198.49.23.145

Classification: Whitelisted

198.49.23.145 is a whitelisted (trusted) IP address. Reported by 26 threat sources, last seen 2026-07-30. Network: AS53831 Squarespace, Inc..

Current activity

  • Open proxy β€” Provides anonymization that can hide an attacker.
  • Content Delivery Network β€” Belongs to a CDN with many allocated resources.
  • Hosting provider β€” Shared hosting infrastructure.

MITRE ATT&CK associations

Malware families: PONY (S0453) NJRAT (S0385) ASYNCRAT (S1087)

Blacklist sightings showing the 100 most recent of 158

Description Source First seen Last seen Labels MITRE ATT&CK
Hosting Provider Maltiverse 2026-07-30 17:46:37 2026-07-30 17:46:37 benign hosting
Proxy IPWhois.io 2026-04-23 09:53:39 2026-06-02 10:21:56 anonymization
Suspicious Host AbuseIPDB 2024-09-04 12:43:19 2026-06-01 11:21:28 anomalous-activity
Hosting Maltiverse 2024-09-24 17:57:51 2024-09-24 17:57:51
AsyncRAT ThreatFox Abuse.ch 2024-08-27 11:17:06 2024-08-29 09:20:02 malicious-activity S1087 AsyncRAT
Malware Download URLhaus Abuse.ch 2024-08-12 15:22:30 2024-08-27 16:19:47 malicious-activity
NjRAT ThreatFox Abuse.ch 2024-08-11 07:17:04 2024-08-13 06:20:21 malicious-activity S0385 njRAT
virut Maltiverse Research Team 2018-10-05 18:11:28 2022-06-28 01:09:02 malicious-activity
Phishing OpenPhish 2022-06-10 12:42:17 2022-06-10 12:42:17 compromised
Phishing Maltiverse 2020-11-22 08:46:20 2022-05-01 12:41:29 compromised
Social Engineering Maltiverse 2020-11-22 08:46:20 2022-05-01 12:41:29 malicious-activity
Phishing Bendigo Bank Phishtank 2022-04-20 14:21:35 2022-04-20 14:21:35 compromised malicious-activity
Phishing Phishtank 2017-10-15 17:52:31 2022-04-16 00:20:06 compromised malicious-activity
pykspa_v2_fake Maltiverse Research Team 2022-03-26 00:26:27 2022-03-26 00:26:27 malicious-activity
suppobox Maltiverse Research Team 2018-10-31 01:32:39 2022-02-22 00:53:20 malicious-activity
Malicious site Hybrid-Analysis 2018-11-06 16:15:06 2021-10-13 07:00:44
Malicious url Cyber Threat Coalition 2020-12-14 15:33:00 2021-05-02 23:52:25 malicious-activity
Generic.Malware Hybrid-Analysis 2018-04-09 06:30:33 2021-04-30 14:08:06
Malware.Generic Hybrid-Analysis 2021-02-01 06:00:09 2021-04-26 14:36:29
Unauthorized scanning of hosts Blocklist.net.ua 2020-08-20 04:04:16 2021-04-25 14:39:37 malicious-activity
Phishing site Hybrid-Analysis 2018-09-10 12:00:08 2021-04-24 02:36:22
Trojan.Injector Hybrid-Analysis 2019-08-30 16:00:23 2021-04-13 16:51:25
Trojan.Generic Hybrid-Analysis 2018-04-09 06:00:14 2021-04-09 14:07:38
AgentTesla.AHE Hybrid-Analysis 2021-04-09 10:36:31 2021-04-09 10:36:31
Microsoft phishing Antiphishing.com.ar 2021-04-07 16:24:57 2021-04-07 16:24:57
Trojan.Save Hybrid-Analysis 2021-04-06 14:22:17 2021-04-06 14:22:17
JS:Trojan.Cryxos Hybrid-Analysis 2021-04-01 18:45:06 2021-04-01 18:45:07
HEUR:Trojan.MSIL.Inject Hybrid-Analysis 2021-03-30 05:15:25 2021-03-30 05:15:25
MSIL_Troj.ANA.gen Hybrid-Analysis 2021-03-30 01:45:22 2021-03-30 01:45:22
Trojan.Spynoon Hybrid-Analysis 2021-03-29 13:46:30 2021-03-29 13:46:30
Kryptik.AADW Hybrid-Analysis 2021-03-25 14:30:36 2021-03-25 14:30:36
