Zoekresultaten
  1. 4 uur geleden

    An with a mailer and some phishes, one of which is in Chinese. Do not test the mailer. Abuse reports to host encouraged. hxxp://tachiwaki[.]com

  2. 6 uur geleden

    An packed with suspicious files here: hxxp://dev.diaperpoultry[.]co[.]uk/vqv/ (185.119.173.138) (UK) WARNING: keyyc.php redirects, prompting users to download/run an exe. *** Assume everything is malicious. ***

  3. 8 uur geleden

    email contains link that redirects to hxxps://seriba[.]mx/images/Dropboxer/login.microsoftonline.com/ which resolves to 52.200.238.10

  4. 9 uur geleden
    Als antwoord op en

    that's one heck of a no auth "newsletter" hxxp://conexa[.]org[.]br/homolog/wp-content/uploads/2016/newsleter.php hxxp://conexa[.]org[.]br/homolog/wp-content/uploads/2016/list.php

    Deze media bevatten mogelijk gevoelig materiaal. Meer informatie
  5. 10 uur geleden

    hxxp://csszsz[.]hu/ with Usage Statistics hxxp://csszsz[.]hu/stats/ Can spot the month when took over this website?

    Deze media bevatten mogelijk gevoelig materiaal. Meer informatie
  6. 14 uur geleden
    Als antwoord op en

    And drops from another www.paulocamarao[.]com/wp-log

  7. 14 uur geleden
  8. 20 uur geleden

    easiest yet :-) (and *not* smart) c2 at hXXp://abatii.web[.]id/smart/Panel/five/PvqDq929BSx_A_D_M1n_a.php cc

  9. 28 jun.
    Als antwoord op

    Lots of here.. don't forget about /.idea 🤭

  10. 28 jun.

    There are and kits and a webshell deployed on this (compromised?) server in an here: hxxp://zoemdesigns.com.au/templates/Mobile/resources/ cc:

  11. 27 jun.

    -> (/vasa.tk/callahann/login/index.php): , a zip file containing the web app is on the server (/vasa.tk/callahann/donidoniwire.zip), sends email to donidoniwire@gmail.com, shows 404 code to users from specific ip addrs

  12. 27 jun.
  13. 27 jun.

    Active panel: statewidelegal[.]com[.]au/wp-includes/js/thupload/ as well :( cc hash "ecf9f00bff3adfb484e1695d534cde5efdbcaa46fde89ffea1b87e7b35eb3670" on HA soon.

  14. 27 jun.
    Als antwoord op
    Deze media bevatten mogelijk gevoelig materiaal. Meer informatie
  15. 26 jun.

    Another - in case you haven't gotten your fill of 😉 hxxp://www.ospp.net/paypal-account-secure-limited/

  16. 26 jun.

    A couple of from my honeypot from this afternoon: hxxp://114.215.148.72:12345 hxxp://123.59.195.141:384 FYI: I had trouble with access until setting a US-based IP address.

  17. 26 jun.
    Als antwoord op
    Deze media bevatten mogelijk gevoelig materiaal. Meer informatie
  18. 25 jun.

    This was a lot of work just for ... docx -> doc -> exe c2 is abatii.web[.]id/zor/Panel/five cc

  19. 25 jun.

    script.exe possible c2 to "ip": "188.138.33.220", "city": "Hoest", "region": "North Rhine-Westphalia" - no time to analze now.. will pick up tomorrow. 🧐🧐

    Deze collectie tonen
  20. 23 jun.

    Strike botnet C2. Phishes and panels still active. hxxp://download9[.]cf (204.152.208.130) (USA) A modest proposal:

    Deze collectie tonen

Het laden lijkt wat langer te duren.

Twitter is mogelijk overbelast of ondervindt een tijdelijke onderbreking. Probeer het opnieuw of bekijk de Twitter-status voor meer informatie.