Indicators are what attackers leave behind. Stolen credentials are what they arrive with.
financialThreat Actor
Active Threat
Hive
5.7k
IOCs Tracked
261
Intel Reports
Associated IOCs50 total
IP22
91.202.233.214109.73.193.24246.151.182.205162.248.225.16567.219.102.244221.207.101.17515.204.95.2285.101.86.985.101.86.105178.16.54.24888.119.167.14384.21.189.225107.175.148.68137.184.163.27139.159.203.44195.123.240.2368.152.2.86158.247.194.14438.181.42.16018.118.196.244146.70.41.17435.220.177.232Domain2
gks-sarl_v3.5.zip2026-10-08High
acct-autopilot-ai-v2.3.zip2026-10-08High
URL24
http://115.56.152.220:41316/i2026-10-09High
http://94.154.43.203/bins/px862026-10-09High
http://66.29.151.122/boatnet.arm2026-10-09High
http://42.239.254.29:45947/i2026-10-09High
http://182.126.90.15:59868/i2026-10-09High
http://107.175.88.71/33/brodaron.htA2026-10-09High
http://60.177.199.73:38529/i2026-10-09High
http://42.232.228.41:58763/i2026-10-09High
https://reaffirm-neatness-rigid.ngrok-free.dev/get-lin2026-10-09High
http://94.183.174.69/bins/xnxnxnxnxnxnxnxnmicroblazexnxn2026-10-09High
http://andbake.cam/OhTmRuW32026-10-09High
http://123.130.203.216:45701/bin.sh2026-10-09High
http://113.229.80.225:57356/bin.sh2026-10-09High
http://130.0.33.104:39339/bin.sh2026-10-09High
http://182.121.146.105:47916/i2026-10-09High
http://220.201.98.115:48279/i2026-10-09High
http://115.50.216.143:39292/bin.sh2026-10-09High
http://stanarcservice.com/asset/update.dat2026-10-09High
http://176.65.139.231/bins/morte.mpsl2026-10-09High
http://154.83.85.63:47991/klogd-x64-musl2026-10-09High
http://42.235.48.74:43871/i2026-10-09High
http://221.15.187.244:35517/i2026-10-09High
http://115.51.139.132:50321/bin.sh2026-10-09High
http://61.137.150.107:59822/bin.sh2026-10-09High
SHA2562
1b39f9b2b96a6586c4a11ab2fdbff8fdf16ba5a0ac7603149023d73f33b84498e82ecbe3823046a27d8c39cc0a4acb498f415549946c9ff0e241838b34ed5a21Related Reports261 total
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Nightmare-Eclipse Zero-Days Hit CrowdStrike, NVIDIA, Avast & More
CyderesSep 8, 2026
ShieldCrash: Testing the Claimed Microsoft Defender Zero-Day
CyderesSep 9, 2026
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Warlock Ransomware Attackers Hit Water and Telecom Operators
SymantecOct 1, 2026
Flash Alert: From Bing Search to Ransomware: Bumblebee and AdaptixC2 Deliver Akira
The DFIR ReportAug 5, 2025
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
The Job Offer Has Claws: Mirage Kitten Deploys NodeRabbit and PollCat
PolySwarmSep 8, 2026
FamousSparrow Takes Flight with New SparroWocky Backdoor
PolySwarmSep 25, 2026
Gamers Get Played: Fake GTA6 Leaks Deliver a Grab Bag of Malware
PolySwarmSep 14, 2026
Targeting the Systems Behind the Mission: OT Threats to US Critical Infrastructure and Military Operations
PolySwarmOct 5, 2026
BlueMoon Exploit Kit Rapidly Targets Key Verticals Across Multiple Espionage Campaigns
PolySwarmSep 21, 2026
Lunex Uses BYOVD to Disable Security Monitoring and Deploy Persistent Stealer
PolySwarmOct 2, 2026
BraZetsu: AI-Enhanced Reconnaissance Fuels Exilware’s Access Marketplace
PolySwarmSep 11, 2026
CLOSEDQUORUM: Malware Puts AI in the C2 Loop
PolySwarmSep 28, 2026
China and the Cyber Arms Race for AI Supremacy
PolySwarmSep 21, 2026
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Threat Profile
Motivationfinancial
Last seenOct 2026
IOCs tracked5,742