URLhaus Database

You are currently viewing the URLhaus database entry for https://fesold.com/db9c0fee.exe which is being or has been used to serve malware. Please consider that URLhaus does not differentiate between websites that have been compromised by hackers and such that has been setup by cybercriminals for the sole purpose of serving malware.

Database Entry


ID:3883796
URL: https://fesold.com/db9c0fee.exe
URL Status:flame Online (spreading malware for 18 days, 2 hours, 17 minutes)
Host: fesold.com
Date added:2026-07-08 05:24:08 UTC
Threat:Malware download Malware download
URLhaus blocklist:Blocked
Spamhaus DBL :Abused domain (malware)
SURBL :Blocked
Quad9 :Blocked
AdGuard :Blocked
Cloudflare :Blocked
dns0.eu :Status unknown
ProtonDNS :Blocked
OpenBLD :Blocked
DNS4EU :Not blocked
Reporter: abus3reports
Abuse complaint sent (?): Yes (2026-07-08 05:24:36 UTC to abuse{at}cloudflare[dot]com)
Tags:ArkeiStealer link Vidar link

Payload delivery


The table below documents all payloads that URLhaus retrieved from this particular URL.

FirstseenFilenameFile TypePayload (SHA256)VTBazaarSignature
2026-07-1613e9f236.exeexe 07f53dbaccf650bf676c1352c6887edf10f3e8e790c8367b892c06a062ca1950n/a Vidar
2026-07-1631a0ae3a.exeexe 885bbe9da79fa9a349579f17d25d0cb892a30f68763d36d5340181ab662b1fb9n/a Vidar
2026-07-160cd14af7.exeexe 214a74e2a64c24907c95f23a6d6875c95164ffa9752f35c31f2d132febfa811dn/a Vidar
2026-07-1563d09d4a.exeexe 0a4e3756d01e69ad14949884e52346a5e082f5b4ba8d66766d636337dfb783e0n/a Vidar
2026-07-15223c82ca.exeexe 77501c68d3dcdf83881d2029eb597370ce3c8e4948a35482fe81932809bf11b5n/a Vidar
2026-07-15524de0f9.exeexe 5f19fd191ec708898f64feeb96b510df779a670c35e46bf7313f94e44e740966n/a Vidar
2026-07-15ad9273ad.exeexe 56b4bd858231924157f5940b035a0944f103e70999a207f2acac770c583dbc75n/a Vidar
2026-07-1551c19d2b.exeexe cdf925e6f0d218c4307f7352d7f1e8cef13299a0e6c95ddba11a78c9fe7a9f55n/a Vidar
2026-07-14c207a3c1.exeexe 2c68ce215e95157c3e4c3d0116255fca72866418fb84bafc2ab5b29a6388d8b8n/aVidar
2026-07-14365e4089.exeexe e8562b4973d908a43bb7cb2cf7ad68463b7d829739fcf0028aeda6be8cc8ef58n/a Vidar
2026-07-14156d287e.exeexe 1105c195ea9bf21dcfc8882b1c3887d5056bece5b96170e0ad349cd82a3203a8n/aVidar
2026-07-14b13ff4c8.exeexe 6c5c30d0a79e168ec445860fd6486573af4b2f00b359f391345dbacd09744326n/a Vidar
2026-07-132e22aa62.exeexe 2968fd69b7a47a053acca814604e47f95bd4d1aebcd515421e49e41ebc890aacn/a Vidar
2026-07-1354651c5c.exeexe b58c7d42b6bc27980e1c98a963848aa5dbafa4e18dd078f84916f9518952c231n/a Vidar
2026-07-1397e88cd7.exeexe 2dcf5db10620c2e7d2faf53b49c37762b87bb76989e949dab30e940050622b66n/a Vidar
2026-07-12cec8215a.exeexe 7e0cf9422a1144d8e4404bb1a593a0ecf156c9b9eb80dc3f23888c9ec3e9450fn/a Vidar
2026-07-12f3d1dc00.exeexe 28483b76eeb3e398bcf23709b9554701e9307f92b4ea5f72ca14947e62b3d985n/a Vidar
2026-07-1109d688a3.exeexe 0a8f1fa93f96182e78f5b95abd940d98bf53f06dc1fbe172bb913f821a3647d3n/aVidar
2026-07-11a92454d0.exeunknown 483f0ef54d17daf034f47ef0fe8d1c701e1c1ba81d00ee08c0c938b1a60b75f0n/a 
2026-07-091a7ad3eb.exeexe a1ad990e2ebcf3d8612091b32276ce9162d5c809f759d961f39a036a8ea78269n/a Vidar
2026-07-09a1835ed7.exeexe df2f414b64c4c7a1ad56564b147241eec50e931b3baf16c48a586c655318677dn/a Vidar
2026-07-098f359b24.exeexe 06ae2be0bd983852c27582ffda4b08c16abf20e3addb149d5a8b0ee5f165270bn/a Vidar
2026-07-09276ce166.exeexe 6bbb7c702460cca08c4c809ec44cf27675f2ba016915f69ba740ed64dc73f288n/aVidar
2026-07-08785248f2.exeexe 1106ee1de4357455d01ab97970a5c745cfbb54f5760a940648b2171f2fccef6cn/a Vidar
2026-07-084d95b7f0.exeexe 4cb44ab27c0e45acfbcf18a6561a7fde0a20035192dc29dca590ed3dc61b8ce2n/a Vidar
2026-07-08de96c917.exeexe 8edf5865a87829fe59b97ffe2c3dda7a4b104b0ae08a202b6be7a5e6ba90eea7n/aArkeiStealer