amsi.fail-Favicon

amsi.fail

Kategorie: Technology

Gescannt: 27. Aug. 2026, 21:56 UTC · Zuerst gesehen: 27. Aug. 2026 · Bedrohungs-Engines: 0 / 91 · Scans: 1
90 / 100 Vertrauenswert Basierend auf den Scan-Ergebnissen zum Zeitpunkt der Analyse
Keine Bedrohungen gefunden
0 - Hohes Risiko50 - Mittel100 - Keine Bedrohungen
Neuer Scan empfohlen
Zuletzt gescannt vor 10 Tagen – der Sicherheitsstatus kann sich seitdem geändert haben.
Nicht gescannt wurde noch nicht gescannt. Klicken Sie auf Jetzt scannen, um es zu prüfen.

Scans können bis zu 5 Minuten dauern. Bitte lassen Sie diesen Tab geöffnet – wir leiten Sie zum Bericht weiter, sobald er fertig ist.

Fehlgeschlagen
Scan nicht verfügbar
Scan fehlgeschlagen
Ist das Ihre Website?
Zeigen Sie Besuchern, dass Ihre Website sicher ist
Fügen Sie das PCrisk Trust Badge hinzu, das alle 24 Stunden erneut auf Malware & Bedrohungen geprüft wird. Ein sichtbares Sicherheitssiegel schafft Vertrauen bei Besuchern, und dieses Vertrauen kann zu mehr Verkäufen, Anmeldungen & Anrufen führen.
Automatische erneute Scans Geprüft von 90+ Sicherheits-Engines WordPress · Shopify · Wix · jede Website
Trust Badge holen Copy-paste · schnelle Einrichtung
PCrisk-Sicherheitsprüfungen in Ihren Google-Ergebnissen Fügen Sie PCrisk als bevorzugte Quelle hinzu - unsere Scan-Berichte und Entfernungsanleitungen werden dann bei Google für Sie priorisiert.
PCrisk als bevorzugte Quelle hinzufügen
Screenshot von amsi.fail Erfasst 27. Aug. 2026
https://amsi.fail
Screenshot von amsi.fail
6 Jahre
Nicht gelistet - Diese Website erscheint nicht in der Tranco-Topliste
Nicht gelistet (91 geprüft)
✓ Gültig (TLS)
Cloudflare, Inc.
Toronto, Canada
cloudflare
Unbekannt
104.21.43.86
Domain- & WHOIS-Informationen
Registrar Cloudflare, Inc.
Registriert 22. August 2020
Läuft ab 22. August 2027
Nameserver emerie.ns.cloudflare.com
DNSSEC Nicht signiert
Hosting Cloudflare, Inc.
Reputation & Bedrohungscheck 91 Sicherheits-Engines geprüft
Datei-Scanübersicht Bereitgestellt von Quttera Engine
3 Dateien gescannt
Keine Bedrohungen
0
Niedriges Risiko
0
Mittleres Risiko
3
Hohes Risiko
0
Keine Bedrohungen Niedriges Risiko Mittleres Risiko Hohes Risiko
amsi.fail/index.html 23.4 KB Markiert: mittleres Risiko
amsi.fail/# 23.4 KB Markiert: mittleres Risiko
amsi.fail/js/amsi-engine.js 31.7 KB Markiert: mittleres Risiko
Quttera hat Dateien mit mittlerem Risiko markiert – ist das Ihre Website?
Untersuchen und entfernen Sie potenzielle Bedrohungen mit Quttera
Malware entfernen

Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.

