Watermark

CTI Telemetry

VirusTotal Analysis

Infostealer analysis by HudsonRock

70
🧠 Dispositivi infetti
67
🌐 Utenti compromessi
3
πŸ§‘β€πŸ’Ό Dipendenti compromessi
8
πŸ”‘ Password aziendali
83
πŸ”‘ Password users

RedLine 20
Generic Stealer 20
Lumma 13
Raccoon 8
Vidar 5
StealC 3
Azorult 2

https://adfs.kidkraft.com 3
https://selfservice.kidkraft.com/authorization.do 3
ftp://ftp.kidkraft.com/ 2

https://www.kidkraft.com/us_en/customer/account/create 21
https://prdeuonline.kidkraft.com/login.aspx 15
https://www.kidkraft.com/us_en/customer/account/create/ 8
https://www.kidkraft.com/eu_en/customer/account/create 7
https://www.kidkraft.com/uk_en/customer/account/create 7
https://β€’β€’β€’.kidkraft.com/β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’/ 4
https://β€’β€’β€’β€’β€’β€’β€’β€’β€’.kidkraft.com/β€’β€’β€’β€’β€’.β€’β€’β€’β€’ 3
https://β€’β€’β€’.kidkraft.com/β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’ 3
https://β€’β€’β€’β€’β€’.kidkraft.com/ 2
https://β€’β€’β€’β€’β€’.kidkraft.com/β€’β€’β€’β€’β€’_β€’β€’_β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’/ 2
https://β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.kidkraft.com 2
https://β€’β€’β€’.kidkraft.com/β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’ 2
https://β€’β€’-β€’β€’β€’β€’β€’β€’β€’.kidkraft.com/β€’β€’β€’β€’β€’β€’β€’_β€’β€’β€’β€’/β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’/β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’/ 1
https://β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’.kidkraft.com/ 1
https://β€’β€’β€’.kidkraft.com/β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’/ 1
https://β€’β€’β€’.kidkraft.com/β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’/ 1
https://β€’β€’β€’.kidkraft.com/β€’β€’_β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’/ 1
https://β€’β€’β€’.kidkraft.com/β€’β€’_β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’/ 1
https://β€’β€’β€’.kidkraft.com/β€’β€’_β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’%β€’β€’/ 1
https://β€’β€’β€’β€’β€’.kidkraft.com/β€’β€’β€’β€’β€’_β€’β€’_β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’ 1
https://β€’β€’β€’.kidkraft.com/β€’β€’_β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’ 1
https://β€’β€’β€’.kidkraft.com 1
https://β€’β€’β€’.kidkraft.com/β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’ 1
https://β€’β€’β€’β€’β€’.kidkraft.com 1
https://β€’β€’β€’.kidkraft.com/β€’β€’_β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’ 1
https://β€’β€’β€’.kidkraft.com/β€’β€’_β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’β€’ 1
https://β€’β€’β€’β€’β€’β€’.kidkraft.com 1
https://β€’β€’β€’β€’β€’β€’β€’β€’.kidkraft.com/β€’β€’β€’β€’β€’.β€’β€’β€’β€’ 1
https://β€’β€’β€’β€’β€’β€’.kidkraft.com/β€’β€’β€’β€’β€’ 1
https://β€’β€’β€’.kidkraft.com/β€’β€’_β€’β€’/β€’β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’β€’/β€’β€’β€’β€’β€’β€’ 1

Not Found 2
Windows Defender 1