Help
RSS
API
Feed
Maltego
Contact
Domain > zueblin.de
×
Welcome!
Right click nodes and scroll the mouse to navigate the graph.
×
More information on this domain is in
AlienVault OTX
Is this malicious?
Yes
No
Files that talk to zueblin.de
MD5
A/V
14bfd82cc98684fb9c3e91971d2490b1
[
HW32.CDB.Eb32
] [
Packed.Win32.Katusha.3!O
] [
WS.Reputation.1
] [
Kryptik.CDQY
] [
UnclassifiedMalware
] [
BackDoor.Slym.13873
] [
Win32.Troj.Undef.(kcloud)
] [
Backdoor:Win32/Kelihos.F
] [
Trojan/Win32.Tepfer
] [
Heur.Trojan.Hlux
] [
Trojan.Win32.Kryptik.CBCJ
] [
Trojan.Crypt_s
] [
W32/Kryptik.BD!tr
] [
Crypt_s.GNC
]
1ca8bda50d98c89332d39dbaf3aac976
[
HW32.CDB.29c0
] [
Packed.Win32.Katusha.3!O
] [
Trojan.Win32.Kryptik.cxmkag
] [
WS.Reputation.1
] [
Kryptik.CDQY
] [
TrojWare.Win32.Kryptik.CBCJ
] [
BackDoor.Slym.13873
] [
Win32.Troj.Undef.(kcloud)
] [
Backdoor:Win32/Kelihos.F
] [
Trojan/Win32.Tepfer
] [
Heur.Trojan.Hlux
] [
Trojan.Crypt_s
] [
Crypt_s.GNC
]
Whois
Property
Value
Email
domreg@delink.de
NameServer
ns2.delink.de
Changed
2007-11-30 19:38:21
DNS Resolutions
Date
IP Address
2025-01-03
193.160.99.17
(
ClassC
)
Port 80
HTTP/1.1 301 Moved PermanentlyDate: Sun, 27 Aug 2023 00:22:43 GMTServer: ApacheLocation: https://www.zueblin.de/Content-Length: 231Content-Type: text/html; charsetiso-8859-1 !DOCTYPE HTML PUBLIC -//IETF//DTD HTML 2.0//EN>html>head>title>301 Moved Permanently/title>/head>body>h1>Moved Permanently/h1>p>The document has moved a hrefhttps://www.zueblin.de/>here/a>./p>/body>/html>
Port 443
HTTP/1.1 200 OKDate: Sun, 27 Aug 2023 00:22:46 GMTServer: Lotus-DominoContent-Type: text/html; charsetutf-8Content-Length: 84858X-Content-Type-Option: nosniffSet-Cookie: BALANCEIDEXTWEB.node1; path/; !doctype html>html langde>head>script>/*** ALLGEMEINER BLOCK ANFANG ***/ var urlCheck location.href; /* aktuelle URL im Browser */ var urlSource ; /* Initialisierung umzuleitende Domain */ var urlTarget ; /* Initialisierung Ziel-Domain */ var typeRedirect 0; /* 0 generelle Umleitung zu Hauptdomain, 1 generelle Umleitung inkl. deep Link, 2 gezielte Umleitung auf eine bestimmte Seite */ var isCalledUrlTarget 0; /* Funktion für Umleitung */ function domainRedirect ( urlCheck, urlSource, urlTarget, typeRedirect ){ if(typeRedirect 2){ var checkUrlTarget urlTarget.split(/); checkUrlTarget checkUrlTarget2; }else{ var checkUrlTarget urlTarget; } /* Prüfen ob die Ziel-URL aufgerufen wurde - dann soll nichts ausgeführt werden Wurde urlTarget NICHT aufgerufen, dann ist isCalledUrlTarget -1 und das Script soll ausgeführt werden */ isCalledUrlTarget urlCheck.search(checkUrlTarget); if(isCalledUrlTarget -1){ /* Prüfen, ob urlSouce aufgerufen wurde oder urlSource ist (wenn Domain nicht angelegt wurde) Wurde urlSource aufgerufen, dann ist isCalledUrlSource ! -1 -> Script soll ausgeführt werden Ist urlSource -> dann ist es eine generell Umleitung und else soll ausgeführt werden. */ if(urlSource ! ) { var isCalledUrlSource urlCheck.search(urlSource); }else{ var isCalledUrlSource -1; typeRedirect 1; } /* Domain aus aufgerufener URL auslesen */ var domainUrlCheck urlCheck.split(/); domainUrlCheck domainUrlCheck2; /* urlSource soll zu urlTarget umgeleitet werden */ if(isCalledUrlSource ! -1){ /* generelle Umleitung inkl. deep Link (typeRedirect 1) */ if(typeRedirect 1){ /* urlTarget mit Pfad vervollständigen */ urlTargetRedirect urlCheck.replace(domainUrlCheck, urlTarget); }else{ if(typeRedirect 0){ //typeRedirect 0 -> https:// muss zu urlTarget hinzugefügt werden urlTargetRedirect https:// + urlTarget; }else{ urlTargetRedirect urlTarget; //typeRedirect 2 -> direkte Umleitung zu deep Link, https://
View on OTX
|
View on ThreatMiner
Please enable JavaScript to view the
comments powered by Disqus.
Data with thanks to
AlienVault OTX
,
VirusTotal
,
Malwr
and
others
. [
Sitemap
]