URLhaus Database

You are currently viewing the URLhaus database entry for http://5.175.223.249/data_arm4 which is being or has been used to serve malware. Please consider that URLhaus does not differentiate between websites that have been compromised by hackers and such that has been setup by cybercriminals for the sole purpose of serving malware.

Database Entry


ID:3858962
URL: http://5.175.223.249/data_arm4
URL Status:Offline
Host: 5.175.223.249
Date added:2026-06-05 05:18:30 UTC
Last online:2026-06-30 20:XX:XX UTC
Threat:Malware download Malware download
Reporter: abuse_ch
Abuse complaint sent (?): Yes (2026-06-05 05:19:11 UTC to abuse{at}ghostnet[dot]de)
Takedown time:25 days, 15 hours, 8 minutes Bad (down since 2026-06-30 20:28:06 UTC)
Tags:elf mirai link ua-wget

Payload delivery


The table below documents all payloads that URLhaus retrieved from this particular URL.

FirstseenFilenameFile TypePayload (SHA256)VTBazaarSignature
2026-06-25n/aelf ec32ee9f654e4817249df530db663c775b81e11868c7c087888eb49f5e7485dcn/aMirai
2026-06-24n/aelf 2122acaa42afef0b94d57ae665aad3e63bab5a28c07d03378feab8a4001312f4n/aMirai
2026-06-24n/aelf 58de7cadc2c6898d40a86af3bdd90c66704ad841aa5f34d84e32be5508e2fdfbn/aMirai
2026-06-22n/aelf df0f17370665acba778dffb57135a02abc34c6bf9399347ee20c689433401d44n/aMirai
2026-06-21n/aelf 29bd3863397ab23a61bf44a08f6c936e3592e3792b0755a43b03e73e1a570c12n/aMirai
2026-06-18n/aelf a803630655b016f1de61227aacb5fff3ad5dba1ad05aab8987f053cad0d410b6n/aMirai
2026-06-17n/aelf c937c08d7148f0f5a4352b9a711e0b1410276dd7ca2627c8b8e19a90f8aee780n/aMirai
2026-06-17n/aelf a72bcd6d6ccaea1aa2a00b644897f2768e3ae945e962a66e49668b8a8b1a8b9an/aMirai
2026-06-11n/aelf bca78ae6833b32c822215b8386e8d957483232983fb790a9bbf52c78055baa51n/aMirai
2026-06-09n/aelf cfc983388408019184a7cb14da7673398572c0f3a1f52e4248775f3f22553e30n/aMirai
2026-06-06n/aelf 69a046abcb8af17a471063439673389eaa34be1b3a90bda3e4a151d79fd513e6n/aMirai
2026-06-05n/aelf ebcbc9ed3fc243326104277396da19e8a96927936e1d48c2b79f06385f80e93cn/aMirai