URLhaus Database

You are currently viewing the URLhaus database entry for http://41.216.189.236/nz/nz.arm which is being or has been used to serve malware. Please consider that URLhaus does not differentiate between websites that have been compromised by hackers and such that has been setup by cybercriminals for the sole purpose of serving malware.

Database Entry


ID:3887328
URL: http://41.216.189.236/nz/nz.arm
URL Status:Offline
Host: 41.216.189.236
Date added:2026-07-16 20:38:32 UTC
Last online:2026-08-05 02:XX:XX UTC
Threat:Malware download Malware download
Reporter: botnetkiller
Abuse complaint sent (?): Yes (2026-07-16 20:39:23 UTC to abusepoc{at}afrinic[dot]net)
Takedown time:19 days, 5 hours, 33 minutes Bad (down since 2026-08-05 02:12:38 UTC)
Tags:arm elf mirai link opendir ua-wget

Payload delivery


The table below documents all payloads that URLhaus retrieved from this particular URL.

FirstseenFilenameFile TypePayload (SHA256)VTBazaarSignature
2026-08-04nz.armelf dcf932b010d4873cab46a24545a960fdf092677351f4476546900067246d4460n/aMirai
2026-07-25nz.armelf 187a8fe253e9a3c86b1238a991bc239f93aff291b8ef26cffd1fc5eda02973d5n/aMirai
2026-07-25nz.armelf 57d723677f70dedbec3a5917b9f361dc634fefe38d13b2bd3ce73da519ce01c2n/aMirai
2026-07-24nz.armelf 5bafd8445d3cefd61274fa18b4dc51fa53de1a9d37bbea6a88c126d0b910964fn/aMirai
2026-07-22nz.armelf 1859dec6d71240c2ca46d3016d44e9fe6151d7b7616cb5ced7221ee18cd81efan/aMirai
2026-07-22nz.armelf ee8c1ecd3d04c08d6610459f4529cab04f23d9c344a0c97157dcd7bb9dcbca06n/aMirai
2026-07-21nz.armelf 896700e89222787a983c34556c488d3f97e7a71126e25f8decb91ab9680a3bfen/aMirai
2026-07-17nz.armelf 94a7cc706c15d397c1269f95c40b34d0ad7b9d4a90289bc1a133fc77323a3e98n/aMirai
2026-07-16nz.armelf e61dd55f7b1854cd5b6a002116da3dd695631d86a17c0ce67e7e531f4df4be99n/aMirai