8c1cbfe5b OverlordRAT 3e66e61ec257a340acc7c5ba2...
7875d573ef014091135caa1f194cd5cf2fda027fe99ae51a51674845d059576d Snowlight 7875d573ef014091135caa1f1...
58c4cc8c7cb89d1c5f7e16a948b04879d60275f31d2fad3fc4d54e759b99d472 Snowlight 58c4cc8c7cb89d1c5f7e16a94...
202e27aa40e01c2d253a31fc2643814572464362df533b3d5751df6643e3e5f6 JOMANGY wr.php
f9c683b70e66cb6aeb67ec10dfa7816b24580895def881094a536b5d82a0598a OverlordRAT 382a5677975c835aed694ef9d...
0ee2f1a6c88a725bac0211cb1df1e62412e08c4c28364cb28e2dcaa5991cb1dd OverlordRAT 0c779235abef6d210d6c705b7...
18af3ed73d7e9dcfe995ab443cb8a46f05722cfafe2501230c15eceb40ce4248 OverlordRAT 27ca146761c8b5fe79131b17a...
e8c0d3002682e649711b5d3ae6d78e9c9f38eee4e6d8109af0cd9fd83088a703 Mirai Space.x86

🎯 C2 Infrastructure

0 shown / 5 total
IP Port Family Status
No data

🔗 Malicious URLs

100 shown / 12986 total
URL Threat Status SURBL Spamhaus Tags
http://210.208.110.21:59565/i malware_download online not listed not listed
32-bitarm
http://61.52.45.235:56991/i malware_download online not listed not listed
32-bitarm
http://182.126.103.176:51069/bin.sh malware_download online not listed not listed
32-bitelf
http://210.208.110.21:59565/bin.sh malware_download online not listed not listed
32-bitarm
http://42.239.240.176:56878/i malware_download online not listed not listed
Mozi
http://115.55.7.153:58478/i malware_download online not listed not listed
32-bitelf
http://49.64.157.52:54375/i malware_download online not listed not listed
32-bitarm
http://61.52.45.235:56991/bin.sh malware_download online not listed not listed
32-bitarm
http://182.121.10.111:46701/i malware_download online not listed not listed
http://49.64.157.52:54375/bin.sh malware_download online not listed not listed
32-bitarm
http://42.237.42.250:35356/i malware_download online not listed not listed
32-bitelf
http://42.235.55.246:45541/i malware_download online not listed not listed
32-bitelf
http://182.121.151.11:55414/i malware_download online not listed not listed
32-bitelf
http://114.227.157.16:40173/i malware_download online not listed not listed
32-bitarm
http://45.135.193.63/ppc malware_download online not listed not listed
elfmirai
http://45.135.193.63/mipsel malware_download online not listed not listed
elfmirai
http://176.65.139.159/bins/arm6 malware_download online not listed not listed
elfmirai
http://176.65.139.159/bins/arm5 malware_download online not listed not listed
elfmirai
http://176.65.139.206/hiddenbin/Space.ppc malware_download offline not listed not listed
elfua-wget
http://91.92.242.236/files-129312398/files/file_947499ad823f1270.exe malware_download online not listed not listed
9d2ca3dropped-by-amadey
