monkrus.ws
Catégorie : Information Technology, Suspicious
- Ne vous connectez pas et ne payez pas ici. Fermez-la. Si vous avez saisi un mot de passe, changez-le là où vous l'utilisez normalement.
- Déjà visité ? Vérifiez votre appareil. Une analyse gratuite indique si quelque chose a été installé.
- Bloquez le suivant. La protection web de Combo Cleaner bloque les sites de phishing et d'arnaque avant leur chargement.
Combo Cleaner est l’outil anti-malware de PCrisk, détenu par RCS LT. Analyse gratuite ; la suppression des éléments détectés nécessite une licence (essai gratuit de 7 jours).
Quttera Web Malware Removal est un service d’abonnement payant. Les tarifs, forfaits et la disponibilité de l’essai sont définis par Quttera. Quttera est exploité par Quttera Ltd, une société tierce indépendante sans lien avec RCS LT. PCrisk.com peut percevoir une commission de recommandation lorsque des utilisateurs s’inscrivent via ce lien.
Description de monkrus.ws
monkrus.ws semble être un site russophone de téléchargement de logiciels et d’agrégation de liens, présenté sous la marque « Warez by m0nkrus ». D’après le titre de la page, la meta description et le contenu visible de la page d’accueil, le site publie des listes mises à jour de versions de logiciels et fournit des liens vers des ressources externes où ces packages peuvent être téléchargés. La page d’accueil mentionne de manière visible des produits Adobe et des versions associées, ce qui suggère une focalisation sur des packages de logiciels commerciaux redistribués plutôt que sur l’édition de logiciels originaux.
Le domaine est enregistré depuis de nombreuses années et semble fonctionner comme un blog de téléchargement de niche plutôt que comme un site d’entreprise grand public. Les données de catégorie associées au domaine le placent globalement dans la technologie/le partage de téléchargements, tandis que le libellé et l’image de marque sur la page indiquent un modèle de distribution orienté warez. Ce contexte peut être pertinent, car les sites centrés sur la redistribution non officielle de logiciels peuvent présenter des préoccupations juridiques et de sécurité plus élevées que les portails officiels de téléchargement des éditeurs.
Évaluation de sécurité de monkrus.ws
Au moment de cette analyse, le domaine a été signalé par 4 moteurs de sécurité sur 91, et une source de classification web l’a qualifié de suspect tandis qu’une autre l’a décrit comme une source d’infection connue. L’analyse de malware a également signalé un résultat suspect lié à une ressource de sous-domaine, avec un fichier/lien signalé associé à w18.monkrus.ws. En outre, un fournisseur de type blacklist a marqué le domaine d’une désignation générique de suspicion, bien que les principales bases de données de malveillance de contenu mentionnées dans l’analyse soient par ailleurs restées propres.
Plusieurs facteurs réduisent quelque peu la probabilité qu’il s’agisse d’une opération éphémère : le domaine a plus de 12 ans, il dispose d’un certificat TLS valide, et les vérifications larges de blacklist n’ont pas montré d’inscriptions répandues au moment de cette analyse. Cependant, l’objectif apparent du site — distribuer ou proposer des liens vers des versions non officielles de logiciels — peut accroître l’exposition à des installateurs altérés, à des logiciels indésirables ou à des parcours de téléchargement trompeurs, même lorsque les détections sont limitées.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs, en particulier si des fichiers sont téléchargés ou exécutés depuis des ressources liées.
Description technique
Le site a été observé utilisant un certificat SSL/TLS Let's Encrypt valide expirant en novembre 2026. DNSSEC semble ne pas être signé, ce qui est courant mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Le domaine utilise les nameservers REG.RU et se résout vers une adresse IP géolocalisée à Moscou, Russie ; la pile de serveur web signalée a été identifiée comme GSE.
Du point de vue de la posture de sécurité, les principales préoccupations techniques dans cette analyse ne sont pas liées au certificat mais à la réputation : plusieurs moteurs de sécurité ont produit des détections, et une ressource de sous-domaine suspecte a été spécifiquement identifiée lors de l’analyse de malware. Aucun listing DNSBL n’a été signalé, et les principales vérifications de bases de données de menaces affichées dans l’analyse étaient propres au moment examiné.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?