moonlighthathel.org
Catégorie : Malicious
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de moonlighthathel.org
moonlighthathel.org semble être un domaine récemment enregistré avec des métadonnées de page publiquement visibles très limitées au moment de cette analyse. Le nom de domaine ne correspond pas clairement à une marque, une organisation ou un service largement reconnu, et les données d’analyse disponibles n’indiquent pas un objectif de site web légitime bien défini, tel que l’actualité, le commerce de détail, la finance ou l’éducation.
D’après la structure du domaine, la configuration d’hébergement et l’absence de titre de page descriptif ou de meta description, le site peut être inactif, configuré de manière minimale ou intentionnellement dépouillé. Il est enregistré auprès d’un bureau d’enregistrement grand public et utilise un réseau de diffusion de contenu, mais ces choix d’infrastructure à eux seuls n’établissent ni la légitimité ni l’intention.
Évaluation de sécurité de moonlighthathel.org
Plusieurs signaux de sécurité suscitent des inquiétudes concernant ce domaine au moment de cette analyse. Il a été signalé par 16 moteurs de sécurité sur 91, plusieurs le classant en des termes liés à des contenus malveillants, à des malware ou au phishing. En outre, plusieurs fournisseurs de classification web ont associé le domaine à des catégories nuisibles ou suspectes. Bien qu’une analyse anti-malware ait indiqué qu’aucune menace basée sur des fichiers n’avait été détectée, ce résultat semble limité, car aucun fichier, lien ou iframe n’a été identifié lors de cette analyse.
Les résultats des listes noires et des bases de données de menaces étaient mitigés plutôt que totalement propres. Les principales listes de blocage axées sur le contenu n’ont pas signalé le domaine au moment de cette analyse, mais un fournisseur de liste noire l’a bien répertorié avec une désignation générique d’objet malveillant. Le domaine est également très récent, ce qui peut accroître l’incertitude, car les domaines nouvellement créés sont couramment utilisés dans des campagnes d’abus de courte durée avant que la couverture plus large des listes de blocage ne rattrape son retard.
Pris ensemble, la combinaison de détections substantielles par plusieurs moteurs, de signaux de catégorisation nuisible et d’un enregistrement très récent suggère un risque élevé. Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine utilise un certificat SSL/TLS valide émis via l’infrastructure Amazon et est servi via AWS CloudFront, l’emplacement edge observé se résolvant vers Paris, France au moment de cette analyse. Les serveurs de noms sont fournis par Cloudflare, ce qui indique l’utilisation de services CDN et DNS courants. Le logiciel du serveur web et les détails du protocole n’ont pas été identifiés dans la sortie d’analyse disponible.
DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC. Aucun payload au niveau fichier, lien externe ou référence iframe n’a été identifié dans la sortie d’analyse anti-malware fournie, bien que l’absence de contenu visible puisse également limiter ce que les scanners automatisés ont pu inspecter.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?