feeds.feedburner.com - URL scan, 22 Aug 2026
MalwareAnalyzer by Cyble scanned feeds.feedburner.com and returned a unknown verdict (score 6). The page resolved to 142.251.42.110 on Google LLC in IN. 5 domains and 2 IPs were contacted. 34 malware samples communicate with this URL (CobaltStrike, Autolike). The request followed 1 redirect before landing. This is a point-in-time observation from 22 Aug 2026; the page may have changed since.
Scan result
- Verdict: unknown (score 6) · Confidence 9%
- Scanned URL:
http://coconut-pete.blogspot.com/feeds/posts/default - Domain: feeds.feedburner.com · IP: 142.251.42.110 · AS15169 · IN
- Server: ESF
- Page title: Cocktails and drinks recipes | Συνταγές για Κοκτέιλ και ποτά
- HTTP status: 200 · text/xml; charset=utf-8
- Scan tier: fast · observed 2026-08-22 16:06:57 UTC
Redirect chain
http://coconut-pete.blogspot.com/feeds/posts/defaulthttp://feeds.feedburner.com/-CoconutPete
Malware communicating with this URL (34)
These samples were observed contacting or being served from feeds.feedburner.com. Each links to its full analysis.
- d32170aa3bee128f9c787f52ba15094ee5f3041d37eb30d1fede2a7995ccb98c - referenced ·
d32170aa3bee128f9c787f52ba15094e· first seen 2026-08-22 - d323891d1fb8884fe9f02488f96d7267aef35bd2872ae764b438a9bfd32a7329 - referenced ·
d323891d1fb8884fe9f02488f96d7267· first seen 2026-08-22 - 3f74fdd1d82fb94463e303429f76de3fc658ba6cad5a932ce2941fefe36f8578 - referenced ·
3f74fdd1d82fb94463e303429f76de3f· first seen 2026-08-22 - 3f76b6dcb28c2d15abc29de9cff0bdf0629bbfae3e61608216406ed3b657d17a - referenced ·
3f76b6dcb28c2d15abc29de9cff0bdf0· first seen 2026-08-21 - 3234fe9827e963b9e48f97f2d78aeecf1103e8b45ddb2298e0f81e08c0ff39db - referenced ·
3234fe9827e963b9e48f97f2d78aeecf· first seen 2026-08-21 - df05cdb875c8c739f4790ded50c1a5a9c6f775bdd704471f725e21582e38c4d3 - referenced ·
df05cdb875c8c739f4790ded50c1a5a9· first seen 2026-08-21 - df05cd3736dd18eb19d506b05d8290e05aa4ee725c0457830f55c6cac87919f9 - referenced ·
df05cd3736dd18eb19d506b05d8290e0· first seen 2026-08-21 - CobaltStrike - referenced ·
df060921eb2175d7fce9526fa889076f· first seen 2026-08-21 - Autolike - referenced ·
df089f36edf210e4241f16ddf98440fc· first seen 2026-08-21 - df053d4348143ccf30f9befff240c15a17be8fef855c5146726550917bd5fb44 - referenced ·
df053d4348143ccf30f9befff240c15a· first seen 2026-08-21 - Autolike - referenced ·
dcc66cd907af196603cff7b3fe1bb61e· first seen 2026-08-20 - dccfbe0a93534b1813fb2afa34b08b526f790862b7740de39430f9df6567453a - referenced ·
dccfbe0a93534b1813fb2afa34b08b52· first seen 2026-08-20 - CobaltStrike - referenced ·
dcc4e2ebb2c69d5628eba4664649fef0· first seen 2026-08-20 - dcca864410f59bd81ef6c43a04b48490fa9427f2fc0e86874a5cb999872f183b - referenced ·
dcca864410f59bd81ef6c43a04b48490· first seen 2026-08-20 - bd5cd8eb3580546c475818683c9677fbee1b776d9f3834c3ca8ea12a59a88c02 - referenced ·
bd5cd8eb3580546c475818683c9677fb· first seen 2026-08-20
Antivirus & YARA (0 of 48 engines)
No engine flagged this page's content.
Why this verdict
- Served over plaintext HTTP
Contacted infrastructure
- 142.251.42.110 - AS15169 Google LLC (India)
- 172.217.25.193 - AS15169 Google LLC (Malaysia)
Observed indicators
- feeds.feedburner.com
- www.blogger.com
- coconut-pete.blogspot.com
- pubsubhubbub.appspot.com
- img1.blogblog.com
- 142.251.42.110
- 172.217.25.193
- http://feeds.feedburner.com/-CoconutPete
- http://www.blogger.com/styles/atom.css
- http://coconut-pete.blogspot.com/feeds/posts/default
- http://www.blogger.com/feeds/3168735442194454623/posts/default?redirect=false
- http://coconut-pete.blogspot.com/
- http://pubsubhubbub.appspot.com/
- http://www.blogger.com/feeds/3168735442194454623/posts/default?start-index=26&max-results=25&redirect=false
- https://img1.blogblog.com/img/b16-rounded.gif
- http://coconut-pete.blogspot.com/2012/09/bloody-mary-sorbet_20.html#comment-form
- http://www.blogger.com/feeds/3168735442194454623/posts/default/7502257911614237138
- http://coconut-pete.blogspot.com/2012/09/bloody-mary-sorbet_20.html
- http://coconut-pete.blogspot.com/2012/09/long-island-green-tea.html#comment-form
- http://www.blogger.com/feeds/3168735442194454623/posts/default/8782606057416257704
Other scans of feeds.feedburner.com (10)
This host has been scanned before. Each scan is a separate observation, so a verdict here does not carry over to the others.
- 24 Aug 2026 - unknown ·
http://feeds.feedburner.com/blogspot/kQMcr - 24 Aug 2026 - unknown ·
http://feeds.feedburner.com/blogspot/kQMcr - 24 Aug 2026 - unknown ·
http://feeds.feedburner.com/blogspot/kQMcr - 24 Aug 2026 - unknown ·
https://www.redtube.com/ - 23 Aug 2026 - unknown ·
http://feeds.feedburner.com/chikochannel - 23 Aug 2026 - unknown ·
http://feeds.feedburner.com/chikochannel - 23 Aug 2026 - unknown ·
http://feeds.feedburner.com/blogspot/Auorj - 23 Aug 2026 - unknown ·
http://feeds.feedburner.com/blogspot/Auorj - 23 Aug 2026 - unknown ·
http://feeds.feedburner.com/blogspot/Auorj - 23 Aug 2026 - unknown ·
http://feeds.feedburner.com/feedburner/TgMx
Questions about feeds.feedburner.com
- Is feeds.feedburner.com safe?
- The scan of feeds.feedburner.com on 22 Aug 2026 reached no verdict either way (score 6). Too little was captured to judge it, which is an unknown rather than a pass.
- What malware is associated with feeds.feedburner.com?
- 34 analysed samples communicate with this URL, including CobaltStrike, Autolike.
- How was feeds.feedburner.com checked?
- A static pass resolved DNS, captured TLS and headers and followed the redirect chain, and where the fast tier allows, a headless browser rendered the page and recorded every request. Egress is SSRF-locked. Signatures that matched only page text are weighted far below one that matched a served file, because a page documenting malware matches the same rules.
Scanned at the fast tier - see how URL scanning works.
Scan another URL · Latest analyzed threats · All scans of feeds.feedburner.com
Scanned on MalwareAnalyzer by Cyble · Open interactive scan