http://42.235.55.246:45541/bin.sh malware_download online not listed not listed
32-bitelf
http://39.74.41.168:50927/bin.sh malware_download online not listed not listed
32-bitelf
http://114.227.157.16:40173/bin.sh malware_download online not listed not listed
32-bitarm
http://103.89.37.70:53361/i malware_download online not listed not listed
32-bitarm
http://182.127.111.231:55283/i malware_download online not listed not listed
32-bitelf
http://61.174.127.164:57968/bin.sh malware_download online not listed not listed
mirai
http://36.69.64.213:55540/i malware_download online not listed not listed
mirai
http://36.69.64.213:55540/bin.sh malware_download online not listed not listed
mirai
http://59.96.142.123:49283/i malware_download offline not listed not listed
http://60.23.234.219:49758/i malware_download offline not listed not listed
http://60.23.234.219:49758/bin.sh malware_download online not listed not listed
http://60.22.193.120:43235/i malware_download online not listed not listed
http://42.229.202.163:60965/bin.sh malware_download online not listed not listed
mirai
http://27.207.225.33:55172/bin.sh malware_download online not listed not listed
Mozi
http://39.90.146.181:46716/bin.sh malware_download online not listed not listed
Mozi
http://27.193.137.112:39196/bin.sh malware_download online not listed not listed
Mozi
http://42.235.50.251:55920/i malware_download online not listed not listed
http://27.24.40.180:50081/bin.sh malware_download online not listed not listed
mirai
http://59.180.150.168:38357/i malware_download online not listed not listed
Mozi
http://222.127.48.186:38333/bin.sh malware_download online not listed not listed
mirai
http://42.229.202.163:60965/i malware_download online not listed not listed
mirai
http://42.86.128.122:56479/i malware_download offline not listed not listed
http://46.216.199.241:34377/i malware_download offline not listed not listed
http://27.37.230.128:38478/i malware_download online not listed not listed
http://27.215.49.114:45828/bin.sh malware_download offline not listed not listed
http://61.174.127.164:57968/i malware_download offline not listed not listed
http://27.37.101.200:33778/i malware_download online not listed not listed
http://220.161.100.141:59476/i malware_download online not listed not listed
mirai
http://222.139.37.137:41068/i malware_download online not listed not listed
Mozi
http://220.161.100.141:59476/bin.sh malware_download online not listed not listed
mirai

📦 URLhaus Payloads (with VirusTotal)

100 shown / 500 total
SHA256 Family Type
12013662c71da69de977c04cd7021f13a70cf7bed4ca6c82acbc100464d4b0ef Mirai elf
3dabbb5b63ae682aa1d5862d39c55903869c7b8ba2c4cfce55ee6163280741d8 CoinMiner exe
