roshade.co
Catégorie : Malware Distribution
- Ne vous connectez pas et ne payez pas ici. Fermez-la. Si vous avez saisi un mot de passe, changez-le là où vous l'utilisez normalement.
- Déjà visité ? Vérifiez votre appareil. Une analyse gratuite indique si quelque chose a été installé.
- Bloquez le suivant. La protection web de Combo Cleaner bloque les sites de phishing et d'arnaque avant leur chargement.
Combo Cleaner est l’outil anti-malware de PCrisk, détenu par RCS LT. Analyse gratuite ; la suppression des éléments détectés nécessite une licence (essai gratuit de 7 jours).
Description de roshade.co
roshade.co semble se présenter comme un site de téléchargement et de promotion pour « RoShade », un outil d’amélioration graphique destiné aux joueurs de Roblox. D’après le titre de la page, les métadonnées et la capture d’écran, le site met en avant des effets visuels tels que le ray tracing, l’occlusion ambiante, les reflets et des préréglages de shaders, avec un bouton de téléchargement bien visible et une conception de page d’accueil axée sur les fonctionnalités.
Le site semble viser les utilisateurs de jeux vidéo, en particulier les joueurs de Roblox cherchant à modifier ou améliorer les visuels en jeu. Aucune identité d’entreprise claire, aucun détail sur l’éditeur ni aucune information établie sur l’exploitant ne sont visibles dans les données d’analyse fournies, et le domaine lui-même est très récent. La page fait également référence à un domaine supplémentaire lié au téléchargement, ce qui peut indiquer que la distribution du logiciel ou une redirection a lieu en dehors du site principal.
Évaluation de sécurité de roshade.co
Plusieurs signaux de sécurité suscitent des inquiétudes au moment de cette analyse. Le domaine a été signalé par 11 moteurs de sécurité sur 91, plusieurs le classant comme lié à des malwares ou autrement malveillant. En outre, le site n’a que 31 jours, ne dispose d’aucun classement de trafic établi, et ses ressources liées ainsi que son domaine principal ont été signalés par une analyse antimalware avec des détections génériques d’objet malveillant. La page fait la promotion d’un outil téléchargeable lié au jeu vidéo, ce qui constitue un mode de diffusion courant pour des logiciels indésirables ou nuisibles.
Les résultats des listes noires et des bases de données de menaces étaient mitigés plutôt qu’uniformément négatifs. Les principales bases de données de contenus malveillants figurant dans les données d’analyse fournies n’ont pas signalé d’inscriptions actives au moment de cette analyse, et les listes de blocage fondées sur le DNS étaient propres, mais une source supplémentaire de liste noire a bien répertorié le domaine avec une classification générique comme suspect. La page renvoie également vers un domaine de téléchargement distinct, ce qui peut ajouter de l’incertitude car la distribution du logiciel n’est pas limitée au nom d’hôte principal.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le site utilise un certificat SSL Let's Encrypt valide expirant le 2026-12-07 et est servi via HTTPS, ce qui aide à chiffrer le trafic en transit mais n’indique pas à lui seul sa fiabilité. Le serveur semble exécuter nginx/1.28.3 sur Ubuntu et est hébergé par Dedik Services Limited à l’adresse IP 91.92.33.161 à Frankfurt am Main, Germany. Les serveurs de noms sont fournis par Cloudflare, tandis que DNSSEC semble ne pas être signé.
Du point de vue du risque technique, les préoccupations les plus notables sont l’enregistrement très récent du domaine, l’absence de DNSSEC et la présence de ressources téléchargeables qui ont été signalées de manière générique lors de l’analyse. Le site fait également référence à un domaine externe lié au téléchargement, ce qui peut compliquer la vérification du chemin réel de distribution du logiciel.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?