URLhaus Database

You are currently viewing the URLhaus database entry for http://160.187.146.122/sh4 which is being or has been used to serve malware. Please consider that URLhaus does not differentiate between websites that have been compromised by hackers and such that has been setup by cybercriminals for the sole purpose of serving malware.

Database Entry


ID:3494043
URL: http://160.187.146.122/sh4
URL Status:flame Online (spreading malware for 1 year, 3 month, 29 days, 7 hours, 16 minutes)
Host: 160.187.146.122
Date added:2025-03-28 21:39:06 UTC
Threat:Malware download Malware download
Reporter: tolisec
Abuse complaint sent (?): Yes (2025-03-28 21:40:09 UTC to hm-changed{at}vnnic[dot]vn)
Tags:elf mirai link

Payload delivery


The table below documents all payloads that URLhaus retrieved from this particular URL.

FirstseenFilenameFile TypePayload (SHA256)VTBazaarSignature
2026-06-13sh4json 911708b2be1e4952eaa67bca382511067c2ff288520dfc94995a48653cfe201dn/a 
2025-05-08n/aelf 7dd6e0655b381a0beab5551df632145cf6534869f88e04be8e2254167da0bf57Virustotal results 42.86%Mirai
2025-04-27n/aelf 3192f70de65906197eb5b7498c2463ae41c60a667aeed7ff3fd2325eec7d44f7n/aMirai
2025-04-26n/aelf 2fe01a428074aabe5435c56318854383152337f2bedeafe948662719798318e8n/aMirai
2025-04-16n/aelf fb31deaddbacb99c67a665c85fafb6df3e1c0e6a4134adab3887b7e63f71d60dn/aMirai
2025-04-16n/aelf dfc0256788da519e22b6bebe805f1d8456c00b3d2d86fa0491e0a90bdc62e1f3n/aMirai
2025-03-28n/aelf f2b760b300c11df1a8e8a8569eb2df689eb61963de65043af2ecf91663365d57n/aMirai