s.to - URL scan, 24 Aug 2026
MalwareAnalyzer by Cyble scanned s.to and returned a unknown verdict (score 0). 1 domain and 0 IPs were contacted. 167 malware samples communicate with this URL (Zusy). This is a point-in-time observation from 24 Aug 2026; the page may have changed since.
Scan result
- Verdict: unknown (score 0) · Confidence 3%
- Scanned URL:
https://s.to/ - Domain: s.to
- Scan tier: fast · observed 2026-08-24 06:47:16 UTC
Malware communicating with this URL (167)
These samples were observed contacting or being served from s.to. Each links to its full analysis.
- 7acd10e3749c2abed289b17db78419d15da852aaad2a6e0f72a0c00b9b1e5bae - referenced ·
7acd10e3749c2abed289b17db78419d1· first seen 2026-08-24 - 9252ffad534f64285bbce0739ebd109e296e0195032dcab560bee6e55b2b3756 - referenced ·
9252ffad534f64285bbce0739ebd109e· first seen 2026-08-24 - Zusy - referenced ·
9e5b87f578d013a0f570ef9be350fac3· first seen 2026-08-24 - 3288de0ff69c8629a85abba6b197fea894cf898ef3655836ce8c8c3adb10b59d - referenced ·
3288de0ff69c8629a85abba6b197fea8· first seen 2026-08-24 - 598e48986135e7e41d294f688ea45d2cc980434791fbc0a824b53a1c29b24583 - referenced ·
598e48986135e7e41d294f688ea45d2c· first seen 2026-08-24 - 0309fdcb44c1a16e444f673dbf7ee4e8852ebe4fa0486c60a9995a58e66d68a1 - referenced ·
0309fdcb44c1a16e444f673dbf7ee4e8· first seen 2026-08-24 - 56cc394ac888ab78546e4691ee6f4092cabedab4d08370895489872868389e41 - referenced ·
56cc394ac888ab78546e4691ee6f4092· first seen 2026-08-24 - d23df510d6ccee22ae231e61e05e471da3012567e0566a501ad487de79ffd9b9 - referenced ·
d23df510d6ccee22ae231e61e05e471d· first seen 2026-08-24 - c2eac121fb60e5a6c1383950dcab1b47c10c4df8718e16c47425f8afdfbfc7f5 - referenced ·
c2eac121fb60e5a6c1383950dcab1b47· first seen 2026-08-24 - 14864a42516135109b7a755906a4d34c10312dfba2e7390b3a2ee1d1b7116947 - referenced ·
14864a42516135109b7a755906a4d34c· first seen 2026-08-23 - e85dddee5a11e330b1662d3f70e5b4f65e6f77b968844cfb06f039461e5efc5f - referenced ·
e85dddee5a11e330b1662d3f70e5b4f6· first seen 2026-08-23 - 8364278abdddac5a1d5d971f6f45c292c81f28ba9ee381bb59a19f317fc5e8b6 - referenced ·
8364278abdddac5a1d5d971f6f45c292· first seen 2026-08-23 - 1b3e56854b20e0f5837697d2e2e6e1ae50e482bb6ae3c22c0105bdf7cb7bdbf9 - referenced ·
1b3e56854b20e0f5837697d2e2e6e1ae· first seen 2026-08-23 - b736682b39beeed2262e9561a6bf255ef07a4be7e53aa288ca700e136841123e - referenced ·
b736682b39beeed2262e9561a6bf255e· first seen 2026-08-23 - b4ce2d1a9cfae221b8cc1a790575d011b3002ae691096e017a4d96849f4f4a5d - referenced ·
b4ce2d1a9cfae221b8cc1a790575d011· first seen 2026-08-23
Why this verdict
- Target did not respond (DNS/connection failure or timeout); verdict from URL structure only
Observed indicators
- s.to
- https://s.to/
Other scans of s.to (10)
This host has been scanned before. Each scan is a separate observation, so a verdict here does not carry over to the others.
- 24 Aug 2026 - unknown
- 23 Aug 2026 - unknown
- 23 Aug 2026 - unknown
- 23 Aug 2026 - unknown
- 22 Aug 2026 - unknown
- 22 Aug 2026 - unknown
- 22 Aug 2026 - unknown
- 21 Aug 2026 - unknown
- 21 Aug 2026 - unknown
- 21 Aug 2026 - unknown
Questions about s.to
- Is s.to safe?
- The scan of s.to on 24 Aug 2026 reached no verdict either way (score 0). Too little was captured to judge it, which is an unknown rather than a pass.
- What malware is associated with s.to?
- 167 analysed samples communicate with this URL, including Zusy.
- How was s.to checked?
- A static pass resolved DNS, captured TLS and headers and followed the redirect chain, and where the fast tier allows, a headless browser rendered the page and recorded every request. Egress is SSRF-locked. Signatures that matched only page text are weighted far below one that matched a served file, because a page documenting malware matches the same rules.
Scanned at the fast tier - see how URL scanning works.
Scan another URL · Latest analyzed threats · All scans of s.to
Scanned on MalwareAnalyzer by Cyble · Open interactive scan