12013662c71da69de977c04cd7021f13a70cf7bed4ca6c82acbc100464d4b0ef Mirai elf
4293c1d8574dc87c58360d6bac3daa182f64f7785c9d41da5e0741d2b1817fc7 Mozi elf
12013662c71da69de977c04cd7021f13a70cf7bed4ca6c82acbc100464d4b0ef Mirai elf
4293c1d8574dc87c58360d6bac3daa182f64f7785c9d41da5e0741d2b1817fc7 Mozi elf
4293c1d8574dc87c58360d6bac3daa182f64f7785c9d41da5e0741d2b1817fc7 Mozi elf
12013662c71da69de977c04cd7021f13a70cf7bed4ca6c82acbc100464d4b0ef Mirai elf
12013662c71da69de977c04cd7021f13a70cf7bed4ca6c82acbc100464d4b0ef Mirai elf
c3946f7cbfb85da4c279b3eb749f5a19024a798f81f6eaa9337b683a51ba0da2 -- html
fc108bc7b13a8280e5f9a706de05968b7236f2acbe2ef4ac024c73224960b243 -- elf
db2277006e0aaff61f4f83f52fbe5262217fd5ee890d29ab2f30c8fca9faad3f -- html
12013662c71da69de977c04cd7021f13a70cf7bed4ca6c82acbc100464d4b0ef Mirai elf
4293c1d8574dc87c58360d6bac3daa182f64f7785c9d41da5e0741d2b1817fc7 Mozi elf
d48fa8ca5a5f30107a72ac532d251b166127e91f23631a0ddb123e63af918085 -- html
92684b81623a56f69ed938f2ad462c4eff4087e1c38a5de1851fb5d3660ade24 -- exe
2d530c596e9eab9350bad1d3540404001a445715812906a31e272ab2f5921fbe -- html
e2defca3571e51e42f7607376a70e4fba8704a1c6f828731f19182c962a4ae19 -- js
2c0b9631a655a5a90fdb82155b8b29dafb3df6ae38cbbbeefebf3fbcfdfc265f -- unknown
fa374e86994a088d5eba850a12e7f38b32524c6e6ecc5f27d1942afb37574271 -- html
6f2bcf249649ad9618d06540ce3721da8e3167f8d99593ca3a6f5561305fe8f3 -- html
f18a16f534c36d8de4f14f924d340d0b88a6b63e8785cedf7504e7688455e3a8 -- txt
4293c1d8574dc87c58360d6bac3daa182f64f7785c9d41da5e0741d2b1817fc7 Mozi elf
2a8baa5bb3b6f8b3fe46e9c5608c1f643726831c01440d689c910efe85137d8a JOMANGY sh
90691dcb76b17ca87742af0aba7cf93b341aeafe8aed874781e07ffe4a9b1994 -- html
b5cf68c7cb5bb2d21d60bf6654926f61566d95bfd7c9f9e182d032f1da5b4605 -- elf
cc05fc18721740858c1ff7c65b6cc4d4473392263847098b979229a92f5b825d -- ps1
a06905ef6165b964044341e022afdccdf8e9ab1c746c9c77eb1c69ae8acb1786 -- html
12013662c71da69de977c04cd7021f13a70cf7bed4ca6c82acbc100464d4b0ef Mirai elf
6e721fcaf05e978838c49fd521e79bbf57e29e41e86c99041a95c1d70d847355 Mirai elf
15a3eead944a09c87b7cfee036850d84dfa2c462b61321db5f747a3b999dcc34 Mirai elf
c7c243ae7f2496c83d680b6c5ed8e9eaf03560bcaa9d0d1ba5127ec469b5ed4d Mirai elf
926a08836d36862ecfed244709f549873a097a36d783d4af45b189f90b24de4f JOMANGY sh
0b98075245e1454db217330e5f8f9eefe8ed995ce3f9009c6687e95596286f81 Mirai elf
44df4652e287b59ccfcb55afde831316f384b1a78212c04b9f6763c831882507 Mirai elf
f1f8c017561149845a67e5585046d6683b5fbc2a47390e0aa2e36a99e610b060 -- html
6826874c0cdd99ae39c4cf30659dd2128b063333faa4925241969441a9c17623 -- html
553c9a51d663549fc6f245161d734033b454887b688ab68a37ae2159d5f2d333 -- unknown
