Watermark

CTI Telemetry

VirusTotal Analysis

Dominio
education.gouv.fr
Registrar
AVENIR TELEMATIQUE
Motori AV Recap
0
Malevolo
0
Sospetto
29
Non rilevato
65
Innocuo

Acronis [harmless] clean
0xSI_f33d [undetected] unrated
Abusix [harmless] clean
ADMINUSLabs [harmless] clean
Axur [undetected] unrated
Criminal IP [harmless] clean
AILabs (MONITORAPP) [harmless] clean
AlienVault [harmless] clean
alphaMountain.ai [harmless] clean
AlphaSOC [undetected] unrated
Antiy-AVL [harmless] clean
ArcSight Threat Intelligence [undetected] unrated
AutoShun [undetected] unrated
benkow.cc [harmless] clean
Bfore.Ai PreCrime [undetected] unrated
BitDefender [harmless] clean
Bkav [undetected] unrated
Blueliv [harmless] clean
Certego [harmless] clean
Chong Lua Dao [harmless] clean
CINS Army [harmless] clean
Cluster25 [undetected] unrated
CRDF [harmless] clean
CSIS Security Group [undetected] unrated
Snort IP sample list [harmless] clean
CMC Threat Intelligence [harmless] clean
Cyan [undetected] unrated
Cyble [harmless] clean
CyRadar [harmless] clean
DNS8 [harmless] clean
Dr.Web [harmless] clean
Ermes [undetected] unrated
ESET [harmless] clean
ESTsecurity [harmless] clean
EmergingThreats [harmless] clean
Emsisoft [harmless] clean
Forcepoint ThreatSeeker [harmless] clean
Fortinet [harmless] clean
G-Data [harmless] clean
GCP Abuse Intelligence [undetected] unrated
Google Safebrowsing [harmless] clean
GreenSnow [harmless] clean
Gridinsoft [undetected] unrated
Heimdal Security [harmless] clean
Hunt.io Intelligence [undetected] unrated
IPsum [harmless] clean
Juniper Networks [harmless] clean
Kaspersky [harmless] clean
Lionic [harmless] clean
Lumu [undetected] unrated
MalwarePatrol [harmless] clean
MalwareURL [undetected] unrated
Malwared [harmless] clean
Mimecast [undetected] unrated
Netcraft [undetected] unrated
OpenPhish [harmless] clean
Phishing Database [harmless] clean
PhishFort [undetected] unrated
PhishLabs [undetected] unrated
Phishtank [harmless] clean
PREBYTES [harmless] clean
PrecisionSec [undetected] unrated
Quick Heal [harmless] clean
Quttera [harmless] clean
SafeToOpen [undetected] unrated
Sansec eComscan [undetected] unrated
Scantitan [harmless] clean
SCUMWARE.org [harmless] clean
Seclookup [harmless] clean
SecureBrain [undetected] unrated
SOCRadar [harmless] clean
Sophos [harmless] clean
Spam404 [harmless] clean
StopForumSpam [harmless] clean
Sucuri SiteCheck [harmless] clean
ThreatHive [harmless] clean
Threatsourcing [harmless] clean
Trustwave [harmless] clean
Underworld [undetected] unrated
URLhaus [harmless] clean
URLQuery [undetected] unrated
Viettel Threat Intelligence [harmless] clean
VIPRE [undetected] unrated
VX Vault [harmless] clean
ViriBack [harmless] clean
Webroot [harmless] clean
Yandex Safebrowsing [harmless] clean
ZeroCERT [harmless] clean
desenmascara.me [harmless] clean
malwares.com URL checker [harmless] clean
securolytics [harmless] clean
Xcitium Verdict Cloud [harmless] clean
zvelo [undetected] unrated
ZeroFox [undetected] unrated

0xSI_f33d undetected (unrated)
Axur undetected (unrated)
AlphaSOC undetected (unrated)
ArcSight Threat Intelligence undetected (unrated)
AutoShun undetected (unrated)
Bfore.Ai PreCrime undetected (unrated)
Bkav undetected (unrated)
Cluster25 undetected (unrated)
CSIS Security Group undetected (unrated)
Cyan undetected (unrated)
Ermes undetected (unrated)
GCP Abuse Intelligence undetected (unrated)
Gridinsoft undetected (unrated)
Hunt.io Intelligence undetected (unrated)
Lumu undetected (unrated)
MalwareURL undetected (unrated)
Mimecast undetected (unrated)
Netcraft undetected (unrated)
PhishFort undetected (unrated)
PhishLabs undetected (unrated)
PrecisionSec undetected (unrated)
SafeToOpen undetected (unrated)
Sansec eComscan undetected (unrated)
SecureBrain undetected (unrated)
Underworld undetected (unrated)
URLQuery undetected (unrated)
VIPRE undetected (unrated)
zvelo undetected (unrated)
ZeroFox undetected (unrated)

