URLhaus Database

You are currently viewing the URLhaus database entry for http://69cnc.duckdns.org/bins/putita.arm7 which is being or has been used to serve malware. Please consider that URLhaus does not differentiate between websites that have been compromised by hackers and such that has been setup by cybercriminals for the sole purpose of serving malware.

Database Entry


ID:3892127
URL: http://69cnc.duckdns.org/bins/putita.arm7
URL Status:flame Online (spreading malware for 22 days, 10 hours, 36 minutes)
Host: 69cnc.duckdns.org
Date added:2026-07-26 16:01:19 UTC
Threat:Malware download Malware download
URLhaus blocklist:Blocked
Spamhaus DBL :Abused domain (malware)
SURBL :Blocked
Quad9 :Blocked
AdGuard :Not blocked
Cloudflare :Not blocked
dns0.eu :Status unknown
ProtonDNS :Blocked
OpenBLD :Blocked
DNS4EU :Not blocked
Reporter: BlinkzSec
Abuse complaint sent (?): Yes (2026-07-26 16:02:15 UTC to abuse{at}nfx[dot]rip)
Tags:69cnc-duckdns-org botnetdomain elf mirai link ua-wget

Payload delivery


The table below documents all payloads that URLhaus retrieved from this particular URL.

FirstseenFilenameFile TypePayload (SHA256)VTBazaarSignature
2026-08-16n/aelf 3207102864582b541a347a125f4eef6655ddfd9e82c62dffe4b344967b756d48n/aMirai
2026-08-12n/aelf d255d939c7ffde66cc8e22dba91fdf403b91536b12f404d1f6bc417a7776a9f6n/aMirai
2026-08-11n/aelf b9a3ee0e1896dc62332c9d3bdb4925495d48daed9123b12a260b06e17f74c2b1n/aMirai
2026-08-07n/aelf 1f83457bc3a239c4e9dd7d1adec246fd5cbaa5512fddcae747c6dd4c88966bcan/aMirai
2026-08-07n/aelf e7763421d994358879b052070205b41c1603d17e8d0ce362c47893e438c5fcc4n/aMirai
2026-08-06n/aelf 3e92ea9b3ec1067432d7c48699abc0704cc1dbd9fd49ba084bf792a308dca7b2n/aMirai
2026-08-05n/aelf 59069b2962fbf85d1c37429a2545dab9fa21c6a65a5662440e9575f17f58a8b5n/aMirai
2026-08-05n/aelf 4759690d5d1d29a12400f9ca83e71e37923b7b1f0dc483280153e9e9aaf9b4a5n/aMirai
2026-07-26n/aelf 451e62772cb780fa8cd93a36f5041c349d62dfb83e6c9879c082050b55a5b444n/aMirai