codex.lol
Categoría: Information Technology
Quttera Web Malware Removal es un servicio de suscripción de pago. Los precios, planes y disponibilidad de prueba los establece Quttera. Quttera es operado por Quttera Ltd, una empresa tercera independiente no relacionada con RCS LT. PCrisk.com puede recibir una comisión por referencia cuando los usuarios se registran a través de este enlace.
Descripción de codex.lol
codex.lol parece ser un portal de descarga de "Codex", un ejecutor de scripts o herramienta de exploit para Roblox promocionado para su uso en Windows, Android, iOS y PC. El título de la página y la meta description anuncian explícitamente la omisión de las protecciones anti-cheat de Roblox y la ejecución de scripts en juegos de Roblox, lo que sitúa al sitio en un nicho relacionado con videojuegos pero potencialmente contrario a las políticas, en lugar de un portal general de descarga de software.
Según la página de inicio visible, el sitio se presenta como una landing page de marca con opciones de descarga específicas por plataforma y un enlace a Discord. El dominio ha estado registrado durante unos tres años y utiliza infraestructura de Cloudflare, pero el operador no está claramente identificado en los datos de escaneo proporcionados. Sus señales de clasificación son mixtas, con múltiples fuentes de categorización web que lo sitúan en categorías relacionadas con tecnología de la información o videojuegos.
Evaluación de seguridad de codex.lol
Los resultados del escaneo son mixtos. Por un lado, 0 de 91 motores de seguridad marcaron el dominio, y las principales comprobaciones en bases de datos de amenazas estaban limpias en el momento de este escaneo, incluidas las fuentes de listas negras orientadas al phishing y al malware. El dominio tampoco es de registro reciente, lo que puede reducir modestamente la incertidumbre en comparación con dominios muy recientes.
Por otro lado, un escaneo de malware informó que el propio sitio y varios recursos enlazados eran maliciosos o sospechosos, incluidas referencias a dominios de terceros de descarga y redirección. Esas detecciones parecen ser heurísticas y basadas en enlaces, en lugar de estar respaldadas por un consenso más amplio de múltiples motores, lo que reduce algo la confianza en ellas, pero aun así justifican cautela. La página también promociona un exploit/ejecutor para Roblox que afirma omitir las protecciones anti-cheat, un comportamiento comúnmente asociado con descargas de alto riesgo, software no deseado, compromiso de cuentas o cargas útiles empaquetadas.
En conjunto, la ausencia de detecciones por múltiples motores es una señal positiva, pero el contenido centrado en exploits y los hallazgos heurísticos de malware significan que el sitio aún puede presentar un riesgo elevado, especialmente si los visitantes descargan y ejecutan los archivos ofrecidos. Según estos hallazgos, este sitio web puede plantear riesgos potenciales para los visitantes.
Descripción técnica
El dominio utiliza un certificado SSL/TLS válido emitido por Google Trust Services, con vencimiento indicado como 2026-11-01. Está alojado detrás de Cloudflare en la dirección IP 188.114.96.0, con nameservers de Cloudflare y presencia de servidor web de Cloudflare. DNSSEC parece no estar firmado.
Desde una perspectiva de infraestructura, la configuración parece la de un sitio web moderno con proxy de CDN, en lugar de la de un dominio obviamente roto o caducado. No se informaron coincidencias en bases de datos de listas negras en las comprobaciones proporcionadas, y las comprobaciones DNSBL estaban limpias. La principal preocupación técnica en este escaneo no es la propia pila de alojamiento, sino las rutas de descarga marcadas y las referencias salientes identificadas por el escaneo de malware.
Comparta su experiencia con este sitio web. ¿Era seguro? ¿Tuvo algún problema?