8644063a7b54f2ff2f616119f4154281f80a62e82621f66850bb8f41280b4b9c -- html
6122a964b5a3b324b65c865c6d89702042f098b70400797cf6e4c2f2887b610e -- html
fe589a071632a764db878c8e847f7deac17d33136023a9151a334bbe49f0b838 JOMANGY sh
c2bc09817a8238e69a3e2db95953fe30f7ba827274e9408f72e330396fd3007c CoinMiner exe
ed8b7ef6823693b68301ade76e6280aecdd267db497679969d00dd7c54761790 -- exe
2ac3c007d4287c996e832617a456708834bbd4a4ad348d32d2905007bf2a87b7 -- html
be4863617a5f364de1796ce0491e5dbb95dfe095e2d2d41528e59fec11ecbdcc -- html
d1d5d830dd110cd5564e773dac549662275bc9e67aa20487c64d1f6e4b04b2a8 -- js
21d5deb9970fa38a171efb454eefffecc8199145fe982abd256ef1215b657db7 -- html
7f3272b2e5a5bc65ae20e4ec6815890241e04c276c47ca18a0e8cdc85c6b771e -- html
9eb35668226cf6e7986dcf814f488b26735c32eff14e769af17994418b47a11e -- html
c7541301c3ebc025a4c75f046b03463173a47db59d2378d5b2640832db9fb0ae -- html

☠️ ThreatFox IOCs

100 shown / 500 total
IOC Type Malware Confidence Threat
sddiadtu.gideonconstructioninc.com domain ClearFake
100%
payload_delivery
8cm45ib0.us-slimsplitsmethod.com domain ClearFake
100%
payload_delivery
gideonconstructioninc.com domain ClearFake
100%
payload_delivery
46.101.36.181:34567 ip:port Aisuru
100%
botnet_cc
144.126.224.25:8080 ip:port Aisuru
100%
botnet_cc
fun-family-adventures-from-buffalo.com domain ClearFake
100%
payload_delivery
106.54.201.103:8000 ip:port Cobalt Strike
100%
botnet_cc
res.cloudleb.cc domain AnimateClipper
100%
botnet_cc
92.119.158.39:443 ip:port Jackskid
100%
botnet_cc
94.183.235.11:443 ip:port Jackskid
100%
botnet_cc
94.183.235.159:443 ip:port Jackskid
100%
botnet_cc
94.183.235.249:443 ip:port Jackskid
100%
botnet_cc
166.88.77.149:8084 ip:port VShell
100%
botnet_cc
207.57.124.246:19999 ip:port VShell
100%
botnet_cc
47.109.27.6:80 ip:port VShell
100%
botnet_cc
145.79.143.166:4444 ip:port VShell
100%
botnet_cc
198.12.77.134:80 ip:port VShell
100%
botnet_cc
qllgozh7.cjsbilliardandsportbar.com domain ClearFake
100%
payload_delivery
dy5q6qvp.zcode--system.com domain ClearFake
100%
payload_delivery
cjsbilliardandsportbar.com domain ClearFake
100%
payload_delivery
198.177.124.177:7289 ip:port Remus
100%
botnet_cc
e555kh1c.belly--flush.com domain ClearFake
100%
payload_delivery
signup.v-panel.asia domain Vidar
100%
botnet_cc
https://signup.v-panel.asia/ url Vidar
100%
botnet_cc
103.124.157.49:8084 ip:port VShell
100%
botnet_cc
154.91.57.116:8084 ip:port VShell
100%
botnet_cc
106.15.205.15:8888 ip:port VShell
100%
botnet_cc
101.42.186.233:8092 ip:port VShell
100%
botnet_cc
47.116.130.234:22 ip:port Cobalt Strike
100%
botnet_cc
233fd2c05865e6fc7034e61bf98e64f7afeb24c1... sha256_hash AMOS
100%
payload
159.203.178.139:34567 ip:port Aisuru
