codex.lol
Catégorie : Information Technology
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de codex.lol
codex.lol semble être un portail de téléchargement pour « Codex », un exécuteur de scripts ou outil d’exploitation Roblox promu pour une utilisation sur Windows, Android, iOS et PC. Le titre de la page et la meta description annoncent explicitement le contournement des protections anti-triche de Roblox et l’exécution de scripts dans les jeux Roblox, ce qui place le site dans une niche liée au jeu vidéo mais potentiellement contraire aux politiques, plutôt que dans celle d’un portail général de téléchargement de logiciels.
D’après la page d’accueil visible, le site se présente comme une page d’atterrissage de marque avec des options de téléchargement spécifiques à chaque plateforme et un lien Discord. Le domaine est enregistré depuis environ trois ans et utilise l’infrastructure Cloudflare, mais l’opérateur n’est pas clairement identifié dans les données d’analyse fournies. Ses signaux de classification sont mitigés, plusieurs sources de catégorisation web le plaçant dans des catégories liées aux technologies de l’information ou au jeu vidéo.
Évaluation de sécurité de codex.lol
Les résultats de l’analyse sont mitigés. D’un côté, 0 sur 91 moteurs de sécurité ont signalé le domaine, et les principales vérifications dans les bases de données de menaces étaient propres au moment de cette analyse, y compris les sources de listes noires orientées phishing et malware. Le domaine n’est pas non plus nouvellement enregistré, ce qui peut modestement réduire l’incertitude par rapport à des domaines très récents.
D’un autre côté, une analyse malware a signalé le site lui-même et plusieurs ressources liées comme malveillants ou suspects, y compris des références à des domaines tiers de téléchargement et de redirection. Ces détections semblent être heuristiques et fondées sur les liens plutôt qu’étayées par un consensus multi-moteur plus large, ce qui réduit quelque peu la confiance qu’on peut leur accorder, mais elles justifient tout de même la prudence. La page fait également la promotion d’un exploit/exécuteur Roblox qui prétend contourner les protections anti-triche, un comportement couramment associé à des téléchargements à haut risque, à des logiciels indésirables, à la compromission de comptes ou à des charges utiles groupées.
Dans l’ensemble, l’absence de détections multi-moteur est un signe positif, mais le contenu axé sur l’exploitation et les constatations heuristiques de malware signifient que le site peut tout de même présenter un risque accru, en particulier si les visiteurs téléchargent et exécutent les fichiers proposés. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL/TLS valide émis par Google Trust Services, avec une expiration indiquée au 2026-11-01. Il est hébergé derrière Cloudflare à l’adresse IP 188.114.96.0, avec des nameservers Cloudflare et une présence de serveur web Cloudflare. DNSSEC semble ne pas être signé.
Du point de vue de l’infrastructure, la configuration ressemble à un site web moderne derrière un CDN plutôt qu’à un domaine manifestement défaillant ou expiré. Aucun signalement dans des bases de données de listes noires n’a été rapporté dans les vérifications fournies, et les vérifications DNSBL étaient propres. La principale préoccupation technique dans cette analyse ne concerne pas la pile d’hébergement elle-même, mais les chemins de téléchargement signalés et les références sortantes identifiés par l’analyse malware.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?