dodi-repacks.download
Catégorie : Malware Distribution
- Ne vous connectez pas et ne payez pas ici. Fermez-la. Si vous avez saisi un mot de passe, changez-le là où vous l'utilisez normalement.
- Déjà visité ? Vérifiez votre appareil. Une analyse gratuite indique si quelque chose a été installé.
- Bloquez le suivant. La protection web de Combo Cleaner bloque les sites de phishing et d'arnaque avant leur chargement.
Combo Cleaner est l’outil anti-malware de PCrisk, détenu par RCS LT. Analyse gratuite ; la suppression des éléments détectés nécessite une licence (essai gratuit de 7 jours).
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de dodi-repacks.download
« dodi-repacks.download » se présente comme un dépôt pour les « DODI Repacks » - une marque bien connue au sein de la communauté du piratage, associée à des installateurs de jeux vidéo compressés et pré-crackés (« repacks ») distribués en dehors des circuits officiels. La page d'accueil répertorie de nombreuses sorties de jeux récentes et à venir (par exemple EA Sports FC, STAR WARS Zero Company, The Sims 4, Dune: Awakening) accompagnées de liens de téléchargement, ainsi qu'une navigation vers des pages de dépannage et de contact.
Le site est hébergé derrière une infrastructure Cloudflare, qui masque le véritable serveur d'origine et qui est couramment utilisée aussi bien par des sites légitimes qu'illégitimes pour des raisons de performance et de protection contre les attaques DDoS. Compte tenu du nom de domaine et du contenu, ce site semble faire partie de l'écosystème plus large des sites de distribution de jeux non officiels proposant des logiciels crackés ou modifiés, ce qui implique intrinsèquement une violation du droit d'auteur ainsi qu'un risque de sécurité accru pour les visiteurs qui téléchargent et exécutent des installateurs tiers.
Rien n'indique la présence d'un opérateur commercial formel ; les sites de ce type sont généralement gérés par des particuliers anonymes ou de petits groupes issus des communautés de partage de fichiers, souvent dupliqués sur plusieurs domaines à mesure que les précédents sont fermés ou mis sur liste noire.
Évaluation de sécurité de dodi-repacks.download
Au moment de cette analyse, ce domaine a été signalé par 15 des 91 moteurs de sécurité, plusieurs moteurs le classant indépendamment comme lié au phishing ou aux logiciels malveillants, y compris plusieurs classifications malveillantes émanant de fournisseurs majeurs. Une analyse anti-malware a également identifié une ressource signalée sur le site, liée à un objet malveillant au nom générique, et le domaine figurait sur au moins une liste noire spécialisée dans les contenus malveillants (QBMA), bien que plusieurs autres bases de données de listes noires et de sécurité des contenus - y compris les principales listes de blocage de phishing/malware intégrées aux navigateurs - aient indiqué que le domaine était propre au moment de cette vérification.
Étant donné le nombre significatif de moteurs de sécurité indépendants convergeant vers des classifications de type malveillant ou phishing, combiné à la nature du site (un portail de redistribution/repack de logiciels non officiel), ce domaine présente un profil de risque accru. Les sites de ce genre associent fréquemment leurs installateurs à des charges utiles indésirables ou malveillantes, et les liens de téléchargement provenant de telles plateformes doivent être traités avec prudence, quels que soient les résultats individuels d'une analyse à un instant donné.
Sur la base de ces constats, ce site web pourrait présenter des risques potentiels pour les visiteurs, en particulier concernant le contenu téléchargé et toute invite visant à contourner les avertissements de sécurité du navigateur ou à installer des logiciels supplémentaires.
Description technique
Le site utilise un certificat SSL/TLS valide délivré par Google Trust Services, valable jusqu'en novembre 2026, et est placé derrière une infrastructure Cloudflare, Inc. avec des serveurs géolocalisés à Toronto, au Canada. Le DNSSEC n'est pas activé pour ce domaine. Le domaine a été enregistré via Porkbun en février 2022 et doit expirer en 2032, ce qui lui confère environ quatre ans d'ancienneté au moment de cette analyse.
La ressource signalée lors de l'analyse anti-malware se trouve sous un chemin relevant de la plateforme de vérification Cloudflare (« challenge-platform »), qui constitue généralement un mécanisme automatisé de vérification anti-bot plutôt qu'un contenu directement contrôlé par un attaquant, bien que la classification générique en tant qu'objet malveillant suggère que certains scanners ont détecté un comportement suspect associé à la page dans son ensemble.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?