A 141.101.90.104
TXT cisco-ci-domain-verification=1f8d75d58ff2ec97ac1221d5e62b12ce4591ca28f0b7bc42decd34e60769640f
AAAA 2a06:98c1:3200::90:81
A 141.101.90.107
AAAA 2a06:98c1:3200::90:82
SOA ate-ns01.ate.info
TXT MS=9597C22FFB61ECBF07429D6E3BCB74072BAD1D8C
TXT v=spf1 redirect=_spf.adc.education.fr
NS ate-ns01.ate.info
MX mx-front-zi-du.adc.education.fr
NS ate-ns02.ate.info
AAAA 2a06:98c1:3200::90:83
A 141.101.90.105
MX mx-front-zi-de.adc.education.fr
NS ate-ns03.ate.info
A 141.101.90.106
TXT facebook-domain-verification=el98apf8rid024ou45we2f33ovqbhv
TXT S9DdW+Uug94bW36eZ8cKh5U1r1U=
AAAA 2a06:98c1:3200::90:80
TXT SFMC-776-uB2NuQC8tQjA8yvxvU_Oi5UTuT42cRaIlANa

Emesso da:
GEANT TLS ECC 1
Intestato a:
education.gouv.fr
Valido dal:
2025-05-08 11:47:30
Valido fino al:
2026-05-08 11:47:30

Infostealer analysis by HudsonRock

73135
🧠 Dispositivi infetti
73132
🌐 Utenti compromessi
3
🧑‍💼 Dipendenti compromessi
1
🔑 Password aziendali
10000
🔑 Password users

RedLine 18649
Lumma 16604
Generic Stealer 6668
Raccoon 4193
StealC 2428
Vidar 1014
UNKNOWN 307
DarkCrystal 66
Mystic 61
Atomic 9
Azorult 1

ftp.trf.education.gouv.fr:21 1
https://gitlab.forge.education.gouv.fr/users/sign_in 1
ftp://foad-ftp.phm.education.gouv.fr 1