Externe Links & Domains
15
Externe Links
1 markiert
0
Iframes
Sauber
7
Referenzierte Domains
1 markiert
2
Markierte Ressourcen
Erkannt
rastamouse.meMarkiert: Generic Suspicious Object
https://rastamouse.me/memory-patching-amsi-bypass/Markiert: Generic Suspicious Object
https://rastamouse.me/memory-patching-amsi-bypass/Markiert: Generic Suspicious Object
http://amsi.fail/index.htmlNicht markiert
http://amsi.fail/js/amsi-engine.jsNicht markiert
https://fonts.googleapis.comNicht markiert
https://fonts.googleapis.com/css2?family%3DJetBrains+Mono:wght@400%3B500%3B700&family%3DIBM+Plex+Sans:wght@300%3B400%3B500%3B600&display%3DswapNicht markiert
https://fonts.gstatic.comNicht markiert
https://github.com/CCob/SharpBlockNicht markiert
https://github.com/FlangvikNicht markiert
https://github.com/Flangvik/AMSI.failNicht markiert
https://github.com/MartinIngesenNicht markiert
https://github.com/S3cur3Th1sSh1t/Amsi-Bypass-PowershellNicht markiert
https://github.com/rasta-mouseNicht markiert
https://twitter.com/mattifestationNicht markiert
https://twitter.com/mattifestation/status/735261120487772160Nicht markiert
https://www.mdsec.co.uk/2018/06/exploring-powershell-amsi-and-logging-evasion/Nicht markiert
rastamouse.meMarkiert: Generic Suspicious Object
amsi.failNicht markiert
fonts.googleapis.comNicht markiert
fonts.gstatic.comNicht markiert
github.comNicht markiert
twitter.comNicht markiert
www.mdsec.co.ukNicht markiert
amsi.fail Überblick

Beschreibung von amsi.fail

amsi.fail scheint eine spezialisierte Website für Cybersecurity-Tools zu sein, die sich auf Microsoft Windows AMSI, das Antimalware Scan Interface, konzentriert. Basierend auf dem Seitentitel, den Metadaten und der sichtbaren Oberfläche stellt die Website offenbar einen Generator für verschleierte PowerShell-Snippets bereit, die dazu bestimmt sind, AMSI innerhalb des aktuellen Prozesses zu stören oder zu deaktivieren, zusammen mit erläuterndem Material und Links zu verwandter Forschung und Code-Repositories.

Die Website scheint eher als technisches Projekt denn als kommerzieller Dienst betrieben zu werden. Auf ihrer Startseite werden entwicklerorientierte Ressourcen wie Code-Hosting-Profile, Artikel aus der Sicherheitsforschung und Social-Media-Beiträge aus bekannten Infosec-Quellen erwähnt, was darauf hindeutet, dass die Zielgruppe wahrscheinlich Sicherheitsforscher, Red-Team-Praktiker, Penetrationstester oder fortgeschrittene Administratoren sind, die das Verhalten von AMSI und Umgehungstechniken untersuchen.

Obwohl die Inhalte lehrbezogen oder toolorientiert erscheinen, ist die Thematik dual-use. Tools, die Sicherheitskontrollen deaktivieren oder umgehen, können in legitimen Testumgebungen verwendet werden, sie können jedoch auch außerhalb autorisierter Kontexte missbraucht werden.

Sicherheitsbewertung für amsi.fail

Zum Zeitpunkt dieses Scans wurden von 0 von 91 Sicherheits-Engines keine Erkennungen gemeldet, und die Domain war nicht in den geprüften Blacklist-Datenbanken für schädliche Inhalte und Phishing aufgeführt. Die Domain ist außerdem mehrere Jahre alt, was in Verbindung mit sauberen Multi-Engine- und Blacklist-Ergebnissen ein stabilisierendes Signal sein kann.

Ein Malware-Scanner stufte die Seite und mehrere zugehörige Ressourcen jedoch als verdächtig ein und markierte außerdem einen verlinkten Forschungsartikel sowie eine referenzierte Domain mit einer allgemeinen Verdachtsklassifizierung. Auf Grundlage der verfügbaren Details scheint dies ein heuristisches Ergebnis mit geringer Sicherheit zu sein, das mit den AMSI-Bypass-Inhalten der Website zusammenhängt, und nicht ein breiter Konsens mehrerer Sicherheits-Engines. Da die Website ausdrücklich PowerShell-Code anbietet, der dazu bestimmt ist, eine Antimalware-Schnittstelle zu deaktivieren oder zu umgehen, könnten einige Scanner die Inhalte als potenziell riskant oder als offensive-security-bezogen einstufen, selbst wenn keine direkte Malware-Nutzlast erkannt wird.

