Indicators are what attackers leave behind. Stolen credentials are what they arrive with.
high threatStealerMalware Family
Historical
Vidar
High severity
62.1k
IOCs Tracked
—
First Seen
—
Last Seen
0
YARA Rules
Associated IOCs62,132 total · showing 50
IP39
91.202.233.2142026-10-09High
109.73.193.2422026-10-01High
46.151.182.2052026-10-09High
221.207.101.1752026-10-09High
162.248.225.1652026-10-09High
67.219.102.2442026-10-09High
101.200.193.2112026-10-09High
185.177.72.682026-09-24High
15.204.95.2282026-10-09High
77.83.36.1632026-09-03High
129.150.46.862026-06-06High
5.101.86.982026-07-04High
5.101.86.1052026-07-06High
178.16.54.2482026-06-23High
115.231.236.1502026-06-21High
167.86.72.2202026-07-18High
206.188.196.2212026-06-04High
172.245.195.2062026-06-06High
88.119.167.1432026-08-17High
83.98.39.542026-06-09High
URL1
http://176.65.139.40/jklmips2026-10-09High
SHA2561
1b39f9b2b96a6586c4a11ab2fdbff8fdf16ba5a0ac7603149023d73f33b844982026-10-09High
MD59
06394646a4d6d959de9420113ea28b362026-09-19High
ff398178642634364b05ae413091f8312026-10-09High
0112f1cffd646ed0818c3088ab50ae8f2026-10-09High
46e89b5d5733bc5ff903e014c3c4d7282026-10-09High
116cad2bf66115bdd321b04075cdbde12026-10-09High
8512f7297b3e4b9d2c7884d7c26b359b2026-10-09High
73f2f1e5a83ec36409b191673431c50d2026-10-09High
771820d9449b6b582fa3ce6dd69f0d9e2026-10-09High
bee9831970db5aa344726184ea8fb51f2026-10-09High
Related Reports30 shown
Abuse.ch MalwareBazaar (903 samples)
Abuse.ch MalwareBazaar
Stealc Stealer
Aziz FarghlyNov 9, 2023
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Abuse.ch ThreatFox (6127 indicators)
Abuse.ch ThreatFoxOct 9, 2026
Abuse.ch MalwareBazaar (907 samples)
Abuse.ch MalwareBazaar
Abuse.ch ThreatFox (6137 indicators)
Abuse.ch ThreatFoxOct 9, 2026
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Abuse.ch MalwareBazaar (909 samples)
Abuse.ch MalwareBazaar
China and the Cyber Arms Race for AI Supremacy
PolySwarmSep 21, 2026
Lunex Uses BYOVD to Disable Security Monitoring and Deploy Persistent Stealer
PolySwarmOct 2, 2026
BraZetsu: AI-Enhanced Reconnaissance Fuels Exilware’s Access Marketplace
PolySwarmSep 11, 2026
FamousSparrow Takes Flight with New SparroWocky Backdoor
PolySwarmSep 25, 2026
The Job Offer Has Claws: Mirage Kitten Deploys NodeRabbit and PollCat
PolySwarmSep 8, 2026
BlueMoon Exploit Kit Rapidly Targets Key Verticals Across Multiple Espionage Campaigns
PolySwarmSep 21, 2026
Gamers Get Played: Fake GTA6 Leaks Deliver a Grab Bag of Malware
PolySwarmSep 14, 2026
CLOSEDQUORUM: Malware Puts AI in the C2 Loop
PolySwarmSep 28, 2026
Targeting the Systems Behind the Mission: OT Threats to US Critical Infrastructure and Military Operations
PolySwarmOct 5, 2026
Abuse.ch ThreatFox (6164 indicators)
Abuse.ch ThreatFoxOct 9, 2026
Abuse.ch MalwareBazaar (932 samples)
Abuse.ch MalwareBazaar
Abuse.ch ThreatFox (6171 indicators)
Abuse.ch ThreatFoxOct 9, 2026
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Technical Analysis of 2cloader | Threatlabz
ORKL Threat Library
$100k in Crypto Drained by the Underground Operation
ORKL Threat Library
Abuse.ch ThreatFox (6176 indicators)
Abuse.ch ThreatFoxOct 9, 2026
Abuse.ch MalwareBazaar (975 samples)
Abuse.ch MalwareBazaar
Abuse.ch URLhaus (5000 entries)
Abuse.ch URLhaus
Anthropic Claude Code Leak
Zscaler ThreatLabzApr 1, 2026
2CLoader: A New Malware Loader Delivering Vidar and Remus
Zscaler ThreatLabzSep 30, 2026
The Infostealer Incursion: How Stolen Credentials Breach Cloud, Code, and AI Environments
WizSep 25, 2026
Threat Profile
TypeStealer
StatusHistorical
IOCs tracked62,132