100%
botnet_cc
159.65.83.2:8080 ip:port Aisuru
100%
botnet_cc
610ae82d0d872334ba68718030bdeb0c2d23ce59... sha256_hash AMOS
100%
payload
3610fcc54a204281b09095004f02b674cd75bdd8... sha256_hash AsyncRAT
100%
payload
https://167.235.0.162/api/forensics url Unknown malware
100%
botnet_cc
47.116.130.234:8088 ip:port Cobalt Strike
100%
botnet_cc
8.145.60.56:8084 ip:port VShell
100%
botnet_cc
47.116.130.234:8080 ip:port Cobalt Strike
100%
botnet_cc
45.145.228.161:9999 ip:port Cobalt Strike
100%
botnet_cc
47.116.130.234:82 ip:port Cobalt Strike
100%
botnet_cc
116.62.174.16:81 ip:port Cobalt Strike
100%
botnet_cc
130.94.66.86:80 ip:port Cobalt Strike
100%
botnet_cc
159.65.83.2:8443 ip:port Aisuru
100%
botnet_cc
ec780ca8df9d10df905f3f77641f88ece7651303... sha256_hash AMOS
100%
payload
https://loombronze.com/contact url AMOS
100%
botnet_cc
loombronze.com domain AMOS
100%
botnet_cc
3wtbnee7.en-belly--flush.com domain ClearFake
100%
payload_delivery
23568fdq.mosbatsms.ir domain ClearFake
100%
payload_delivery
47.116.130.234:80 ip:port Cobalt Strike
100%
botnet_cc
47.116.130.234:443 ip:port Cobalt Strike
100%
botnet_cc

🔐 SSL Blacklist

100 shown / 10752 total
SHA1 Fingerprint Reason Listed
0db74536080bbf99f4e8e8b53efd477d1ccaf3e0 Malware C&C 2026-09-20 09:46:58
8daac8268eaa54e2c2d1aef6108fba9ba29eaa36 PureRAT C&C 2026-09-20 08:21:52
372b91c0d31a75b4e1765af998d984881e34dab1 AsyncRAT C&C 2026-09-20 06:37:43
dec7517543aba8ea73a1b336a0e72230bdfab6cc Vidar C&C 2026-09-20 06:34:44
4c48cf2aee29c6b3dd9aceb27ae6674b27cec999 Vidar C&C 2026-09-20 06:31:38
cc50b31d95b1d87ac2b597a84544d9368780978a OrcusRAT C&C 2026-09-20 06:31:03
ca488616709ba9b2d92517094a073d4b6c6849f1 PureRAT C&C 2026-09-20 06:30:52
ed64fe5bf9ba187fb8b7a54fce4a986d6681f4f2 Vidar C&C 2026-09-20 06:30:43
15a05c644b5ec4ed5c0ba785992c3a4410fbef2a OffLoader C&C 2026-09-20 06:29:48
efdc9593038f9c5962ec9529b7dd02ce4b40f6c9 OffLoader C&C 2026-09-20 06:29:35
3a91a4aef42d019cf22e2f7a7ee737cff41012cf OffLoader C&C 2026-09-20 06:29:25
7704ef9bd99fb57c8f194fdf7fdc950d4bcd26af DCAgentRMM C&C 2026-09-20 06:28:45
c625552b0cc88337be1533622d895a90d8f2d227 Malware C&C 2026-09-18 13:25:21
c8f25096d3b14521a804d30fb8d618f4f0b33950 OffLoader C&C 2026-09-18 05:54:25
d260d414670f40733184875b60bb353632e73fcc OffLoader C&C 2026-09-18 05:54:05
6e35a76a571969f0e27a8c8c1c11c8aa21330887 Vidar C&C 2026-09-18 05:48:23
894348a13bd989cadc0e7dab223b2d98dd2a2a8f Vidar C&C 2026-09-17 18:45:25
633df5171fe70f3fed9d56136ebfa187879b4fb6 OffLoader C&C 2026-09-17 18:44:32
96d6ce0654736e23138f54e29acbdb72ed65b5c2 XWorm C&C 2026-09-17 16:36:56
0e764db7ce91a22898f0083832b93da4d3b5d19e PureLogsStealer C&C 2026-09-17 14:57:23
