domain · download.pdf00.com
Malicious
do not respond
99% confidence · 2/13 layers active
Malveillant
maliciousdownload.pdf00.com est classé MALVEILLANT avec une confiance de 99 %. Éléments déterminants : déjà signalé par 1 source; 5 domaines au nom jumeau déjà confirmés malveillants. À décharge : domaine enregistré depuis 9 ans. 3 technique(s) ATT&CK identifiée(s). Action recommandée : blocage et diffusion des indicateurs.
Risk score
100/ 100
above danger threshold
Confidence
99%
concurring sources
Coverage
87%
sources actually queried
Indicators
3
extracted from the render
ATT&CK techniques
3
across 3 tactics
Weight of each finding
mitigatingaggravating
| indicator | Shape | Databases & identity | Render |
|---|---|---|---|
| Reputation | — | 90 | — |
| Age | — | 35 | — |
An empty cell means the layer produced nothing on that family — not that it cleared it. Intensity is the absolute weight; the direction is in the factors.
Findings
- Evidence
Déjà signalé par 1 source
Cité par 1 source de menace : urlhaus.
stage 2 · base IOC consolidée
- Evidence
5 domaines au nom jumeau déjà confirmés malveillants
Par exemple download.caihong.com. Les variantes d'une même campagne se ressemblent par construction : elles visent le même œil.
stage 2 · squelette de confusabilité
- Context
Le modèle ne tranche pas (71%)
La probabilité estimée (71%) tombe entre les deux seuils de décision. À charge : proportion de chiffres dans l'hôte, longueur de l'extension, nombre de niveaux dans le nom d'hôte. À décharge : chiffres dans le nom d'hôte, longueur du nom enregistré, hébergement gratuit ou tunnel. Le verdict se joue donc ailleurs.
stage 2 · modèle Vigie
- Mitigating
Domaine enregistré depuis 9 ans
Une ancienneté réelle coûte cher à fabriquer et ne s'improvise pas. Elle ne garantit rien pour autant : un vieux domaine peut avoir été piraté, ou racheté après expiration.
stage 2 · RDAP
- Final URL
- https://download.pdf00.com/
- Title
- 403 Forbidden