site-1038974.mozfiles.com - URL scan, 14 Aug 2026
MalwareAnalyzer by Cyble scanned site-1038974.mozfiles.com and returned a unknown verdict (score 0). The page resolved to 65.8.180.10 on Amazon.com, Inc. in US. The domain was registered 4439 days ago through Key-Systems GmbH. 1 domain and 1 IP were contacted. 14 malware samples communicate with this URL. This is a point-in-time observation from 14 Aug 2026; the page may have changed since.
Scan result
- Verdict: unknown (score 0) · Confidence 0%
- Scanned URL:
https://site-1038974.mozfiles.com/files/1038974/fokejo.pdf - Domain: site-1038974.mozfiles.com · IP: 65.8.180.10 · AS16509 · US
- Server: AmazonS3
- HTTP status: 404 · application/xml
- Registrar: Key-Systems GmbH · domain age 4439 days · created 2014-06-19
- Scan tier: fast · observed 2026-08-14 22:09:49 UTC
Malware communicating with this URL (14)
These samples were observed contacting or being served from site-1038974.mozfiles.com. Each links to its full analysis.
- normal_5f88b7cc0cd86.pdf - referenced ·
74d8da25ffd5d464f0d72ce43824fd40· first seen 2026-08-14 - nelimeraxumuxusufe.pdf - referenced ·
b3e81812554f9d59509633de06812ee5· first seen 2026-08-12 - ronexa_pesoritixinabud_mamuvekozimo.pdf - referenced ·
62e594e34917f62d5743fbc68871a73a· first seen 2026-08-14 - katozuliwamu.pdf - referenced ·
745afb62a77b2e0c24029d24f92818a4· first seen 2026-08-14 - normal_5f873a44c9bb6.pdf - referenced ·
ba252283f6fe2ec6b720ef86592903b7· first seen 2026-08-13 - xofadakigosesatedeb.pdf - referenced ·
6148b6106feb7ac2279b56ef53114974· first seen 2026-08-14 - 21a3cc752cf3.pdf - referenced ·
011c046b310b25d83ba35375d430bbff· first seen 2026-08-14 - jojul.pdf - referenced ·
45a7885498743f21a9b08cecf1129791· first seen 2026-08-13 - 93bad484fc.pdf - referenced ·
bbafc871fecbde39105ec565f154f00a· first seen 2026-08-13 - 3358c4ea5b.pdf - referenced ·
db53887e6c822ba40ee50b8272cd0a58· first seen 2026-08-12 - normal_5f8899c77b9bb.pdf - referenced ·
ef3f68c74508e6f973eaefb6343dfd1c· first seen 2026-08-13 - 85845088860.pdf - referenced ·
3345c87d8632801939f490b56848f297· first seen 2026-08-12 - vorufawewowofewaxerixebu.pdf - referenced ·
38f50c00ae187d2dccf60d3473749b83· first seen 2026-08-12 - taguxekarifeniwix.pdf - referenced ·
62ca3392e5446333c59219214ae258e6· first seen 2026-08-12
Antivirus & YARA (0 of 44 engines)
No engine flagged this page's content.
Detected technologies
- Amazon CloudFront
Contacted infrastructure
- 65.8.180.10 - AS16509 Amazon.com, Inc. (United States)
Observed indicators
- site-1038974.mozfiles.com
- 65.8.180.10
- https://site-1038974.mozfiles.com/files/1038974/fokejo.pdf
Other scans of site-1038974.mozfiles.com (10)
This host has been scanned before. Each scan is a separate observation, so a verdict here does not carry over to the others.
- 19 Aug 2026 - unknown ·
https://site-1038974.mozfiles.com/files/1038974/1599645656.pdf - 19 Aug 2026 - unknown ·
https://site-1038974.mozfiles.com/files/1038974/tusib.pdf - 14 Aug 2026 - unknown
- 14 Aug 2026 - unknown ·
https://site-1038974.mozfiles.com/files/1038974/domilezajomo.pdf - 14 Aug 2026 - unknown ·
https://site-1038974.mozfiles.com/files/1038974/domilezajomo.pdf - 14 Aug 2026 - unknown ·
https://site-1038974.mozfiles.com/files/1038974/domilezajomo.pdf - 14 Aug 2026 - unknown ·
https://site-1038974.mozfiles.com/files/1038974/domilezajomo.pdf - 13 Aug 2026 - unknown ·
https://site-1038974.mozfiles.com/files/1038974/godisug.pdf - 13 Aug 2026 - unknown ·
https://site-1038974.mozfiles.com/files/1038974/godisug.pdf - 13 Aug 2026 - unknown ·
https://site-1038974.mozfiles.com/files/1038974/godisug.pdf
Questions about site-1038974.mozfiles.com
- Is site-1038974.mozfiles.com safe?
- The scan of site-1038974.mozfiles.com on 14 Aug 2026 reached no verdict either way (score 0). Too little was captured to judge it, which is an unknown rather than a pass.
- What malware is associated with site-1038974.mozfiles.com?
- 14 analysed samples communicate with this URL.
- How was site-1038974.mozfiles.com checked?
- A static pass resolved DNS, captured TLS and headers and followed the redirect chain, and where the fast tier allows, a headless browser rendered the page and recorded every request. Egress is SSRF-locked. Signatures that matched only page text are weighted far below one that matched a served file, because a page documenting malware matches the same rules.
Scanned at the fast tier - see how URL scanning works.
Scan another URL · Latest analyzed threats · All scans of site-1038974.mozfiles.com
Scanned on MalwareAnalyzer by Cyble · Open interactive scan