GO TO DOXBIN.COM FOR THE FULL PASTE: Dox by iceman/lineage879
┌─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┐
│ [1] INFECTED DEVICE – A (Infostealer Log) │
├─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┤
│ LOG ID : e15e82352e778503524d0ccf4fb60392a8a6f4752aba60fa0d44cfd0ed54c0ca │
│ VICTIM ID : 37536ad595c2749d8daa4d7546bd6ff8ec439efc7ea888f1d0d40a3f64e6c2f0 │
│ DEVICE USERS : ▸ carmen │
│ HWID : 47O8GCIO2OKD93M6K92 │
│ DEVICE OS : Windows 11 23H2 build 22631 (64 Bit) │
│ DEVICE COUNTRY : Italy (IT) │
│ DATE COMPROMISED : 2025-09-04T00:00:00Z │
│ DATE INDEXED : 2026-04-07T12:45:52Z │
│ TOTAL DOCUMENTS : 212 │
│ COMPROMISED SERVICES : Roblox, Twitch │
│ SERVICE COUNT : 2 │
│ IDENTITY STATE : Canonical │
│ INVESTIGATION : Victim matched search │
│ │
│ ASSOCIATED IPS : ▸ 109.53.19.212 │
│ ▸ 109.53.214.228 │
│ ▸ 217.202.17.141 │
│ │
│ ASSOCIATED EMAILS : ▸ 4@gmail.com │
│ ▸ ciao104sonogay@gmail.com │
│ ▸ cucciolo08dp@gmail.com │
│ ▸ oeiastar@gmail.com │
│ ▸ support@eu.iqoption.com │
│ │
│ MISSING DATA : ▸ Antivirus : None detected │
│ ▸ Phone Numbers : None detected │
│ ▸ Discord IDs : None detected │
│ ▸ Steam IDs : None detected │
│ ▸ Email Domains : None detected │
│ ▸ Domains : None detected │
│ ▸ Subdomains : None detected │
└─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┘
┌─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┐
│ [2] INFECTED DEVICE – B (Infostealer Log) │
├─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┤
│ LOG ID : d237f685b237f0458482af9d4a0a40e329619cecbdd6d177bbc9c6ebe7e2c51e │
│ VICTIM ID : 0301d92fc611989798b5d29280b1b4773b2ded11d7d27c4090e494c84b436f79 │
│ DEVICE USERS : ▸ dynam │
│ HWID : FDE879539578BE4C0ADF174CB00A672F │
│ DEVICE OS : Windows 10 Pro (10.0.19045) x64 │
│ DEVICE COUNTRY : Italy (IT) │
│ DATE COMPROMISED : 2025-02-01T01:00:57Z │
│ DATE INDEXED : 2026-02-04T17:52:05Z │
│ TOTAL DOCUMENTS : 2 │
│ COMPROMISED SERVICES : Discord, Facebook, Instagram, Roblox, Steam, TikTok, Twitch, Twitter │
│ SERVICE COUNT : 8 │
│ IDENTITY STATE : Canonical │
│ INVESTIGATION : Victim matched search │
│ │
│ INFECTION PATH : C:\WINDOWS\LummaVip\explorer.exe │
│ VICTIM IP : 79.44.24.79 │
│ ASSOCIATED IPS : ▸ 79.44.24.79 │
│ │
│ PHONE NUMBERS : ▸ +39 350 576 8763 │
│ ▸ 3505768763 │
│ │
│ STEAM ID : 76561198295981249 │
│ DISCORD ID : 1250924937213116446 │
│ │
│ ASSOCIATED EMAILS : ▸ 22dynamdave@gmail.com │
│ ▸ brizzobrigitte@gmail.com │
│ ▸ cucciolo08dp@gmail.com │
│ ▸ davedigitaldiscord5@gmail.com │
│ ▸ davedigitalmanager5@gmail.com │
│ ▸ davedigitalroblox5@gmail.com │
│ ▸ david.brizzi@istitutocolasanto.it │
│ ▸ dynamdave@gmail.com │
│ ▸ dynamdave@icloud.com │
│ ▸ dynamdiscord@gmail.com │
│ ▸ dynamsecond@gmail.com │