Artemis Hybrid-Analysis 2019-04-10 14:30:21 2021-03-09 10:00:42
Malicious Hostname Cyber Threat Coalition 2020-12-16 03:07:09 2021-03-03 23:51:39 malicious-activity
Covid19 scam CCN-CERT 2020-04-12 22:01:47 2021-03-03 09:33:46 malicious-activity
FileRepMalware Hybrid-Analysis 2020-08-10 02:00:11 2021-03-01 11:00:34
DangerousObject.Multi Hybrid-Analysis 2019-03-18 09:45:37 2021-02-23 16:31:09
Backdoor.Androm Hybrid-Analysis 2021-02-23 15:00:49 2021-02-23 15:00:49
Social Engineering Phishtank 2020-07-18 04:28:10 2021-02-18 21:48:18 malicious-activity
HEUR:Trojan.MSIL Hybrid-Analysis 2018-04-26 08:15:08 2021-02-10 14:18:17
Zum.Androm Hybrid-Analysis 2021-02-10 09:45:32 2021-02-10 09:45:32
Gen:Variant.MSILHeracles Hybrid-Analysis 2021-02-01 14:45:44 2021-02-01 14:45:44
DeepScan:Generic.Exploit.Shellcode.3 Hybrid-Analysis 2021-01-28 17:15:39 2021-01-28 17:15:39
Backdoor.MSIL.REMCOS Hybrid-Analysis 2020-12-16 14:45:55 2021-01-19 12:30:14
Malware Download Abuse.ch 2020-01-17 00:05:47 2021-01-15 08:33:00 malicious-activity
Covid19 scam Cyber Threat Coalition 2020-11-20 20:36:38 2020-12-14 01:50:38 malicious-activity
Phishing Generic/Spear Phishing OpenPhish 2018-05-05 00:30:05 2020-10-11 06:29:08
Phishing Stripe OpenPhish 2020-10-10 05:45:28 2020-10-10 05:45:28
MSIL_Kryptik.BPM.gen Hybrid-Analysis 2020-10-07 19:00:37 2020-10-07 19:00:37
Gen:Variant.Zusy Hybrid-Analysis 2018-04-29 23:45:44 2020-10-07 14:15:16
Gen:Variant.Graftor Hybrid-Analysis 2020-09-10 13:45:13 2020-09-10 13:45:20
Probably Heur.HTMLUnescape Hybrid-Analysis 2020-08-26 11:45:21 2020-08-26 11:45:21
Covid19 scam DomainTools 2020-04-19 17:38:23 2020-08-25 01:59:02 malicious-activity
uber phishing Antiphishing.com.ar 2019-09-17 08:20:23 2020-08-05 05:06:03
W32.Trojan Hybrid-Analysis 2020-07-28 07:00:18 2020-07-28 07:00:20
DeepScan:Generic.Ransom.Sodinokibi Hybrid-Analysis 2020-03-09 13:00:52 2020-07-26 10:17:11
malicious.moderate.ml Hybrid-Analysis 2019-03-05 04:33:50 2020-07-23 23:17:12
amazon phishing Antiphishing.com.ar 2020-07-16 04:16:35 2020-07-16 04:16:35
Social Engineering Antiphishing.com.ar 2020-07-16 04:16:35 2020-07-16 04:16:35 malicious-activity
Trojan.Delf.FareIt.Gen Hybrid-Analysis 2020-07-13 02:30:17 2020-07-13 02:30:17
Stealer.Formbook Hybrid-Analysis 2020-07-10 15:31:09 2020-07-10 15:31:09
Squarespace phishing Antiphishing.com.ar 2020-07-08 10:29:48 2020-07-08 10:29:48
Microsoft - Generic phishing Antiphishing.com.ar 2020-07-03 03:31:58 2020-07-03 03:31:58
zoom phishing Antiphishing.com.ar 2020-05-01 02:22:15 2020-06-29 03:34:50
Phishing Square OpenPhish 2020-06-24 04:07:39 2020-06-24 04:07:39
GenKryptik.EKSW Hybrid-Analysis 2020-05-18 15:00:51 2020-05-18 15:00:55
Injector.ABN.gen Hybrid-Analysis 2020-04-29 14:30:28 2020-04-29 14:30:28
Phishing Microsoft OneDrive OpenPhish 2020-03-18 02:47:29 2020-04-16 09:25:57
Social Engineering OpenPhish 2020-03-18 02:47:29 2020-04-16 09:25:57 malicious-activity
Malicious domain Telefonica Peru 2020-04-08 17:48:55 2020-04-10 04:39:24
linkedin phishing Antiphishing.com.ar 2018-11-11 07:50:11 2020-04-08 08:34:37
