dodi-repacks.download
Kategorie: Malware Distribution
- Melden Sie sich hier nicht an und zahlen Sie nichts. Schließen Sie die Seite. Wenn Sie ein Passwort eingegeben haben, ändern Sie es dort, wo Sie es normalerweise verwenden.
- Schon besucht? Prüfen Sie Ihr Gerät. Ein kostenloser Scan zeigt, ob etwas installiert wurde.
- Stoppen Sie die nächste. Der Webschutz von Combo Cleaner blockiert Phishing- und Betrugsseiten, bevor sie laden.
Combo Cleaner ist das hauseigene Anti-Malware-Tool von PCrisk und gehört RCS LT. Scan kostenlos; zum Entfernen der Funde ist eine Lizenz nötig (7 Tage kostenlos testen).
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von dodi-repacks.download
„dodi-repacks.download" präsentiert sich als Repository für „DODI Repacks" – einen bekannten Markennamen innerhalb der Piraterie-Community, der mit komprimierten, vorab gecrackten Videospiel-Installern („Repacks") assoziiert wird, die außerhalb offizieller Kanäle vertrieben werden. Die Startseite listet zahlreiche aktuelle und kommende Spieleveröffentlichungen auf (z. B. EA Sports FC, STAR WARS Zero Company, The Sims 4, Dune: Awakening) samt Download-Links, sowie Navigation zu Fehlerbehebungs- und Kontaktseiten.
Die Seite wird hinter einer Cloudflare-Infrastruktur gehostet, die den tatsächlichen Ursprungsserver verschleiert und sowohl von legitimen als auch von illegitimen Seiten gleichermaßen zur Leistungssteigerung und zum DDoS-Schutz genutzt wird. Angesichts des Domainnamens und der Inhalte scheint dies Teil des breiteren Ökosystems inoffizieller Spieleverteilungsseiten zu sein, die gecrackte oder modifizierte Software anbieten, was inhärent mit Urheberrechtsverletzungen und einem erhöhten Sicherheitsrisiko für Besucher verbunden ist, die Installer von Drittanbietern herunterladen und ausführen.
Es gibt keine Hinweise auf einen formellen Unternehmensbetreiber; Seiten dieser Art werden typischerweise von anonymen Einzelpersonen oder kleinen Gruppen innerhalb von Filesharing-Communities betrieben und oft über mehrere Domains gespiegelt, sobald vorherige Domains gesperrt oder auf schwarze Listen gesetzt werden.
Sicherheitsbewertung für dodi-repacks.download
Zum Zeitpunkt dieses Scans wurde diese Domain von 15 von 91 Sicherheits-Engines markiert, wobei mehrere Engines sie unabhängig voneinander als Phishing oder mit Malware in Verbindung stehend einstuften, darunter auch mehrere bösartige Klassifizierungen namhafter Anbieter. Ein Malware-Scan identifizierte zudem eine markierte Ressource auf der Seite, die mit einem generisch benannten bösartigen Objekt verknüpft ist, und die Domain war auf mindestens einer spezialisierten Blacklist für bösartige Inhalte (QBMA) gelistet, während mehrere andere Blacklist- und Inhaltssicherheitsdatenbanken – einschließlich großer browserbasierter Phishing-/Malware-Sperrlisten – die Domain zum Zeitpunkt dieser Prüfung als unbedenklich einstuften.
Angesichts der erheblichen Anzahl unabhängiger Sicherheits-Engines, die übereinstimmend zu bösartigen oder Phishing-Klassifizierungen gelangen, in Kombination mit der Art der Seite (ein inoffizielles Portal für Software-Repacks/-Verbreitung), weist diese Domain ein erhöhtes Risikoprofil auf. Seiten dieser Kategorie bündeln Installer häufig mit unerwünschten oder bösartigen Payloads, und Download-Links von solchen Plattformen sollten unabhängig von einzelnen Scan-Ergebnissen zu einem bestimmten Zeitpunkt mit Vorsicht behandelt werden.
Basierend auf diesen Ergebnissen könnte diese Website potenzielle Risiken für Besucher darstellen, insbesondere im Zusammenhang mit heruntergeladenen Inhalten und etwaigen Aufforderungen, Browser-Sicherheitswarnungen zu umgehen oder zusätzliche Software zu installieren.
Technische Beschreibung
Die Seite verwendet ein gültiges SSL/TLS-Zertifikat, das von Google Trust Services ausgestellt wurde und bis November 2026 gültig ist, und wird durch eine Infrastruktur von Cloudflare, Inc. mit Servern in Toronto, Kanada, vorgeschaltet betrieben. DNSSEC ist für die Domain nicht aktiviert. Die Domain wurde im Februar 2022 über Porkbun registriert und läuft im Jahr 2032 aus, womit sie zum Zeitpunkt dieses Scans etwa vier Jahre alt ist.
Die während des Malware-Scans identifizierte markierte Ressource befindet sich unter einem Cloudflare-challenge-platform-Pfad, was typischerweise ein automatisierter Bot-Verifizierungsmechanismus ist und nicht direkt von Angreifern kontrollierter Inhalt, obwohl die generische Klassifizierung als bösartiges Objekt darauf hindeutet, dass einige Scanner verdächtiges Verhalten im Zusammenhang mit der Seite insgesamt festgestellt haben.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?