h.top - URL scan, 20 Aug 2026
MalwareAnalyzer by Cyble scanned h.top and returned a unknown verdict (score 12). 1 domain and 0 IPs were contacted. 27 malware samples communicate with this URL. This is a point-in-time observation from 20 Aug 2026; the page may have changed since.
Scan result
- Verdict: unknown (score 12) · Confidence 18%
- Scanned URL:
https://h.top/ - Domain: h.top
- Scan tier: fast · observed 2026-08-20 01:33:12 UTC
Malware communicating with this URL (27)
These samples were observed contacting or being served from h.top. Each links to its full analysis.
- 57ece2b554055050445b353e8d6aee19df936df2c81ff0f15d39c162f4f7d7e1 - referenced ·
57ece2b554055050445b353e8d6aee19· first seen 2026-08-20 - 8859e50a799112354610f43695eacc8c77a0cf6c28b3f249f62a0304d04241ca - referenced ·
8859e50a799112354610f43695eacc8c· first seen 2026-08-19 - 12765aebbdace3fa4083ba5917fa34583421e12d70acd9ca5e5724ab089623c7 - referenced ·
12765aebbdace3fa4083ba5917fa3458· first seen 2026-08-17 - 243872184-lbx__pt_br.js - referenced ·
1d643e4b93da79c302afdc8dab7b357a· first seen 2026-08-16 - 3bd660d5a68559f377571af75ea2515a035749db3db0274220ebb1c4c01c83d1 - referenced ·
3bd660d5a68559f377571af75ea2515a· first seen 2026-08-16 - d48c1ffc2359233f84ca2802c27c2e4ee5f9b6601e14b9a7a002412b1b555a1c - referenced ·
d48c1ffc2359233f84ca2802c27c2e4e· first seen 2026-08-16 - 75ddce79208b75992556db252d6096bf2c1b94c71897d3172a6a76138209ee40 - referenced ·
75ddce79208b75992556db252d6096bf· first seen 2026-08-16 - 3807c2d6e4780a2230830f1e6f929bfbf4ed7f88205acb5443e039f366e55ace - referenced ·
3807c2d6e4780a2230830f1e6f929bfb· first seen 2026-08-16 - c1ce6f6cbbf35ee9ff63d1d6a647708c6a2bb289a5c255517a8e39c7edbb8aa1 - referenced ·
c1ce6f6cbbf35ee9ff63d1d6a647708c· first seen 2026-08-15 - 6b0efb12ea042575544fe2c396f1c64ec47391569c69aa12c6b0d920caa8baef - referenced ·
6b0efb12ea042575544fe2c396f1c64e· first seen 2026-08-15 - 207ab3e9d444aace2a2e2456a8e69a67e79b8a348402e5b34a18226982e4aa82 - referenced ·
207ab3e9d444aace2a2e2456a8e69a67· first seen 2026-08-15 - 3618766451-lbx__en_gb.js - referenced ·
88b4eee071a3e2d8836be1b02ec5b3e1· first seen 2026-08-14 - 3f300976af531d4511f180f84294042b2b01e4f379000723eba9938cd0b412c9 - referenced ·
3f300976af531d4511f180f84294042b· first seen 2026-08-15 - popper.min.js - referenced ·
e290dc4993b9ae7d34440db26be412b4· first seen 2026-08-15 - 9ec3f1c174a58929296ade5ee480108d74f1c29298c7b8a53a4f4680614f370a - referenced ·
9ec3f1c174a58929296ade5ee480108d· first seen 2026-08-15
Why this verdict
- Abuse-heavy TLD .top
- Target did not respond (DNS/connection failure or timeout); verdict from URL structure only
Observed indicators
- h.top
- https://h.top/
Other scans of h.top (10)
This host has been scanned before. Each scan is a separate observation, so a verdict here does not carry over to the others.
- 24 Aug 2026 - unknown
- 23 Aug 2026 - unknown
- 23 Aug 2026 - unknown
- 22 Aug 2026 - unknown
- 22 Aug 2026 - unknown
- 21 Aug 2026 - unknown
- 21 Aug 2026 - unknown
- 21 Aug 2026 - unknown
- 20 Aug 2026 - unknown
- 16 Aug 2026 - unknown
Questions about h.top
- Is h.top safe?
- The scan of h.top on 20 Aug 2026 reached no verdict either way (score 12). Too little was captured to judge it, which is an unknown rather than a pass.
- What malware is associated with h.top?
- 27 analysed samples communicate with this URL.
- How was h.top checked?
- A static pass resolved DNS, captured TLS and headers and followed the redirect chain, and where the fast tier allows, a headless browser rendered the page and recorded every request. Egress is SSRF-locked. Signatures that matched only page text are weighted far below one that matched a served file, because a page documenting malware matches the same rules.
Scanned at the fast tier - see how URL scanning works.
Scan another URL · Latest analyzed threats · All scans of h.top
Scanned on MalwareAnalyzer by Cyble · Open interactive scan