Malveillant
malicioushttps://cuccuttroisongsspp.vercel.app/index1.html est classé MALVEILLANT avec une confiance de 95 %. Éléments déterminants : déjà signalé par 1 source; le modèle classe cette adresse comme malveillante (95%); code exécuté après déchiffrement. À décharge : domaine enregistré depuis 6 ans; nom de forme ordinaire. 7 technique(s) ATT&CK identifiée(s). Action recommandée : blocage et diffusion des indicateurs.
Risk score
100/ 100
above danger threshold
Confidence
95%
concurring sources
Coverage
100%
sources actually queried
Indicators
15
extracted from the render
ATT&CK techniques
7
across 6 tactics
Ouverture de la page
+0 msNavigationhttps://cuccuttroisongsspp.vercel.app/index1.html
Résolution DNS : cuccuttroisongsspp.vercel.app
+320 msDNS64.29.17.67, 216.198.79.67
HTTPS → cuccuttroisongsspp.vercel.app
+320 msConnection64.29.17.67:443 · 1499.6 Ko · 3422 ms
Résolution DNS : code.jquery.com
+553 msDNS151.101.65.155, 151.101.193.155, 151.101.129.155, 151.101.1.155
HTTPS → code.jquery.com
+553 msConnection151.101.65.155:443 · 35.4 Ko · 3189 ms
Résolution DNS : cdnjs.cloudflare.com
+579 msDNS104.17.25.14, 104.17.24.14, 2606:4700::6811:190e, 2606:4700::6811:180e
HTTPS → cdnjs.cloudflare.com
+579 msConnection104.17.25.14:443 · 24.2 Ko · 3163 ms
HTTPS → cdnjs.cloudflare.com
+582 msConnection104.17.25.14:443 · 3.7 Ko · 124 ms
HTTPS → cdnjs.cloudflare.com
+591 msConnection104.17.25.14:443 · 3.7 Ko · 115 ms
Résolution DNS : translate.google.com
+1058 msDNS216.58.198.174, 2a00:1450:4010:c0f::66, 2a00:1450:4010:c0f::65, 2a00:1450:4010:c0f::8b
HTTPS → translate.google.com
+1058 msConnection216.58.198.174:443 · 8.9 Ko · 2684 ms
Résolution DNS : ipinfo.io
+1268 msDNS34.117.59.81
HTTPS → ipinfo.io
+1268 msConnection34.117.59.81:443 · 5.7 Ko · 2474 ms
Résolution DNS : www.gstatic.com
+1274 msDNS209.85.233.94, 2a00:1450:4010:c03::5e
HTTPS → www.gstatic.com
+1274 msConnection209.85.233.94:443 · 27.5 Ko · 2468 ms
Résolution DNS : translate.googleapis.com
+1285 msDNS64.233.162.95, 2a00:1450:4010:c0d::5f
HTTPS → translate.googleapis.com
+1285 msConnection64.233.162.95:443 · 99.5 Ko · 2457 ms
Résolution DNS : get.geojs.io
+1795 msDNS172.67.70.233, 104.26.0.100, 104.26.1.100, 2606:4700:20::681a:164
HTTPS → get.geojs.io
+1795 msConnection172.67.70.233:443 · 4.5 Ko · 1947 ms
Résolution DNS : fonts.gstatic.com
+2192 msDNS64.233.164.94, 2a00:1450:4026:808::2003
HTTPS → fonts.gstatic.com
+2192 msConnection64.233.164.94:443 · 8.8 Ko · 1550 ms
Résolution DNS : translate-pa.googleapis.com
+2378 msDNS172.217.116.4, 172.217.118.4, 172.217.117.4, 172.217.119.4
HTTPS → translate-pa.googleapis.com
+2378 msConnection172.217.116.4:443 · 10.1 Ko · 1364 ms
Résolution DNS : www.google.com
+2845 msDNS142.251.152.119, 142.251.156.119, 142.251.151.119, 142.251.153.119
HTTPS → www.google.com
+2845 msConnection142.251.152.119:443 · 7.0 Ko · 897 ms
HTTPS → cuccuttroisongsspp.vercel.app
+2938 msConnection64.29.17.67:443 · 6.1 Ko · 119 ms
Fin de l'analyse
+3742 msNavigation3742 ms
Formulaire de saisie — mot de passe
undatedFormdestination : non déclarée
Formulaire de saisie
undatedFormdestination : //translate.googleapis.com/translate_voting?client=te
Code déchiffré puis exécuté
undatedScriptMotif eval/Function nourri par atob/unescape — signature de kit
Jeton de bot Telegram en clair
undatedExfiltration8913785042:AAFlupmx5…
The page, as seen from the sandbox
inert image · hover to reveal