l.top - URL scan, 23 Aug 2026
MalwareAnalyzer by Cyble scanned l.top and returned a unknown verdict (score 12). 1 domain and 0 IPs were contacted. 13 malware samples communicate with this URL (Smuggling). This is a point-in-time observation from 23 Aug 2026; the page may have changed since.
Scan result
- Verdict: unknown (score 12) · Confidence 18%
- Scanned URL:
https://l.top/ - Domain: l.top
- Scan tier: fast · observed 2026-08-23 22:28:18 UTC
Malware communicating with this URL (13)
These samples were observed contacting or being served from l.top. Each links to its full analysis.
- 3e7e2f3c36557031723d27140f6bf47156c95861e26a4b211555c875208799cf - referenced ·
3e7e2f3c36557031723d27140f6bf471· first seen 2026-08-23 - 225379861f291b792f2c31b00b3998a8dacca2edf56501f9853eb00a5011b118 - referenced ·
225379861f291b792f2c31b00b3998a8· first seen 2026-08-22 - 1770e43edfb6328c67612cfe56dd0e0126364d4ed8a3cc280c55f81ff0c2c763 - referenced ·
1770e43edfb6328c67612cfe56dd0e01· first seen 2026-08-22 - Smuggling - referenced ·
ad13fe15582def936d8edae946492709· first seen 2026-08-21 - a1be19891b68ad0da52007a4aeca67dc004dc1332706c5718628a1a62ea1d833 - referenced ·
a1be19891b68ad0da52007a4aeca67dc· first seen 2026-08-21 - 497c3d3bc4061e06ea844a22b9055f08858688c3e119121be7c571599aea8743 - referenced ·
497c3d3bc4061e06ea844a22b9055f08· first seen 2026-08-20 - bd551bcf712734ec3228165e2745f34e6ded5e1a14b12c22a067d4f6fbb1a9ed - referenced ·
bd551bcf712734ec3228165e2745f34e· first seen 2026-08-20 - 11ba9e6c2091a692ffc734431fc130be39b3103c60eaa07c0548bab50de11687 - referenced ·
11ba9e6c2091a692ffc734431fc130be· first seen 2026-08-16 - bf50405c693aa24c441c04fc5460d865a1d5f297115c96b483b8c9c35dc81187 - referenced ·
bf50405c693aa24c441c04fc5460d865· first seen 2026-08-15 - popper.min.js - referenced ·
e290dc4993b9ae7d34440db26be412b4· first seen 2026-08-15 - 9ec3f1c174a58929296ade5ee480108d74f1c29298c7b8a53a4f4680614f370a - referenced ·
9ec3f1c174a58929296ade5ee480108d· first seen 2026-08-15 - b5c8f7eafa889b373e76c0183903323ecc4c6873ef06f979f60dded1a4d9e3cc - referenced ·
b5c8f7eafa889b373e76c0183903323e· first seen 2026-08-12 - 4edd6e0bd9a145346a9777c16a62a2e20e0dbbf07e4e8db43417a62ee96ab0b7 - referenced ·
4edd6e0bd9a145346a9777c16a62a2e2· first seen 2026-08-11
Why this verdict
- Abuse-heavy TLD .top
- Target did not respond (DNS/connection failure or timeout); verdict from URL structure only
Observed indicators
- l.top
- https://l.top/
Other scans of l.top (3)
This host has been scanned before. Each scan is a separate observation, so a verdict here does not carry over to the others.
- 22 Aug 2026 - unknown
- 15 Aug 2026 - unknown
- 12 Aug 2026 - unknown
Questions about l.top
- Is l.top safe?
- The scan of l.top on 23 Aug 2026 reached no verdict either way (score 12). Too little was captured to judge it, which is an unknown rather than a pass.
- What malware is associated with l.top?
- 13 analysed samples communicate with this URL, including Smuggling.
- How was l.top checked?
- A static pass resolved DNS, captured TLS and headers and followed the redirect chain, and where the fast tier allows, a headless browser rendered the page and recorded every request. Egress is SSRF-locked. Signatures that matched only page text are weighted far below one that matched a served file, because a page documenting malware matches the same rules.
Scanned at the fast tier - see how URL scanning works.
Scan another URL · Latest analyzed threats · All scans of l.top
Scanned on MalwareAnalyzer by Cyble · Open interactive scan