Snell13 analysis layers

url · https://roblox.com.pt/games/109983668079237/Steal-a-Brainrot?game_id=109983668079237&game_name=Steal-a-Brainrot&privateServerLinkCode=99382535900423182128231632453729

Malicious

do not respond

78% confidence · 4/13 layers active

Malveillant

malicious

https://roblox.com.pt/games/109983668079237/Steal-a-Brainrot?game_id=109983668079237&game_name=Steal-a-Brainrot&privateServerLinkCode=99382535900423182128231632453729 est classé MALVEILLANT avec une confiance de 78 %. Éléments déterminants : déjà signalé par 1 source; données encodées dans l'adresse. À décharge : le modèle ne voit pas de signe d'attaque (17%); nom de forme ordinaire. 2 technique(s) ATT&CK identifiée(s). Action recommandée : blocage et diffusion des indicateurs.

Risk score

100/ 100

above danger threshold

Confidence

78%

concurring sources

Coverage

64%

sources actually queried

Indicators

0

none extracted

ATT&CK techniques

2

across 2 tactics

Sandbox — never run

Weight of each finding

mitigatingaggravating

Déjà signalé par 1 source
+60
Données encodées dans l'adresse
+35
Le modèle ne voit pas de signe d'attaque (17%)
-15
Nom de forme ordinaire
-8
indicatorShapeDatabases & identityRender
URL structure
35
Name plausibility
8
Reputation
60
Learned model
15
finding intensity112305580 +

An empty cell means the layer produced nothing on that family — not that it cleared it. Intensity is the absolute weight; the direction is in the factors.

Findings

  • Indicator

    Déjà signalé par 1 source

    Cité par 1 source de menace : openphish. Fiabilité modérée : ne suffit pas à condamner, à confirmer par le reste de l'analyse.

    stage 2 · base IOC consolidée

  • Indicator

    Données encodées dans l'adresse

    Longue suite encodée : elle transporte le plus souvent l'identifiant de la victime ou la destination réelle.

    stage 1 · structure du chemin

  • Context

    Nom de forme ordinaire

    « roblox » a la structure d'un mot d'une langue courante (score -0.27). Cela ne disculpe pas : un attaquant peut parfaitement choisir un nom prononçable.

    stage 1 · modèle lexical

  • Context

    Le modèle ne voit pas de signe d'attaque (17%)

    Le classifieur estime cette adresse malveillante à 17%, confiance 51 %. À charge : plus long sous-domaine. À décharge : chiffres dans le nom d'hôte, proportion de chiffres dans l'hôte, ressemblance à une marque connue. Cela ne disculpe pas : un modèle constate une absence de signaux connus, il n'atteste de rien.

    stage 2 · modèle Vigie