monkrus.ws
Kategorie: Information Technology, Suspicious
- Melden Sie sich hier nicht an und zahlen Sie nichts. Schließen Sie die Seite. Wenn Sie ein Passwort eingegeben haben, ändern Sie es dort, wo Sie es normalerweise verwenden.
- Schon besucht? Prüfen Sie Ihr Gerät. Ein kostenloser Scan zeigt, ob etwas installiert wurde.
- Stoppen Sie die nächste. Der Webschutz von Combo Cleaner blockiert Phishing- und Betrugsseiten, bevor sie laden.
Combo Cleaner ist das hauseigene Anti-Malware-Tool von PCrisk und gehört RCS LT. Scan kostenlos; zum Entfernen der Funde ist eine Lizenz nötig (7 Tage kostenlos testen).
Quttera Web Malware Removal ist ein kostenpflichtiger Abonnementdienst. Preise, Tarife und die Verfügbarkeit einer Testversion werden von Quttera festgelegt. Quttera wird von Quttera Ltd betrieben, einem unabhängigen Drittunternehmen ohne Verbindung zu RCS LT. PCrisk.com kann eine Vermittlungsprovision erhalten, wenn sich Nutzer über diesen Link anmelden.
Beschreibung von monkrus.ws
monkrus.ws scheint eine russischsprachige Website für Software-Downloads und Link-Aggregation zu sein, die unter der Marke „Warez by m0nkrus“ auftritt. Basierend auf dem Seitentitel, der Meta-Beschreibung und den sichtbaren Inhalten der Startseite veröffentlicht die Website aktualisierte Auflistungen von Software-Builds und stellt Links zu externen Ressourcen bereit, über die diese Pakete heruntergeladen werden können. Auf der Startseite wird deutlich auf Adobe-Produkte und zugehörige Releases verwiesen, was auf einen Schwerpunkt auf weiterverteilten kommerziellen Softwarepaketen statt auf der Veröffentlichung originärer Software hindeutet.
Die Domain ist seit vielen Jahren registriert und scheint eher als spezialisierter Download-Blog denn als gängige Unternehmenswebsite betrieben zu werden. Mit der Domain verknüpfte Kategorisierungsdaten ordnen sie grob dem Bereich Technologie/Download-Sharing zu, während die Formulierungen und das Branding auf der Seite auf ein warez-orientiertes Vertriebsmodell hindeuten. Dieser Kontext kann relevant sein, da Websites, die sich auf die inoffizielle Weiterverteilung von Software konzentrieren, im Vergleich zu offiziellen Download-Portalen von Anbietern mit erhöhten rechtlichen und sicherheitsbezogenen Risiken verbunden sein können.
Sicherheitsbewertung für monkrus.ws
Zum Zeitpunkt dieses Scans wurde die Domain von 4 von 91 Sicherheits-Engines markiert, und eine Quelle zur Web-Klassifizierung stufte sie als verdächtig ein, während eine andere sie als bekannte Infektionsquelle beschrieb. Der Malware-Scan meldete außerdem ein verdächtiges Ergebnis im Zusammenhang mit einer Subdomain-Ressource, wobei eine markierte Datei/ein markierter Link mit w18.monkrus.ws verknüpft war. Darüber hinaus versah ein Anbieter im Stil einer Blacklist die Domain mit einer allgemeinen Verdachtskennzeichnung, obwohl die im Scan referenzierten großen Datenbanken zu bösartigen Inhalten ansonsten sauber waren.
Mehrere Faktoren verringern die Wahrscheinlichkeit, dass es sich um eine Wegwerfoperation handelt, in gewissem Maße: Die Domain ist mehr als 12 Jahre alt, sie verfügt über ein gültiges TLS-Zertifikat, und breit angelegte Blacklist-Prüfungen zeigten zum Zeitpunkt dieses Scans keine weitverbreiteten Listungen. Der offensichtliche Zweck der Website – inoffizielle Software-Builds zu verbreiten oder darauf zu verlinken – kann jedoch das Risiko manipulierter Installer, unerwünschter Software oder irreführender Download-Abläufe erhöhen, selbst wenn die Zahl der Erkennungen begrenzt ist.
Auf Grundlage dieser Erkenntnisse kann diese Website potenzielle Risiken für Besucher darstellen, insbesondere wenn Dateien von verlinkten Ressourcen heruntergeladen oder ausgeführt werden.
Technische Beschreibung
Es wurde beobachtet, dass die Website ein gültiges Let's Encrypt SSL/TLS-Zertifikat verwendet, das im November 2026 abläuft. DNSSEC scheint unsigniert zu sein, was üblich ist, aber bedeutet, dass DNS-Antworten nicht von einer DNSSEC-Validierung profitieren. Die Domain verwendet REG.RU-Nameserver und wird zu einer IP-Adresse aufgelöst, die Moskau, Russland, zugeordnet ist; der gemeldete Webserver-Stack wurde als GSE identifiziert.
Aus Sicht der Sicherheitslage betreffen die wichtigsten technischen Bedenken in diesem Scan nicht das Zertifikat, sondern den Ruf: Mehrere Sicherheits-Engines lieferten Erkennungen, und bei der Malware-Prüfung wurde ausdrücklich eine verdächtige Subdomain-Ressource identifiziert. Es wurden keine DNSBL-Listungen gemeldet, und die im Scan gezeigten Prüfungen großer Bedrohungsdatenbanken waren zum überprüften Zeitpunkt sauber.
Teilen Sie Ihre Erfahrung mit dieser Website. War sie sicher? Sind Probleme aufgetreten?