│ ▸ robert.titieni206@gmail.com │
│ │
│ MISSING DATA : ▸ Antivirus : None detected │
│ ▸ Steam Names : None detected │
│ ▸ Domains : None detected │
│ ▸ Subdomains : None detected │
│ ▸ Email Domains : None detected │
└─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┘
┌─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┐
│ [3] EMAIL INTELLIGENCE – cucciolo08dp@gmail.com │
├─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┤
│ EMAIL ADDRESS : cucciolo08dp@gmail.com │
│ GAIA ID : 107775877175190133316 │
│ ACCOUNT STATUS : ▸ Active │
│ LAST PROFILE EDIT : 2026/08/20 07:00:00 │
│ GOOGLE SERVICES : ▸ YouTube │
│ ▸ Photos │
│ ▸ Maps │
│ ▸ Meet │
│ │
│ CONTRIBUTIONS : ▸ Reviews : 4 │
│ ▸ Ratings : 1 │
│ ▸ Answers : 4 │
│ ▸ Photos : 0 │
│ ▸ Places : 0 │
│ ▸ Facts : 0 │
│ │
│ PROFILE PHOTO : Available (custom) │
│ PROFILE VISIBILITY : Public │
│ │
│ MICROSOFT TENANT : Windows Live │
│ TENANT ID : 9cd80435-793b-4f48-844b-6b3f37d1c1f3 │
│ CLOUD INSTANCE : microsoftonline.com │
│ │
│ ENDPOINTS : ▸ Authorize : https://login.microsoftonline.com/9cd80435-793b-4f48-844b-6b3f37d1c1f3/oauth2/v2.0/authorize │
│ ▸ Token : https://login.microsoftonline.com/9cd80435-793b-4f48-844b-6b3f37d1c1f3/oauth2/v2.0/token │
│ ▸ Logout : https://login.microsoftonline.com/9cd80435-793b-4f48-844b-6b3f37d1c1f3/oauth2/v2.0/logout │
│ ▸ JWKS : https://login.microsoftonline.com/9cd80435-793b-4f48-844b-6b3f37d1c1f3/discovery/v2.0/keys │
│ ▸ Kerberos : https://login.microsoftonline.com/9cd80435-793b-4f48-844b-6b3f37d1c1f3/kerberos │
│ │
│ ACCOUNT PRESENCE : 6 SITES │
│ ▸ Alison │
│ ▸ devrant.com │
│ ▸ LeetCode │
│ ▸ Netflix │
│ ▸ Spotify │
│ ▸ Twitter │
│ │
│ HUDSON ROCK : ▸ Infostealer : No infection associated │
│ ▸ Corporate Svcs : 0 │
│ ▸ User Services : 0 │
└─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┘
┌─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┐
│ [4] PHONE INTELLIGENCE – +39 345 522 0038 │
├─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┤
│ PHONE NUMBER : +39 345 522 0038 │
│ FORMATS : ▸ E.164 : +393455220038 │
│ ▸ National : 345 522 0038 │
│ ▸ Digits : 393455220038 │
│ ▸ International : +39 379 284 3529 (example format) │
│ ▸ Dashed : +39-379-284-3529 │
│ ▸ Dotted : +39.379.284.3529 │
│ │
│ LINE TYPE : MOBILE │
│ COUNTRY : Italy (IT) │
│ PREFIX : 3452 │
│ VALID : Yes │
│ DISPOSABLE : No │
│ │
│ SYNC.ME : ▸ Name : Diego Pepe │
│ ▸ First Name : Diego │
│ ▸ Last Name : Pepe │
│ ▸ Location : Italy, S. Pellegrino Terme │
│ ▸ Type : MOBILE │
│ │
│ OPENAI : ▸ Status : Phone number already in use │
│ ▸ Account : OpenAI account linked │
│ ▸ Verified : Phone confirmed │
│ │
│ CALLER ID : ▸ Name : None detected │
│ ▸ Confidence : None │
│ ▸ Truecaller : Not configured │