Praktisch betrachtet scheint das Hauptproblem hier eher die Art der Inhalte zu sein als Hinweise auf aktives Phishing, Malware-Hosting oder Blacklist-Aktivität. Besucher sollten dennoch vorsichtig sein, insbesondere in verwalteten Unternehmensumgebungen, da generierter Bypass-Code gegen Richtlinien verstoßen oder Endpoint-Abwehrmechanismen auslösen kann. Auf Grundlage der verfügbaren Scandaten wurden zum Zeitpunkt dieses Scans keine erheblichen Bedrohungen festgestellt.

Technische Beschreibung

Die Domain verwendet ein gültiges SSL/TLS-Zertifikat, das von einer etablierten Zertifizierungsstelle ausgestellt wurde; als Ablaufdatum ist 2026-11-24 angegeben. Sie wird hinter der Cloudflare-Infrastruktur auf der IP-Adresse 104.21.43.86 gehostet, mit Cloudflare-Nameservern und einer als Cloudflare identifizierten Webserver-Antwort. Die Domain ist seit etwa sechs Jahren registriert und läuft derzeit 2027 ab.

DNSSEC scheint unsigniert zu sein, was nicht ungewöhnlich ist, aber bedeutet, dass DNS-Antworten nicht von dieser zusätzlichen Integritätsschicht profitieren. In den Scandaten wurden keine größeren Warnzeichen auf Infrastrukturebene angegeben, und die Blacklist-Prüfungen waren zum Zeitpunkt der Überprüfung unauffällig. Die wichtigste technische Vorsicht betrifft die Inhalte: Die Website verbreitet AMSI-Bypass-Generierungslogik, die von einigen Abwehr-Tools als verdächtig eingestuft werden könnte.

HTTP-Weiterleitungskette
Keine Weiterleitungen erkannt – direkte Verbindung zum Ziel
Website-Einblicke
Nicht eingestuft
Tranco-Rang
Nicht in den Top 1 Mio.
Besucher Unbekannt
Kategorie: Technology
Rangverlauf (30 Tage)
Keine Ranking-Daten verfügbar
Keine Cookie-Daten verfügbar
Bewertung anfechten Für Website-Betreiber
Halten Sie diese Bewertung für ungenau?
Wenn Sie der Inhaber der Website sind und glauben, dass die Scan-Ergebnisse Fehler oder Fehlalarme enthalten, können Sie eine Anfechtung zur manuellen Prüfung einreichen. Unser Team antwortet in der Regel innerhalb von 1–2 Werktagen.
Sie werden aufgefordert, Ihre E-Mail zu bestätigen, bevor die Anfechtung bearbeitet werden kann.
Mit dem Absenden dieses Formulars bestätigen Sie, dass die angegebenen Informationen korrekt sind. Anfechtungen werden manuell geprüft und die Aktualisierung der Ergebnisse kann bis zu 48 Stunden dauern.
Noch ein Schritt…
Um Ihre Anfechtung für amsi.fail einzureichen, klicken Sie bitte auf den Bestätigungslink, den wir Ihnen gerade per E-Mail gesendet haben. Nach der Bestätigung prüfen wir sie innerhalb von 1–2 Werktagen.
Dieser Bericht wurde automatisch erstellt und dient nur zu Informationszwecken. Die Ergebnisse basieren auf einem Scan zu einem bestimmten Zeitpunkt und können Fehlalarme oder unvollständige Daten enthalten. Dies stellt weder ein Sicherheitsaudit noch eine Zertifizierung dar. Kein Anbieter am Markt kann eine Erkennungsrate von 100 % garantieren. Wenn Sie glauben, dass dieser Bericht ungenau ist, Widerspruch einreichen.

Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?