favicon de amsi.fail

amsi.fail

Catégorie : Technology

Analysé : 27 août 2026, 21:56 UTC · Vu pour la première fois : 27 août 2026 · Moteurs de détection : 0 / 91 · Nombre d'analyses : 1
90 / 100 Score de confiance Basé sur les résultats de l’analyse au moment de l’examen
Aucune menace détectée
0 - Risque élevé50 - Modéré100 - Aucune menace
Nouvelle analyse recommandée
Dernière analyse il y a 10 jours - l’état de sécurité a peut-être changé depuis.
Non analysé n'a pas encore été analysé. Cliquez sur Analyser pour le vérifier.

Les analyses peuvent prendre jusqu'à 5 minutes. Gardez cet onglet ouvert - nous vous redirigerons vers le rapport dès qu'il sera prêt.

Échec
Analyse indisponible
Échec de l'analyse
Est-ce votre site web ?
Montrez aux visiteurs que votre site est sûr
Ajoutez le PCrisk Trust Badge, réanalysé toutes les 24 heures pour détecter les malwares et menaces. Un sceau de sécurité visible rassure les visiteurs, et cette confiance peut se traduire par plus de ventes, d’inscriptions et d’appels.
Réanalyses automatiques Vérifié par plus de 90 moteurs de sécurité WordPress · Shopify · Wix · tout site
Obtenir votre Trust Badge Copier-coller · installation rapide
Les analyses de sécurité PCrisk dans vos résultats Google Ajoutez PCrisk à vos sources préférées : nos rapports d'analyse et guides de suppression seront priorisés dans Google.
Ajouter PCrisk aux sources préférées
Capture d’écran de amsi.fail Capturée 27 août 2026
https://amsi.fail
Capture d’écran de amsi.fail
6 ans
Non classé - Ce site web n'apparaît pas dans la liste Tranco
Non listé (91 vérifiés)
✓ Valide (TLS)
Cloudflare, Inc.
Toronto, Canada
cloudflare
Inconnu
104.21.43.86
Informations sur le domaine et WHOIS
Bureau d'enregistrement Cloudflare, Inc.
Enregistré 22 août 2020
Expire 22 août 2027
Serveurs de noms emerie.ns.cloudflare.com
DNSSEC Non signé
Hébergement Cloudflare, Inc.
Réputation et vérification des menaces 91 moteurs de sécurité vérifiés
Résumé de l'analyse du fichier Propulsé par Quttera Engine
3 fichiers analysés
Aucune menace
0
Risque faible
0
Risque moyen
3
Risque élevé
0
Aucune menace Risque faible Risque moyen Risque élevé
amsi.fail/index.html 23.4 KB Signalé : risque moyen
amsi.fail/# 23.4 KB Signalé : risque moyen
amsi.fail/js/amsi-engine.js 31.7 KB Signalé : risque moyen
Quttera a signalé des fichiers à risque moyen - est-ce votre site ?
Enquêtez et supprimez les menaces potentielles avec Quttera
Supprimer les malwares

Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.

Liens externes et domaines
15
Liens externes
1 signalés
0
Iframes
Sain
7
Domaines référencés
1 signalés
2
Ressources signalées
Détecté
rastamouse.meSignalé : Generic Suspicious Object
https://rastamouse.me/memory-patching-amsi-bypass/Signalé : Generic Suspicious Object
https://rastamouse.me/memory-patching-amsi-bypass/Signalé : Generic Suspicious Object
http://amsi.fail/index.htmlNon signalé
http://amsi.fail/js/amsi-engine.jsNon signalé
https://fonts.googleapis.comNon signalé
https://fonts.googleapis.com/css2?family%3DJetBrains+Mono:wght@400%3B500%3B700&family%3DIBM+Plex+Sans:wght@300%3B400%3B500%3B600&display%3DswapNon signalé
https://fonts.gstatic.comNon signalé
https://github.com/CCob/SharpBlockNon signalé
https://github.com/FlangvikNon signalé
https://github.com/Flangvik/AMSI.failNon signalé
https://github.com/MartinIngesenNon signalé
https://github.com/S3cur3Th1sSh1t/Amsi-Bypass-PowershellNon signalé
https://github.com/rasta-mouseNon signalé
https://twitter.com/mattifestationNon signalé
https://twitter.com/mattifestation/status/735261120487772160Non signalé
https://www.mdsec.co.uk/2018/06/exploring-powershell-amsi-and-logging-evasion/Non signalé
rastamouse.meSignalé : Generic Suspicious Object
amsi.failNon signalé
fonts.googleapis.comNon signalé
fonts.gstatic.comNon signalé
github.comNon signalé
twitter.comNon signalé
www.mdsec.co.ukNon signalé
Aperçu de amsi.fail

Description de amsi.fail

amsi.fail semble être un site web d’outil de cybersécurité de niche centré sur AMSI de Microsoft Windows, l’Antimalware Scan Interface. D’après le titre de la page, les métadonnées et l’interface visible, le site fournit un générateur d’extraits PowerShell obfusqués destinés à casser ou désactiver AMSI dans le processus en cours, ainsi que du contenu explicatif et des liens vers des recherches et des dépôts de code associés.