https://educonnect.education.gouv.fr/idp/profile/SAML2/Redirect/SSO 38304
https://educonnect.education.gouv.fr/idp/profile/SAML2/POST/SSO 33552
https://educonnect.education.gouv.fr 19094
https://educonnect.education.gouv.fr/idp/profile/SAML2/Unsolicited/SSO 16787
https://cyclades.education.gouv.fr/cyccandidat/portal/login 13808
https://•••-•••••••••.•••.education.gouv.fr/•••••/••••••••/••••••••••••/•••••••••/•••/••••••••••••••••.•••• 7998
https://•••••••••.••••••••••.education.gouv.fr/•••••-••••-•••••••/•••••••••/••••••••••••••••• 3370
https://•••••••••.••••••••••.education.gouv.fr 3084
https://••••••••.education.gouv.fr 2642
https://•••••••••.••••••••••.education.gouv.fr/•••••-••••-•••••••/••••••••••/••••••••••••••••••• 1944
https://•••••••••.••••••••••.education.gouv.fr/•••••-••••-•••••••/•••••••••/••••••••••••••••• 1646
https://•••••••••.••••••••••.education.gouv.fr/•••••-••••-•••••••/••••••••/•••••••••••••••• 1160
https://•••••••••.••••••••••.education.gouv.fr/•••••-••••-•••••••/••••••••/••••••••••••• 1017
https://•••-•••••••••.•••.education.gouv.fr 978
https://••••••••.education.gouv.fr/•••••••••••/•••••••••/•••/••••••••••••••••.•••• 857
https://•••••••••.••••••••••.education.gouv.fr/•••••-••••-•••••••/•••••••••••••••/•••••• 666
https://••••••••.education.gouv.fr/•••••••••••/•••••••••/•••/••••••••••.•••• 534
https://••••••••.education.gouv.fr/•••••••••••/••••••/••••••••_•••••• 479
https://•••••••••.••••••••••.education.gouv.fr/•••••-••••-•••••••/•••••••••/•••••••••••••••••••••••••••• 452
https://•••••••••.••••••••••.education.gouv.fr/•••••-••••-•••••••/•••••••••/••••••••••••••••••••• 411
https://••••••••.education.gouv.fr/•••••••••••/•_••••••_••••••••_••••• 281
https://••••••••.education.gouv.fr/•••••••••••/••/••••••••• 226
https://•••••••••.••••••••••.education.gouv.fr/•••••-••••-•••••••/••••••••••••/•••••• 170
https://•••••••••.••••••••••.education.gouv.fr/•••••-••••-•••••••/••••••/••••••••••••••• 154
https://••••••••.education.gouv.fr/••••••••/•••••••••••/•••/••••• 134
https://••••••••.education.gouv.fr/•••••••••••/••••••/•••••/__•••••••••••••••••••••!•••••••••%••• 128
https://•••••••••••••.education.gouv.fr/•••••/••••••••••••••.••• 122
https://••••••••.education.gouv.fr/••••••••/•••••••••••/•••/••••• 116
https://•••••••••.••••••••••.education.gouv.fr/•••••-••••-•••••••/••••••/••••••••••••••••• 108
https://••••••••.education.gouv.fr/••••••••/•••••••••••/•••/•••/••••• 107
https://••••••••••.education.gouv.fr/•••/•••••••/••••/••••••••• 95
https://•••••••••.••••••••••.education.gouv.fr/•••••-••••-•••••••/•••••••••/••••••••••••••••••••••••••• 91
https://••••••••.education.gouv.fr/••••••••/•••••••••••/•••/••••• 74
https://•••••••••••••.education.gouv.fr 71
https://•••••••••.••••••••••.education.gouv.fr/•••••-••••-•••••••/•••••••••/•••••••••••••••••••••••••••• 65
https://•••••••••.••••••••••.education.gouv.fr/•••••-••••-•••••••/•••••••••/••••••••••••••••••••••••••••• 59
https://•••••••••••.education.gouv.fr/•••••••••••/•••••••••••• 58
https://•••.••••.education.gouv.fr 57
https://••••••••••.••••••.education.gouv.fr/•••/•••/•••••/••••••••• 50
https://•••-••.•••.education.gouv.fr/••••/••••••/•••/•••••-•••••••/••••••••-•••••• 49
https://••••••••••.education.gouv.fr/•••/•••••••/•••••/••••••••/••• 46
https://•••.••••.education.gouv.fr/••••/•••••••••••••••••••••••••••.•• 40
https://•••.••••.education.gouv.fr/••••/•••••••••••••••••••••••••••.•• 39
https://•••.••••.education.gouv.fr/••••/•••••••••••.•• 38
https://••••••••.education.gouv.fr/•••••••••••••/••••••/••••• 37
https://•••••-••••••••-••-•••••••••.education.gouv.fr/•••••/••••_•• 36
https://••••••••••.•••.education.gouv.fr/•••••/••••/•••••• 36
https://•••.education.gouv.fr/•••••••/••••• 36
https://•••••••••.••••••••••.education.gouv.fr/•••••-••••-•••••••/•••••••••/•••••••••••••••••;••••••••••=•••••••••••••••••••_••••••_•••••••••••••.••-•••-•••••• 35
https://••••••••.education.gouv.fr/••••••••/•••••••••••/•••/••••• 34
https://••••••••.education.gouv.fr/••••• 34
https://•••••••••••.education.gouv.fr/•••••••••••/••••• 33