56054f201f4b39e290583877f7cc026f0649605f Malware C&C 2026-09-17 14:36:51
35f9f438c4787030939c64cb858a48b7bed8c69d PureLogsStealer C&C 2026-09-17 13:34:23
513c67627217e9e62bf86dad646acdccca6bae7d Vidar C&C 2026-09-17 13:32:47
a2ff80e27a773bd7505ce4ecad1b5bb136b78e30 OffLoader C&C 2026-09-17 13:28:01
a6849935d34ec88563267dcc290945712a22a382 OffLoader C&C 2026-09-17 13:27:29
9523fa2cadc7c0e46d0f22350939737b8a85d3e6 OffLoader C&C 2026-09-17 13:27:22
66e45265f8da905b7538b0a81f1ec9b54ea12dd9 Vidar C&C 2026-09-17 13:26:32
8a6c4a35948fff86f02ab87ac8ea353ddc3f8a8e Vidar C&C 2026-09-17 13:25:17
aee6dc1596aba77bde72f0b66a8c32785c6b8e18 ConnectWise C&C 2026-09-17 13:24:21
1888b7695f250f9d18e89b7c2da95e4979b65044 ConnectWise C&C 2026-09-17 13:24:10
9d11e28c5eacd4bd250c9015c9dd1ba40e7e138b ConnectWise C&C 2026-09-17 13:22:20
9ed32abf115bfd4fd041c03a567c44579db4ed4a ConnectWise C&C 2026-09-17 13:21:52
81b9727d11b0493a919a8faa01815430a0dddef2 OffLoader C&C 2026-09-17 13:21:40
7f87bd5bde3e0a713e8554f419f7c80768c5ea60 Vidar C&C 2026-09-17 13:19:12
9700462dfd419d0295b2753079208e939a853dce AsyncRAT C&C 2026-09-17 13:18:21
45082929b125b5fb1336345d27ace6b7b85d1f77 MiniRMM C&C 2026-09-17 13:16:43
f419fdfce448a7313ebd93fe4d93ea7d07a1e56d PureLogsStealer C&C 2026-09-17 13:01:28
1e5bfc073ee72f5ae99507c87f2479ec1d5f43b7 PureLogsStealer C&C 2026-09-15 15:50:09
c3e6df2402e57af3e0b7c66f8282efec4a387ac6 OffLoader C&C 2026-09-15 15:49:43
ba3714d484afb75fd03911c59aa096cee9595955 QuasarRAT C&C 2026-09-15 15:48:52
90bbe9f7eacacb9bff89bbe1345a2cb4a30d2eed Vidar C&C 2026-09-15 15:36:15
46b898af8e29cb2fe186de2bfdf60bc01d617720 PureLogsStealer C&C 2026-09-15 12:49:05
1ea9baef6f12a280c50e7f473298f326272516d4 ACRStealer C&C 2026-09-15 12:48:25
cb4e3c26f38c41dee4cbb27b77f46221e71821d1 ACRStealer C&C 2026-09-15 12:47:20
f166dfb0e185cab2e7bfdfff50edc67f238195c3 Vidar C&C 2026-09-15 12:47:08
7841dc140c85781e29108109b73ab67c276a8eed OffLoader C&C 2026-09-15 12:45:47
f4bcfdf7f5ae1e7732a26da5135223f3ef8ebcde ACRStealer C&C 2026-09-15 10:52:04
9959475fe7721d2c7ebb55e3d5b61ca1c79939f0 ACRStealer C&C 2026-09-15 10:52:03
8f57a784420cc1f07ffc8b9e462edf468963834e ACRStealer C&C 2026-09-15 10:51:21
e458b2ccf8647aee41d64e46d1baadfc49e9e853 OffLoader C&C 2026-09-14 15:24:00

🔑 JA3 Fingerprints

97 shown / 97 total
JA3 Hash Reason First Seen
b386946a5a44d1ddcc843bc75336dfce Dridex 2017-07-14 18:08:15
8991a387e4cc841740f25d6f5139f92d Adware 2017-07-14 19:02:03
cb98a24ee4b9134448ffb5714fd870ac Dridex 2017-07-14 19:48:28
1aa7bf8b97e540ca5edd75f7b8384bfa TrickBot 2017-07-14 20:23:38
3d89c0dfb1fa44911b8fa7523ef8dedb Adware 2017-07-15 04:23:45
bc6c386f480ee97b9d9e52d472b772d8 Adware 2017-07-15 10:57:38
