Unknown RAT

Malware Family

161 indicators of compromise attributed to Unknown RAT across abuse.ch threat intelligence feeds.

Domains

37

IPs

106

URLs

14

Hashes

4

Threat types

Botnet C&CCredit-Card SkimmerpayloadPayload Delivery

Sample indicators

relays.idanburuku.sbsdomainaccountability.thefenceanddeckguys.comdomaindownload-windows-update.livedomaindirectindustry.duckdns.orgdomainsirius.surpasstools.comdomainvmobqlunsw.localto.netdomainixcube.ddns.netdomainlandgforce.duckdns.orgdomainannieareuok.duckdns.orgdomainyellowrace.comdomainphoto-download-drive.infodomainunlimitsquid.infodomainsurvivaltraits.comdomainmesh.sentra.cxdomainlxrrxl.ydns.eudomainmstscapps.ydns.eudomaindigitalenterprise2026.comdomainpurchaseorder.ydns.eudomaincarcarcarla22.twilightparadox.comdomaingals.kleenghjah.comdomain190.255.90.152ip64.89.161.167ip2.26.0.10ip45.153.34.168ip5.230.201.245ip104.164.46.149ip172.245.95.9ip45.129.231.1ip124.198.131.74ip124.198.132.139ip62.60.226.155ip46.151.182.197ip209.99.190.206ip141.140.0.116ip216.126.237.248ip144.172.109.163ip91.92.42.141ip104.131.86.222ip109.122.18.38ip38.255.40.44iphttps://encalabrino.life/.ssa-auth-connect/scn/reff/ScreenConnect.ClientSetup.exeurlhttp://130.61.68.232:7317/api/hvnc/registerurlhttp://44.223.110.247:1337/mods/api/log-downloadurlhttp://130.61.68.232:7317/api/screenshoturlhttp://44.223.110.247:1337/get/configurlhttps://irahook.com/babayla/zor/yarisirlar/urlhttps://vrdccbank.com/Doppee12.exeurlhttp://130.61.68.232:7317/api/hvnc/screenshoturlhttps://vy.ijnggpi.com/ftx/urlhttps://irahook.com/?p=urlhttp://44.223.110.247:1337/?p=urlhttps://sharedtafel.com/Grandfest.exeurlhttps://delta-remote.web.app/urlhttp://44.223.110.247:1337/babayla/zor/yarisirlar/url007c16460b4b540cdbdb2488eb9be57baed53a31f2544bda86e3d21fb5e019ffhashac2248d66cadf6597f428cde47f98c1adbb382da0473cceca632dec08ecf3e06hash96d69776c9a303e03f6539c3b1c1f3dbhash0db2674d46ce0843b2881ee27f9c93e358f205facdf834ac794d594920cee0dfhash