amaamn.com
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de amaamn.com
amaamn.com semble présenter un outil téléchargeable sous la marque « Hides », décrit sur la page comme un exécuteur de scripts Roblox. D’après la capture d’écran, le site commercialise un logiciel destiné à exécuter des scripts de jeu, avec des éléments de navigation tels que Features, Showcase et FAQ, ainsi qu’un bouton Download bien visible. L’aperçu visible de l’interface mentionne des scripts Lua, des fonctions auto-farm, ESP et des messages liés au contournement, ce qui laisse penser que le site vise des utilisateurs recherchant des utilitaires de modification ou d’exploitation de jeux.
Le domaine lui-même n’identifie pas clairement une entreprise connue ou un éditeur de logiciels établi, et le site ne semble pas fournir de détails évidents sur son opérateur dans les données d’analyse fournies. Ses signaux de classification sont mitigés à un niveau général : une source de classification web l’a étiqueté comme relevant de la technologie, tandis que d’autres l’ont associé au phishing, à la fraude ou à une activité de command-and-control. D’après le contenu et l’image de marque disponibles, il semble s’agir d’un site de téléchargement de logiciels de niche axé sur des outils liés au jeu plutôt que d’un service grand public ou professionnel traditionnel.
Évaluation de sécurité de amaamn.com
Ce domaine présente plusieurs indicateurs de risque notables au moment de cette analyse. Il a été signalé par 13 moteurs de sécurité sur 90, avec plusieurs détections décrivant le site comme malveillant ou lié au phishing, et une source de classification l’a associé à un comportement de command-and-control. En outre, le domaine est très récent avec 106 jours d’ancienneté, n’a aucun classement de trafic mesurable dans les données fournies, et promeut un outil téléchargeable d’exécution de jeu qui inclut un langage couramment associé au contournement de protections et à l’injection de scripts. Ces facteurs peuvent accroître l’incertitude quant à la fiabilité du téléchargement proposé.
Dans le même temps, certaines vérifications étaient propres : l’analyse anti-malware n’a pas identifié de fichiers signalés dans les pages limitées analysées, et le domaine n’était pas répertorié par les bases de données de listes noires de contenu malveillant fournies au moment de cette analyse. Cependant, des résultats propres sur les listes noires ne l’emportent pas sur un schéma large de détection multi-moteur, en particulier pour un jeune domaine distribuant des téléchargements de logiciels. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide expirant le 2026-11-28 et est acheminé via l’infrastructure Cloudflare, avec des serveurs de noms Cloudflare en usage. L’adresse IP du serveur indiquée est 138.124.91.43, hébergée par Aeza Group LLC, avec des données de géolocalisation pointant vers Paris, France. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’authenticité supplémentaire.
Aucun fichier malveillant, lien externe ou iframe n’a été identifié dans les résultats limités de l’analyse fournis, mais cela doit être interprété avec prudence car seul un petit nombre de fichiers a été analysé. D’un point de vue du risque technique, les préoccupations les plus importantes proviennent de l’enregistrement récent du domaine, de son orientation vers le téléchargement de logiciels et du nombre relativement élevé de détections par les moteurs de sécurité plutôt que de la seule configuration TLS.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?