domain · download.tfyxzai.com
Malicious
do not respond
99% confidence · 2/13 layers active
Malveillant
maliciousdownload.tfyxzai.com est classé MALVEILLANT avec une confiance de 99 %. Éléments déterminants : déjà signalé par 1 source; 7 domaines au nom jumeau déjà confirmés malveillants. À décharge : le modèle ne voit pas de signe d'attaque (13%). 2 technique(s) ATT&CK identifiée(s). Action recommandée : blocage et diffusion des indicateurs.
Risk score
100/ 100
above danger threshold
Confidence
99%
concurring sources
Coverage
87%
sources actually queried
Indicators
3
extracted from the render
ATT&CK techniques
2
across 2 tactics
Weight of each finding
mitigatingaggravating
| indicator | Shape | Databases & identity | Render |
|---|---|---|---|
| Reputation | — | 90 | — |
| Learned model | — | 19 | — |
An empty cell means the layer produced nothing on that family — not that it cleared it. Intensity is the absolute weight; the direction is in the factors.
Findings
- Evidence
Déjà signalé par 1 source
Cité par 1 source de menace : urlhaus.
stage 2 · base IOC consolidée
- Evidence
7 domaines au nom jumeau déjà confirmés malveillants
Par exemple download.caihong.com. Les variantes d'une même campagne se ressemblent par construction : elles visent le même œil.
stage 2 · squelette de confusabilité
- Context
Le modèle ne voit pas de signe d'attaque (13%)
Le classifieur estime cette adresse malveillante à 13%, confiance 76 %. À charge : nombre de niveaux dans le nom d'hôte, longueur du nom d'hôte. À décharge : chiffres dans le nom d'hôte, proportion de chiffres dans l'hôte, ressemblance à une marque connue. Cela ne disculpe pas : un modèle constate une absence de signaux connus, il n'atteste de rien.
stage 2 · modèle Vigie
- Final URL
- https://download.tfyxzai.com/
- Title
- 恭喜,站点创建成功!