Square phishing Antiphishing.com.ar 2020-03-24 08:17:51 2020-03-24 08:17:51
Amazon phishing Antiphishing.com.ar 2020-03-17 08:18:26 2020-03-17 08:18:26
Gen:Trojan.Heur.IEC Hybrid-Analysis 2020-03-10 11:15:12 2020-03-10 11:15:12
MSIL_Kryptik.AHY.gen Hybrid-Analysis 2020-03-09 09:15:25 2020-03-09 09:15:25
TSPY_HPLOKI.SMBD Hybrid-Analysis 2020-02-26 15:15:16 2020-02-26 15:15:18
Gen:Variant.Ulise Hybrid-Analysis 2020-02-20 23:45:21 2020-02-20 23:45:21
TOP AMENAZAS - 19022020 CronUp Threat Intel 2020-02-19 16:40:52 2020-02-19 16:42:46
Kryptik.cogby Hybrid-Analysis 2020-02-17 12:30:37 2020-02-17 12:30:37
Vebzenpak.A.gen Hybrid-Analysis 2020-02-15 16:00:11 2020-02-15 16:00:12
Injector.rcefr Hybrid-Analysis 2020-02-15 16:00:09 2020-02-15 16:00:09
Kryptik.UOU Hybrid-Analysis 2020-02-13 10:45:10 2020-02-13 10:45:11
Injector.IWN Hybrid-Analysis 2020-02-12 15:45:20 2020-02-12 15:45:20
Gen:NN.ZevbaCO.34090 Hybrid-Analysis 2020-02-11 17:15:44 2020-02-11 17:15:50
Unsafe.AI_Score_94% Hybrid-Analysis 2020-02-10 17:00:45 2020-02-10 17:00:45
Gen:Variant.MSILPerseus Hybrid-Analysis 2020-02-08 17:16:07 2020-02-08 17:16:07
Injector.EKKP Hybrid-Analysis 2020-02-07 20:15:08 2020-02-07 20:15:08
Dropper.MSIL Hybrid-Analysis 2020-02-04 23:30:08 2020-02-04 23:30:08
Gen:Variant.Razy Hybrid-Analysis 2019-09-19 00:15:18 2020-02-04 23:17:06
Trojan.Inject Hybrid-Analysis 2020-01-30 15:17:44 2020-01-30 15:17:44
Kryptik.UGW Hybrid-Analysis 2020-01-14 11:00:19 2020-01-14 11:00:19
Powdown.D Hybrid-Analysis 2020-01-09 13:00:23 2020-01-09 13:00:23
Kryptik.TZQ Hybrid-Analysis 2019-12-16 14:46:08 2019-12-16 14:46:08
Gen:Variant.Ursu Hybrid-Analysis 2019-11-20 15:17:17 2019-11-20 15:17:17
Gen:Heur.PonyStealer Hybrid-Analysis 2019-11-14 17:30:18 2019-11-14 17:30:18
BehavesLike.Fareit Hybrid-Analysis 2019-11-13 16:15:25 2019-11-13 16:15:25
BehavesLike.ObfusRansom Hybrid-Analysis 2019-10-07 08:45:28 2019-10-07 08:45:28
apt Maltiverse Research Team 2019-10-02 17:52:33 2019-10-02 17:52:33
TrojanSpy.LOKI.SMDD Hybrid-Analysis 2019-08-30 16:00:48 2019-08-30 16:00:48
Gen:Variant.Symmi Hybrid-Analysis 2019-07-26 15:16:01 2019-07-26 15:16:01
VBKrypt.SQ.gen Hybrid-Analysis 2019-07-11 20:15:20 2019-07-11 20:15:20

Tags

c&c c2 dga phishing mydoom worm netsky backdoor sinkhole https://www.threatminer.org/report.php?q=triton malware spearheads latest generation of attacks on industrial systems _ mcafee blogs.pdf&y=2018 https://www.threatminer.org/report.php?q=sofacy attacks multiple government entities_palo alto networks.pdf&y=2018 apt doc cnc microsoft onedrive covid19 coronavirus scam square abuse sector:payment service stripe generic/spear phishing sload njrat rat port:6523 bladabindi lime-worm elf as53831 asyncrat port:9473 cobaltstrike

Whois information

AS name
AS53831 Squarespace, Inc.
AS registry
arin
AS date
2013-08-14 00:00:00
AS CIDR
198.49.23.0/24
CIDR
198.49.23.0/24
Registrant
Squarespace, Inc.
Address
225 Varick St
City
New York City
State
NY
Postal code
10007
Country
US β€” United States πŸ‡ΊπŸ‡Έ
Contact email
[email protected], [email protected]
First indexed
2017-10-15 15:25:27
Last updated
2026-07-30 17:46:37