Le site semble être exploité comme un projet technique plutôt que comme un service commercial. Sa page d’accueil renvoie à des ressources orientées développeurs telles que des profils d’hébergement de code, des articles de recherche en sécurité et des publications sociales provenant de sources infosec connues, ce qui suggère que le public visé est probablement composé de chercheurs en sécurité, de praticiens red-team, de testeurs d’intrusion ou d’administrateurs avancés étudiant le comportement d’AMSI et les techniques de contournement.

Bien que le contenu semble avoir une vocation éducative ou outillage, le sujet est à double usage. Les outils qui désactivent ou contournent des contrôles de sécurité peuvent être utilisés dans des environnements de test légitimes, mais ils peuvent aussi faire l’objet d’un usage abusif en dehors de contextes autorisés.

Évaluation de sécurité de amsi.fail

Au moment de cette analyse, aucune détection n’a été signalée par 0 sur 91 moteurs de sécurité, et le domaine n’était pas répertorié par les bases de données de listes noires vérifiées relatives aux contenus malveillants et au phishing. Le domaine a également plusieurs années d’existence, ce qui peut constituer un signal de stabilité lorsqu’il est considéré aux côtés de résultats propres sur plusieurs moteurs et listes noires.

Un scanner de malware a toutefois qualifié la page et plusieurs ressources associées de suspectes, et il a également signalé un article de recherche lié ainsi qu’un domaine référencé avec une classification générique de type suspect. D’après les détails disponibles, cela semble être un résultat heuristique à faible confiance lié au contenu de contournement d’AMSI du site plutôt qu’un large consensus de plusieurs moteurs de sécurité. Étant donné que le site web propose explicitement du code PowerShell destiné à désactiver ou contourner une interface antimalware, certains scanners peuvent considérer le contenu comme potentiellement risqué ou lié à la sécurité offensive même lorsqu’aucune charge utile malveillante directe n’est détectée.

En termes pratiques, la principale préoccupation ici semble être la nature du contenu plutôt que des éléments attestant d’une activité de phishing active, d’hébergement de malware ou d’inscription sur liste noire. Les visiteurs doivent néanmoins faire preuve de prudence, en particulier dans des environnements d’entreprise administrés, car le code de contournement généré peut enfreindre les politiques ou déclencher des défenses sur les terminaux. D’après les données d’analyse disponibles, aucune menace significative n’a été détectée au moment de cette analyse.

Description technique

Le domaine utilise un certificat SSL/TLS valide émis par une autorité de certification grand public, avec une expiration indiquée au 2026-11-24. Il est hébergé derrière l’infrastructure Cloudflare à l’adresse IP 104.21.43.86, avec des serveurs de noms Cloudflare et une réponse du serveur web identifiée comme Cloudflare. Le domaine est enregistré depuis environ six ans et expire actuellement en 2027.

DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de cette couche d’intégrité supplémentaire. Aucun signe d’alerte majeur au niveau de l’infrastructure n’a été fourni dans les données d’analyse, et les vérifications sur listes noires étaient propres au moment de l’examen. La principale réserve technique est liée au contenu : le site diffuse une logique de génération de contournement d’AMSI, qui peut être considérée comme suspecte par certains outils de défense.

Chaîne de redirection HTTP
Aucune redirection détectée - connexion directe à la destination
Aperçu du site
Non classé
Rang Tranco
Pas dans le Top 1M
Visiteurs Inconnu
Catégorie : Technology
Historique du rang (30 jours)
Aucune donnée de classement disponible
Aucune donnée sur les cookies disponible
Contester ce score Pour les propriétaires de sites
Vous pensez que ce score est inexact ?
Si vous êtes le propriétaire du site et pensez que les résultats d’analyse contiennent des erreurs ou des faux positifs, vous pouvez soumettre une contestation pour examen manuel. Notre équipe répond généralement sous 1 à 2 jours ouvrés.
Vous devrez vérifier votre e-mail avant que la contestation puisse être traitée.
En envoyant ce formulaire, vous confirmez que les informations fournies sont exactes. Les contestations sont examinées manuellement et les résultats peuvent prendre jusqu’à 48 heures pour être mis à jour.
Encore une étape…
Pour soumettre votre contestation pour amsi.fail, veuillez cliquer sur le lien de vérification que nous venons de vous envoyer par e-mail. Une fois vérifiée, nous l’examinerons sous 1 à 2 jours ouvrés.
Ce rapport a été généré automatiquement et est fourni à titre informatif uniquement. Les résultats sont basés sur une analyse à un instant donné et peuvent contenir des faux positifs ou des données incomplètes. Cela ne constitue pas un audit de sécurité ni une certification. Aucun fournisseur sur le marché ne peut garantir un taux de détection de 100 %. Si vous pensez que ce rapport est inexact, veuillez soumettre une contestation.

Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?