│ ▸ Twilio CNAM : Not configured │
│ ▸ Gravatar : Not found │
│ │
│ ENUM DNS : ▸ Name : 9.2.5.3.4.8.2.9.7.3.9.3.e164.arpa │
│ ▸ Records : None │
│ ▸ Registered : False │
│ │
│ SEON ANALYSIS : ▸ Score : 4 (low risk) │
│ ▸ Disposable : No │
│ ▸ Account Details: Not registered on any major platform │
│ │
│ PIVOT LINKS : ▸ WhatsApp : https://wa.me/393792843529 │
│ ▸ Telegram : https://t.me/+393792843529 │
│ ▸ Viber : viber://chat?number=%2B393792843529 │
│ ▸ Signal : https://signal.me/#p/+393792843529 │
│ ▸ Truecaller : https://www.truecaller.com/search/it/393792843529 │
│ ▸ Sync.me : https://sync.me/search/?number=393792843529 │
│ ▸ NumLookup : https://www.numlookup.com/?phone=393792843529 │
│ ▸ WhoCallsMe : https://whocallsme.com/Phone-Number.aspx/393792843529 │
└─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┘
┌─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┐
│ [5] OSINT SEARCH PATTERNS – +39 345 522 0038 │
├─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┤
│ ▸ ("+39 345 522 0038" OR "+393455220038") (site:whitepages.com OR site:spokeo.com OR site:truecaller.com OR site:sync.me) │
│ ▸ ("+39 345 522 0038" OR "+393455220038") (site:whocallsme.com OR site:800notes.com OR site:shouldianswer.com) │
│ ▸ ("+39 345 522 0038" OR "+393455220038") (site:tellows.com OR site:nomorobo.com OR site:youmail.com OR site:hiya.com) │
│ ▸ ("+39 345 522 0038" OR "+393455220038") (site:wa.me OR site:api.whatsapp.com OR site:t.me OR site:telegram.me) │
│ ▸ ("+39 345 522 0038" OR "+393455220038") (site:signal.group OR site:viber.com OR site:line.me OR site:kakao.com) │
│ ▸ ("+39 345 522 0038" OR "+393455220038") (site:facebook.com OR site:instagram.com OR site:twitter.com OR site:x.com) │
│ ▸ ("+39 345 522 0038" OR "+393455220038") (site:linkedin.com OR site:tiktok.com) │
│ ▸ ("+39 345 522 0038" OR "+393455220038") (site:craigslist.org OR site:facebook.com/marketplace OR site:offerup.com) │
│ ▸ ("+39 345 522 0038" OR "+393455220038") (site:yelp.com OR site:yellowpages.com OR site:manta.com OR site:bbb.org) │
│ ▸ ("+39 345 522 0038" OR "+393455220038") (filetype:csv OR filetype:xlsx OR filetype:json OR filetype:xml) │
│ ▸ ("+39 345 522 0038" OR "+393455220038") (filetype:pdf OR filetype:doc OR filetype:docx) (resume OR cv OR "business card") │
│ ▸ ("+39 345 522 0038" OR "+393455220038") (site:skype.com OR site:zoom.us OR site:meet.google.com OR site:teams.microsoft.com) │
│ ▸ ("+39 345 522 0038" OR "+393455220038") (site:zillow.com OR site:realtor.com OR site:redfin.com OR site:trulia.com) │
│ ▸ ("+39 345 522 0038" OR "+393455220038") (site:gov OR site:publicrecords.onlinesearches.com OR site:familytreenow.com OR site:voterrecords.com) │
└─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┘