s.top - URL scan, 21 Aug 2026
MalwareAnalyzer by Cyble scanned s.top and returned a unknown verdict (score 12). 1 domain and 0 IPs were contacted. 17 malware samples communicate with this URL (Smuggling). This is a point-in-time observation from 21 Aug 2026; the page may have changed since.
Scan result
- Verdict: unknown (score 12) · Confidence 18%
- Scanned URL:
https://s.top/ - Domain: s.top
- Scan tier: fast · observed 2026-08-21 10:53:30 UTC
Malware communicating with this URL (17)
These samples were observed contacting or being served from s.top. Each links to its full analysis.
- ba17d8c78a3a4efb7f54f00403d1d81b80569d3573b14242bd0b55ecb33c3ede - referenced ·
ba17d8c78a3a4efb7f54f00403d1d81b· first seen 2026-08-21 - a1be19891b68ad0da52007a4aeca67dc004dc1332706c5718628a1a62ea1d833 - referenced ·
a1be19891b68ad0da52007a4aeca67dc· first seen 2026-08-21 - a8f5e0d28b5a6bcf3fdd9133ac5917993942cfb76d092cfc40441775ba078dcd - referenced ·
a8f5e0d28b5a6bcf3fdd9133ac591799· first seen 2026-08-21 - Smuggling - referenced ·
0a671d84672e367bebf78293820b8f9a· first seen 2026-08-20 - 497c3d3bc4061e06ea844a22b9055f08858688c3e119121be7c571599aea8743 - referenced ·
497c3d3bc4061e06ea844a22b9055f08· first seen 2026-08-20 - bd551bcf712734ec3228165e2745f34e6ded5e1a14b12c22a067d4f6fbb1a9ed - referenced ·
bd551bcf712734ec3228165e2745f34e· first seen 2026-08-20 - 3d8b407f6823d3b9dfb08ec1de5362790fc714ce995fafe755483c7e46b12348 - referenced ·
3d8b407f6823d3b9dfb08ec1de536279· first seen 2026-08-20 - c85bf99298e182fa4fa6d6a08cdf0df78e1049944190440f0447f6516792a2e5 - referenced ·
c85bf99298e182fa4fa6d6a08cdf0df7· first seen 2026-08-18 - 11ba9e6c2091a692ffc734431fc130be39b3103c60eaa07c0548bab50de11687 - referenced ·
11ba9e6c2091a692ffc734431fc130be· first seen 2026-08-16 - bf50405c693aa24c441c04fc5460d865a1d5f297115c96b483b8c9c35dc81187 - referenced ·
bf50405c693aa24c441c04fc5460d865· first seen 2026-08-15 - 9ec3f1c174a58929296ade5ee480108d74f1c29298c7b8a53a4f4680614f370a - referenced ·
9ec3f1c174a58929296ade5ee480108d· first seen 2026-08-15 - a4269f5785e369c65c89fbc8e656e2f1116eb235924e017fdbdd6d80284e1ba1 - referenced ·
a4269f5785e369c65c89fbc8e656e2f1· first seen 2026-08-14 - da3c6485fc7c24b48f0f99593fce3b2ca129f683badc82d7b0bcd5977b18e895 - referenced ·
da3c6485fc7c24b48f0f99593fce3b2c· first seen 2026-08-13 - codeMirror.bundle.min.js - referenced ·
7b5277fff495c8fc86f70c16bec5efaa· first seen 2026-08-12 - b5c8f7eafa889b373e76c0183903323ecc4c6873ef06f979f60dded1a4d9e3cc - referenced ·
b5c8f7eafa889b373e76c0183903323e· first seen 2026-08-12
Why this verdict
- Abuse-heavy TLD .top
- Target did not respond (DNS/connection failure or timeout); verdict from URL structure only
Observed indicators
- s.top
- https://s.top/
Other scans of s.top (6)
This host has been scanned before. Each scan is a separate observation, so a verdict here does not carry over to the others.
- 23 Aug 2026 - unknown
- 22 Aug 2026 - unknown
- 20 Aug 2026 - unknown
- 15 Aug 2026 - unknown
- 14 Aug 2026 - unknown
- 12 Aug 2026 - unknown
Questions about s.top
- Is s.top safe?
- The scan of s.top on 21 Aug 2026 reached no verdict either way (score 12). Too little was captured to judge it, which is an unknown rather than a pass.
- What malware is associated with s.top?
- 17 analysed samples communicate with this URL, including Smuggling.
- How was s.top checked?
- A static pass resolved DNS, captured TLS and headers and followed the redirect chain, and where the fast tier allows, a headless browser rendered the page and recorded every request. Egress is SSRF-locked. Signatures that matched only page text are weighted far below one that matched a served file, because a page documenting malware matches the same rules.
Scanned at the fast tier - see how URL scanning works.
Scan another URL · Latest analyzed threats · All scans of s.top
Scanned on MalwareAnalyzer by Cyble · Open interactive scan