https://•••••••••.••••••••••.education.gouv.fr/•••••-••••-•••••••/••••••/••••••••••••••••••••• 33
https://••••••••.education.gouv.fr/•••••/••••_•• 32
https://••••.•••.education.gouv.fr 31
https://•••.education.gouv.fr/••••••/••••••••••••••.••• 31
https://•••-••.•••.education.gouv.fr 31
https://•••.education.gouv.fr 29
https://••••••••••.education.gouv.fr/•••/•••••••/•••••/••••/••• 25
https://•••••-••••••••-••-•••••••••.education.gouv.fr/••••• 24
https://•••••••••••••.education.gouv.fr/•••••••/••••••••-••••••-••••••.••• 24
https://••••••••.education.gouv.fr/••••••••/•••••••••••/•••/••••• 24
https://•••-••.•••.education.gouv.fr/••••/••••••/•••/•••••-•••••••/••••-••••••-••••• 20
https://•••••••••••••.education.gouv.fr/•••••••/••••••••••.••• 20
https://••••••••.education.gouv.fr/•••••••••••••/•••••• 20
https://•••••••••.••••••••••.education.gouv.fr/•••••-••••-•••••••/•••••••••/•••••••••••••••••;••••••••••=••••••••••••••••••••••••••••••••••••••••.••-•••-•••••• 20
https://••••••••.education.gouv.fr/••••••••/•••••••••••/•••/••••• 19
https://••••••••.education.gouv.fr/••••••••/•••••••••••/•••/••••• 19
https://••••••••.education.gouv.fr/••••••••/•••••••••••/•••/••••• 19
https://••••••••.education.gouv.fr/••••••••/•••••••••••/•••/••••• 19
https://•••••••••••.education.gouv.fr 19
https://••••.•••.education.gouv.fr/••••/•••• 16
https://••••••••••.•••.education.gouv.fr 16
https://•••••••••.••••••••••.education.gouv.fr/•••••-••••-•••••••/•••••••••/•••••••••••••••••;••••••••••=_•••_•••••••••••••••••••••••••••••••••••.••-•••-•••••• 16
https://••••••••.education.gouv.fr/••••••••/•••••••••••/•••/••••• 15
https://•••.education.gouv.fr 15
https://••••••••••••••.••••••.education.gouv.fr/•••/•••/•••••/••••••••• 15
https://•••.••••••.•••.education.gouv.fr/••••••-•••/•••••••••/••••••••• 15
https://•••••••••.••••••••••.education.gouv.fr/•••••-••••-•••••••/•••••••••/•••••••••••••••••;••••••••••=_•••••••••••••••••••••••••••••••••••••••.••-•••-•••••• 15
https://•••••••••.••••••••••.education.gouv.fr/•••••-••••-•••••••/•••••••••/•••••••••••••••••;••••••••••=••-•••••••••••••••••••-•••-•••••••••••••.••-•••-•••••• 15
https://••••••••••.education.gouv.fr/•••/•••••••/•••••/•••••••••••/••• 14
https://•••••-••••••••-••-•••••••••.education.gouv.fr/•••••/••••_•• 14
https://•••••••••.••••••••••.education.gouv.fr/•••••-••••-•••••••/•••••••••/•••••••••••••••••;••••••••••=•••••••••••••••••••••••_•••••••••••••••-.••-•••-•••••• 14
https://••••••••.education.gouv.fr/••••••••/•••••••••••/•••/••••• 13
https://•••••.education.gouv.fr/•••••/••••_•• 13
https://••••••••.education.gouv.fr/••••••••/•••••••••••/•••/••••• 13
https://••••••••.education.gouv.fr/•••••••••••/••••••/••••••• 13
https://••••••••.education.gouv.fr/•••••••••••/••••••/•••••••••_•••••••_•••••••••••/••••••/••••• 13
https://•••••••••.••••••••••.education.gouv.fr/•••••-••••-•••••••/•••••••••/•••••••••••••••••;••••••••••=•••••••••••••••••••••••_-•••••••••••••••.••-•••-•••••• 13
https://education.gouv.fr 13
https://•••.••••••••••.•••.education.gouv.fr/•••/•••••••/•••••/••••••••/••• 12
https://•••.••••.education.gouv.fr/••••/••••••••••••••••••••.•• 12
https://••••••••••.education.gouv.fr/•••/•••••••/•••••/••••••••/•••;••••••••••=•••••••••••••••••••••••• 12
https://•••••••••.••••••••••.education.gouv.fr/•••••-••••-•••••••/•••••••••/•••••••••••••••••;••••••••••=••••••••••-••••••••••••••••••••••••••-••.••-•••-•••••• 12
https://•••••••••.••••••••••.education.gouv.fr/•••••-••••-•••••••/•••••••••/•••••••••••••••••;••••••••••=•••••••••_••••••••••••••••••••••••••••••.••-•••-•••••• 11
https://•••••••••.••••••••••.education.gouv.fr/•••••-••••-•••••••/•••••••••/•••••••••••••••••;••••••••••=•••-•••••-••••••••••••••••••••••••••••••.••-•••-•••••• 11
https://•••••.education.gouv.fr/•••••/••••_•• 11
https://••••••••.education.gouv.fr 11
https://•••••••••.••••••••••.education.gouv.fr/•••••-••••-•••••••/•••••••••/•••••••••••••••••;••••••••••=••••••••••••••••••••••••••••••••••••••••.••-•••-•••••• 11
https://••••••••••.education.gouv.fr/•••/•••••••/•••••/••••••••/•••?•••••••••=•••• 11

Not Found 2