i.top - URL scan, 19 Aug 2026
MalwareAnalyzer by Cyble scanned i.top and returned a unknown verdict (score 12). 1 domain and 0 IPs were contacted. 18 malware samples communicate with this URL (Gootloader). This is a point-in-time observation from 19 Aug 2026; the page may have changed since.
Scan result
- Verdict: unknown (score 12) · Confidence 18%
- Scanned URL:
https://i.top/ - Domain: i.top
- Scan tier: fast · observed 2026-08-19 19:40:06 UTC
Malware communicating with this URL (18)
These samples were observed contacting or being served from i.top. Each links to its full analysis.
- fad1c38d261556b10b33fffff80563064735bdfb511766f78a93c0eb9fcd8d30 - referenced ·
fad1c38d261556b10b33fffff8056306· first seen 2026-08-19 - fe47c899d05a1f5bafd6f9432e67c58fb6091399d6387b70a0fcb541895896b4 - referenced ·
fe47c899d05a1f5bafd6f9432e67c58f· first seen 2026-08-19 - Gootloader - referenced ·
a219dfaf4b5acc45855fdd5fc1e5278f· first seen 2026-08-19 - 60a8a5d0242d70cfd70be8248d655934ba3a1ee9b2e2c4c492e64d5b6d83aa7b - referenced ·
60a8a5d0242d70cfd70be8248d655934· first seen 2026-08-19 - 9267ea4836b7840f54d4df3905a61c6bf197ac3ac539281977d9cb2f7b4c3431 - referenced ·
9267ea4836b7840f54d4df3905a61c6b· first seen 2026-08-17 - c49848a3c78fcc46cbe8c8c5e02f7f94bd7d103c0777a10e6ef8d1740e4dc9f3 - referenced ·
c49848a3c78fcc46cbe8c8c5e02f7f94· first seen 2026-08-16 - 11ba9e6c2091a692ffc734431fc130be39b3103c60eaa07c0548bab50de11687 - referenced ·
11ba9e6c2091a692ffc734431fc130be· first seen 2026-08-16 - 8f82d1bcd7f950ea7b4de7f7e67b36296e5bfbf31301e95f16d946c97dc446c3 - referenced ·
8f82d1bcd7f950ea7b4de7f7e67b3629· first seen 2026-08-15 - popper.min.js - referenced ·
e290dc4993b9ae7d34440db26be412b4· first seen 2026-08-15 - 9ec3f1c174a58929296ade5ee480108d74f1c29298c7b8a53a4f4680614f370a - referenced ·
9ec3f1c174a58929296ade5ee480108d· first seen 2026-08-15 - 7abd731014ccdb0ece25927908f0c0a4e1efd2d2f186c294042db0fb7ad367fa - referenced ·
7abd731014ccdb0ece25927908f0c0a4· first seen 2026-08-14 - 641f3fa64e9ce989a1ebddf01e0b28128b34a2804f8ab889cdebd1a7a3f1cafc - referenced ·
641f3fa64e9ce989a1ebddf01e0b2812· first seen 2026-08-14 - 4dc9cd2be5c9964443db4e2abb0487877d8e646c83dbf95b6c04115793434db7 - referenced ·
4dc9cd2be5c9964443db4e2abb048787· first seen 2026-08-14 - 91a8d3dcccf9beb7e20729c9fc466dd2f0441fb4922f9818568dcf83f144119c - referenced ·
91a8d3dcccf9beb7e20729c9fc466dd2· first seen 2026-08-13 - codeMirror.bundle.min.js - referenced ·
7b5277fff495c8fc86f70c16bec5efaa· first seen 2026-08-12
Why this verdict
- Abuse-heavy TLD .top
- Target did not respond (DNS/connection failure or timeout); verdict from URL structure only
Observed indicators
- i.top
- https://i.top/
Other scans of i.top (10)
This host has been scanned before. Each scan is a separate observation, so a verdict here does not carry over to the others.
- 23 Aug 2026 - unknown
- 23 Aug 2026 - unknown
- 22 Aug 2026 - unknown
- 22 Aug 2026 - unknown
- 22 Aug 2026 - unknown
- 20 Aug 2026 - unknown
- 15 Aug 2026 - unknown
- 14 Aug 2026 - unknown
- 14 Aug 2026 - unknown
- 13 Aug 2026 - unknown
Questions about i.top
- Is i.top safe?
- The scan of i.top on 19 Aug 2026 reached no verdict either way (score 12). Too little was captured to judge it, which is an unknown rather than a pass.
- What malware is associated with i.top?
- 18 analysed samples communicate with this URL, including Gootloader.
- How was i.top checked?
- A static pass resolved DNS, captured TLS and headers and followed the redirect chain, and where the fast tier allows, a headless browser rendered the page and recorded every request. Egress is SSRF-locked. Signatures that matched only page text are weighted far below one that matched a served file, because a page documenting malware matches the same rules.
Scanned at the fast tier - see how URL scanning works.
Scan another URL · Latest analyzed threats · All scans of i.top
Scanned on MalwareAnalyzer by Cyble · Open interactive scan