domain · download.pdf00.cn
Malicious
do not respond
99% confidence · 2/13 layers active
Malveillant
maliciousdownload.pdf00.cn est classé MALVEILLANT avec une confiance de 99 %. Éléments déterminants : déjà signalé par 1 source; 4 domaines au nom jumeau déjà confirmés malveillants. À décharge : le modèle ne voit pas de signe d'attaque (21%). 2 technique(s) ATT&CK identifiée(s). Action recommandée : blocage et diffusion des indicateurs.
Risk score
100/ 100
above danger threshold
Confidence
99%
concurring sources
Coverage
87%
sources actually queried
Indicators
3
extracted from the render
ATT&CK techniques
2
across 2 tactics
Weight of each finding
mitigatingaggravating
| indicator | Shape | Databases & identity | Render |
|---|---|---|---|
| Reputation | — | 90 | — |
| Learned model | — | 12 | — |
An empty cell means the layer produced nothing on that family — not that it cleared it. Intensity is the absolute weight; the direction is in the factors.
Findings
- Evidence
Déjà signalé par 1 source
Cité par 1 source de menace : urlhaus.
stage 2 · base IOC consolidée
- Evidence
4 domaines au nom jumeau déjà confirmés malveillants
Par exemple download.caihong.com. Les variantes d'une même campagne se ressemblent par construction : elles visent le même œil.
stage 2 · squelette de confusabilité
- Context
Le modèle ne voit pas de signe d'attaque (21%)
Le classifieur estime cette adresse malveillante à 21%, confiance 64 %. À charge : proportion de chiffres dans l'hôte, proportion de voyelles du nom, longueur du nom d'hôte. À décharge : longueur de l'extension, chiffres dans le nom d'hôte, réputation historique de l'extension. Cela ne disculpe pas : un modèle constate une absence de signaux connus, il n'atteste de rien.
stage 2 · modèle Vigie
- Final URL
- https://download.pdf00.cn/
- Title
- —