URLhaus Database

You are currently viewing the URLhaus database entry for http://62.60.226.185/tu3929.exe which is being or has been used to serve malware. Please consider that URLhaus does not differentiate between websites that have been compromised by hackers and such that has been setup by cybercriminals for the sole purpose of serving malware.

Database Entry


ID:3881810
URL: http://62.60.226.185/tu3929.exe
URL Status:flame Online (spreading malware for 1 month, 19 days, 2 hours, 5 minutes)
Host: 62.60.226.185
Date added:2026-07-07 05:11:07 UTC
Threat:Malware download Malware download
Reporter: c2hunter
Abuse complaint sent (?): Yes (2026-07-07 05:12:22 UTC to abuse{at}as214351[dot]com)
Tags:ArkeiStealer link c2-monitor-auto dropped-by-amadey njRAT link QuasarRAT link RemusStealer Vidar link

Payload delivery


The table below documents all payloads that URLhaus retrieved from this particular URL.

FirstseenFilenameFile TypePayload (SHA256)VTBazaarSignature
2026-08-23tu3929.exeexe 70b4932caeb92c33fbe1a8ad33aa73eb9ee2d7b3e32eab0cc0c7f5e8ec97678an/aVidar
2026-08-22tu3929.exeexe e2f09c867cb0194c3d7de3c01c9895a14c53d1dd7442a8965248b3ada1b7b945n/aVidar
2026-08-21tu3929.exeexe 3b39762bbe07ca79b3d8db0e96d5cda84aee772becc387f52abc5d395b4024ean/aVidar
2026-08-20tu3929.exeexe ad821edb933557752728e1c68d3feb55258c99bb2c544e7a189c580ffe1bb546n/aVidar
2026-08-14tu3929.exeexe b1ec921ab8b8c04be4f13b9ad814e8e3f2d6c046891c74211143330b5492dbd5n/a Vidar
2026-08-11tu3929.exeexe ccae9f87949f6b423f07fc3c7213a9a015254f5a7fbe2feb1d3cb04cd515994an/aArkeiStealer
2026-08-03tu3929.exeexe f3414f6a3bd78e26a859f4301c98ef9094bc43508968331ba1265b711cdbe030n/aRemusStealer
2026-08-01tu3929.exeexe 06185d74edbdc06f99095e96f74aa2e49a1cda2d02a294c11a9ac35a0231075en/anjrat
2026-07-31tu3929.exeexe c848d8ec8f9304466f206cfbe4d4ece7fa0584dfe706f0fd8240c18730606efbn/a njrat
2026-07-30tu3929.exeexe ec0078d806fcb7b0ef538a51ae03217888ce1bd3e96a73beceecc2c12675d77dn/aVidar
2026-07-26tu3929.exeexe 93957b5a9a08759bba54d3019b494896b02a5e444d7560a8b4dd10cf48e12fc9n/a Vidar
2026-07-18tu3929.exeexe 89de93e69e898d5da92c572f472fc8d0b3b1162eb8d98d4790d2fd6ff849de5bn/a njrat
2026-07-16tu3929.exeexe 41139bdc7515c44f69162b1e5bf31be74636b4d8ce9bb2b5e8fa95cdd2919172n/a njrat
2026-07-15tu3929.exeexe bc4357dd9ee475e1c51d3bd716560f73568345523e91499dbd0a7d47d72f1a91n/a njrat
2026-07-13tu3929.exeexe 8aa30391aef3ffd2d5cdd93e76aa66a8ad5075adc22dd235882cf206b28c7f1fn/a Vidar
2026-07-12tu3929.exeexe a080bcab936bdde24f5b3010b4fdc6f8c32ecc4597dae3ed39cde2ea778cea21n/a Vidar
2026-07-11tu3929.exeexe 9e6539cb6fbfde0adb24de9813f7042d9713c952602c429238c06bbcebaf1dc5n/a QuasarRAT
2026-07-09tu3929.exeexe f51361ec07e2cc4833c58d706b6da8d4d4982ce8dd60ac89a78ca56c9e553680n/aArkeiStealer
2026-07-07tu3929.exeexe 720a3c7352a4ebaa95565e234fec74865a2dbe4e90e5e9cb308c8575e21f6565n/aVidar