Dox by iceman/lineage879 ┌─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┐ │ [1] INFECTED DEVICE – A (Infostealer Log) │ ├─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┤ │ LOG ID : e15e82352e778503524d0ccf4fb60392a8a6f4752aba60fa0d44cfd0ed54c0ca │ │ VICTIM ID : 37536ad595c2749d8daa4d7546bd6ff8ec439efc7ea888f1d0d40a3f64e6c2f0 │ │ DEVICE USERS : ▸ carmen │ │ HWID : 47O8GCIO2OKD93M6K92 │ │ DEVICE OS : Windows 11 23H2 build 22631 (64 Bit) │ │ DEVICE COUNTRY : Italy (IT) │ │ DATE COMPROMISED : 2025-09-04T00:00:00Z │ │ DATE INDEXED : 2026-04-07T12:45:52Z │ │ TOTAL DOCUMENTS : 212 │ │ COMPROMISED SERVICES : Roblox, Twitch │ │ SERVICE COUNT : 2 │ │ IDENTITY STATE : Canonical │ │ INVESTIGATION : Victim matched search │ │ │ │ ASSOCIATED IPS : ▸ 109.53.19.212 │ │ ▸ 109.53.214.228 │ │ ▸ 217.202.17.141 │ │ │ │ ASSOCIATED EMAILS : ▸ 4@gmail.com │ │ ▸ ciao104sonogay@gmail.com │ │ ▸ cucciolo08dp@gmail.com │ │ ▸ oeiastar@gmail.com │ │ ▸ support@eu.iqoption.com │ │ │ │ MISSING DATA : ▸ Antivirus : None detected │ │ ▸ Phone Numbers : None detected │ │ ▸ Discord IDs : None detected │ │ ▸ Steam IDs : None detected │ │ ▸ Email Domains : None detected │ │ ▸ Domains : None detected │ │ ▸ Subdomains : None detected │ └─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┘ ┌─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┐ │ [2] INFECTED DEVICE – B (Infostealer Log) │ ├─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┤ │ LOG ID : d237f685b237f0458482af9d4a0a40e329619cecbdd6d177bbc9c6ebe7e2c51e │ │ VICTIM ID : 0301d92fc611989798b5d29280b1b4773b2ded11d7d27c4090e494c84b436f79 │ │ DEVICE USERS : ▸ dynam │ │ HWID : FDE879539578BE4C0ADF174CB00A672F │ │ DEVICE OS : Windows 10 Pro (10.0.19045) x64 │ │ DEVICE COUNTRY : Italy (IT) │ │ DATE COMPROMISED : 2025-02-01T01:00:57Z │ │ DATE INDEXED : 2026-02-04T17:52:05Z │ │ TOTAL DOCUMENTS : 2 │ │ COMPROMISED SERVICES : Discord, Facebook, Instagram, Roblox, Steam, TikTok, Twitch, Twitter │ │ SERVICE COUNT : 8 │ │ IDENTITY STATE : Canonical │ │ INVESTIGATION : Victim matched search │ │ │ │ INFECTION PATH : C:\WINDOWS\LummaVip\explorer.exe │ │ VICTIM IP : 79.44.24.79 │ │ ASSOCIATED IPS : ▸ 79.44.24.79 │ │ │ │ PHONE NUMBERS : ▸ +39 350 576 8763 │ │ ▸ 3505768763 │ │ │ │ STEAM ID : 76561198295981249 │ │ DISCORD ID : 1250924937213116446 │ │ │ │ ASSOCIATED EMAILS : ▸ 22dynamdave@gmail.com │ │ ▸ brizzobrigitte@gmail.com │ │ ▸ cucciolo08dp@gmail.com │ │ ▸ davedigitaldiscord5@gmail.com │ │ ▸ davedigitalmanager5@gmail.com │ │ ▸ davedigitalroblox5@gmail.com │ │ ▸ david.brizzi@istitutocolasanto.it │ │ ▸ dynamdave@gmail.com │ │ ▸ dynamdave@icloud.com │ │ ▸ dynamdiscord@gmail.com │ │ ▸ dynamsecond@gmail.com │ │ ▸ robert.titieni206@gmail.com │ │ │ │ MISSING DATA : ▸ Antivirus : None detected │ │ ▸ Steam Names : None detected │ │ ▸ Domains : None detected │ │ ▸ Subdomains : None detected │ │ ▸ Email Domains : None detected │ └─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┘ ┌─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┐ │ [3] EMAIL INTELLIGENCE – cucciolo08dp@gmail.com │ ├─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┤ │ EMAIL ADDRESS : cucciolo08dp@gmail.com │ │ GAIA ID : 107775877175190133316 │ │ ACCOUNT STATUS : ▸ Active │ │ LAST PROFILE EDIT : 2026/08/20 07:00:00 │ │ GOOGLE SERVICES : ▸ YouTube │ │ ▸ Photos │ │ ▸ Maps │ │ ▸ Meet │ │ │ │ CONTRIBUTIONS : ▸ Reviews : 4 │ │ ▸ Ratings : 1 │ │ ▸ Answers : 4 │ │ ▸ Photos : 0 │ │ ▸ Places : 0 │ │ ▸ Facts : 0 │ │ │ │ PROFILE PHOTO : Available (custom) │ │ PROFILE VISIBILITY : Public │ │ │ │ MICROSOFT TENANT : Windows Live │ │ TENANT ID : 9cd80435-793b-4f48-844b-6b3f37d1c1f3 │ │ CLOUD INSTANCE : microsoftonline.com │ │ │ │ ENDPOINTS : ▸ Authorize : https://login.microsoftonline.com/9cd80435-793b-4f48-844b-6b3f37d1c1f3/oauth2/v2.0/authorize │ │ ▸ Token : https://login.microsoftonline.com/9cd80435-793b-4f48-844b-6b3f37d1c1f3/oauth2/v2.0/token │ │ ▸ Logout : https://login.microsoftonline.com/9cd80435-793b-4f48-844b-6b3f37d1c1f3/oauth2/v2.0/logout │ │ ▸ JWKS : https://login.microsoftonline.com/9cd80435-793b-4f48-844b-6b3f37d1c1f3/discovery/v2.0/keys │ │ ▸ Kerberos : https://login.microsoftonline.com/9cd80435-793b-4f48-844b-6b3f37d1c1f3/kerberos │ │ │ │ ACCOUNT PRESENCE : 6 SITES │ │ ▸ Alison │ │ ▸ devrant.com │ │ ▸ LeetCode │ │ ▸ Netflix │ │ ▸ Spotify │ │ ▸ Twitter │ │ │ │ HUDSON ROCK : ▸ Infostealer : No infection associated │ │ ▸ Corporate Svcs : 0 │ │ ▸ User Services : 0 │ └─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┘ ┌─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┐ │ [4] PHONE INTELLIGENCE – +39 345 522 0038 │ ├─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┤ │ PHONE NUMBER : +39 345 522 0038 │ │ FORMATS : ▸ E.164 : +393455220038 │ │ ▸ National : 345 522 0038 │ │ ▸ Digits : 393455220038 │ │ ▸ International : +39 379 284 3529 (example format) │ │ ▸ Dashed : +39-379-284-3529 │ │ ▸ Dotted : +39.379.284.3529 │ │ │ │ LINE TYPE : MOBILE │ │ COUNTRY : Italy (IT) │ │ PREFIX : 3452 │ │ VALID : Yes │ │ DISPOSABLE : No │ │ │ │ SYNC.ME : ▸ Name : Diego Pepe │ │ ▸ First Name : Diego │ │ ▸ Last Name : Pepe │ │ ▸ Location : Italy, S. Pellegrino Terme │ │ ▸ Type : MOBILE │ │ │ │ OPENAI : ▸ Status : Phone number already in use │ │ ▸ Account : OpenAI account linked │ │ ▸ Verified : Phone confirmed │ │ │ │ CALLER ID : ▸ Name : None detected │ │ ▸ Confidence : None │ │ ▸ Truecaller : Not configured │ │ ▸ Twilio CNAM : Not configured │ │ ▸ Gravatar : Not found │ │ │ │ ENUM DNS : ▸ Name : 9.2.5.3.4.8.2.9.7.3.9.3.e164.arpa │ │ ▸ Records : None │ │ ▸ Registered : False │ │ │ │ SEON ANALYSIS : ▸ Score : 4 (low risk) │ │ ▸ Disposable : No │ │ ▸ Account Details: Not registered on any major platform │ │ │ │ PIVOT LINKS : ▸ WhatsApp : https://wa.me/393792843529 │ │ ▸ Telegram : https://t.me/+393792843529 │ │ ▸ Viber : viber://chat?number=%2B393792843529 │ │ ▸ Signal : https://signal.me/#p/+393792843529 │ │ ▸ Truecaller : https://www.truecaller.com/search/it/393792843529 │ │ ▸ Sync.me : https://sync.me/search/?number=393792843529 │ │ ▸ NumLookup : https://www.numlookup.com/?phone=393792843529 │ │ ▸ WhoCallsMe : https://whocallsme.com/Phone-Number.aspx/393792843529 │ └─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┘ ┌─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┐ │ [5] OSINT SEARCH PATTERNS – +39 345 522 0038 │ ├─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┤ │ ▸ ("+39 345 522 0038" OR "+393455220038") (site:whitepages.com OR site:spokeo.com OR site:truecaller.com OR site:sync.me) │ │ ▸ ("+39 345 522 0038" OR "+393455220038") (site:whocallsme.com OR site:800notes.com OR site:shouldianswer.com) │ │ ▸ ("+39 345 522 0038" OR "+393455220038") (site:tellows.com OR site:nomorobo.com OR site:youmail.com OR site:hiya.com) │ │ ▸ ("+39 345 522 0038" OR "+393455220038") (site:wa.me OR site:api.whatsapp.com OR site:t.me OR site:telegram.me) │ │ ▸ ("+39 345 522 0038" OR "+393455220038") (site:signal.group OR site:viber.com OR site:line.me OR site:kakao.com) │ │ ▸ ("+39 345 522 0038" OR "+393455220038") (site:facebook.com OR site:instagram.com OR site:twitter.com OR site:x.com) │ │ ▸ ("+39 345 522 0038" OR "+393455220038") (site:linkedin.com OR site:tiktok.com) │ │ ▸ ("+39 345 522 0038" OR "+393455220038") (site:craigslist.org OR site:facebook.com/marketplace OR site:offerup.com) │ │ ▸ ("+39 345 522 0038" OR "+393455220038") (site:yelp.com OR site:yellowpages.com OR site:manta.com OR site:bbb.org) │ │ ▸ ("+39 345 522 0038" OR "+393455220038") (filetype:csv OR filetype:xlsx OR filetype:json OR filetype:xml) │ │ ▸ ("+39 345 522 0038" OR "+393455220038") (filetype:pdf OR filetype:doc OR filetype:docx) (resume OR cv OR "business card") │ │ ▸ ("+39 345 522 0038" OR "+393455220038") (site:skype.com OR site:zoom.us OR site:meet.google.com OR site:teams.microsoft.com) │ │ ▸ ("+39 345 522 0038" OR "+393455220038") (site:zillow.com OR site:realtor.com OR site:redfin.com OR site:trulia.com) │ │ ▸ ("+39 345 522 0038" OR "+393455220038") (site:gov OR site:publicrecords.onlinesearches.com OR site:familytreenow.com OR site:voterrecords.com) │ └─────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────────┘