8f52d1ce303fb4a6515836aec3cc16b1 TrickBot 2017-07-15 19:05:11
d6f04b5a910115f4b50ecec09d40a1df Dridex 2017-07-15 19:42:24
35c0a31c481927f022a3b530255ac080 Tofsee 2017-07-15 19:43:19
e330bca99c8a5256ae126a55c4c725c5 Adware 2017-07-15 19:59:29
d551fafc4f40f1dec2bb45980bfa9492 Adware 2017-07-15 19:59:29
83e04bc58d402f9633983cbf22724b02 Adware 2017-07-16 01:32:03
b8f81673c0e1d29908346f3bab892b9b Adware 2017-07-16 01:32:03
70722097d1fe1d78d8c2164640ab6df4 Tofsee 2017-07-16 02:39:08
9c2589e1c0e9f533a022c6205f9719e1 Adware 2017-07-16 08:37:17
849b04bdbd1d2b983f6e8a457e0632a8 Adware 2017-07-16 08:37:17
16efcf0e00504ddfedde13bfea997952 Adware 2017-07-16 19:45:45
4d7a28d6f2263ed61de88ca66eb011e3 Tofsee 2017-07-16 21:20:29
550dce18de1bb143e69d6dd9413b8355 Adware 2017-07-16 22:17:20
c50f6a8b9173676b47ba6085bd0c6cee TrickBot 2017-07-16 22:38:41
590a232d04d56409fab72e752a8a2634 Tofsee 2017-07-18 18:53:24
51a7ad14509fd614c7bb3a50c4982b8c JBifrost 2017-07-19 07:28:19
96eba628dcb2b47607192ba74a3b55ba Tofsee 2017-07-19 18:53:48
df5c30e670dba99f9270ed36060cf054 Tofsee 2017-07-20 17:44:07
098f55e27d8c4b0a590102cbdb3a5f3a Adware 2017-07-21 09:52:01
29085f03f8e8a03f0b399c5c7cf0b0b8 Adware 2017-07-22 14:07:36
46efd49abcca8ea9baa932da68fdb529 Adware 2017-07-22 14:07:36
d7150af4514b868defb854db0f62a441 Tofsee 2017-07-23 09:39:24
03e186a7f83285e93341de478334006e Tofsee 2017-07-24 18:17:14
3cda52da4ade09f1f781ad2e82dcfa20 Quakbot 2017-07-30 18:41:36
b13d01846ad7a14a70bf030a16775c78 Adware 2017-08-08 07:12:49
1543a7c46633acf71e8401baccbd0568 Tofsee 2017-08-08 21:32:28
1d095e68489d3c535297cd8dffb06cb9 Tofsee 2017-08-12 19:56:28
698e36219f3979420fa2581b21dac7ec Adware 2017-08-28 12:20:47
93d056782d649deb51cda44ecb714bb0 Adware 2017-08-28 12:20:47
1712287800ac91b34cadd5884ce85568 TorrentLocker 2017-08-28 16:01:59
5e573c9c9f8ba720ef9b18e9fce2e2f7 Adware 2017-08-30 13:44:56
f6fd83a21f9f3c5f9ff7b5c63bbc179d Adware 2017-10-20 08:03:21
92579701f145605e9edc0b01a901c6d5 Adware 2017-10-23 00:10:48
a61299f9b501adcf680b9275d79d4ac6 Tofsee 2017-11-04 18:03:59
b2b61db7b9490a60d270ccb20b462826 Adware 2017-11-14 20:12:03
7dcce5b76c8b17472d024758970a406b Tofsee 2017-11-22 12:42:46
534ce2dbc413c68e908363b5df0ae5e0 TrickBot 2017-12-22 09:36:21
fb00055a1196aeea8d1bc609885ba953 TrickBot 2018-01-01 22:49:25
a50a861119aceb0ccc74902e8fddb618 Tofsee 2018-01-02 08:16:23
e7643725fcff971e3051fe0e47fc2c71 Tofsee 2018-01-31 08:06:13
7c410ce832e848a3321432c9a82e972b Tofsee 2018-01-31 20:04:25
da949afd9bd6df820730f8f171584a71 Tofsee 2018-02-03 05:19:37
906004246f3ba5e755b043c057254a29 Tofsee 2018-03-11 08:25:38
fd80fa9c6120cdeea8520510f3c644ac Tofsee 2018-03-11 09:34:30