zaerkos.rest
Catégorie : Known Infection Source
Pour utiliser le produit avec toutes ses fonctionnalités, vous devez acheter une licence pour Combo Cleaner. Essai gratuit limité à sept jours. Combo Cleaner appartient à et est exploité par RCS LT, la société mère de PCRisk.com.
Description de zaerkos.rest
zaerkos.rest semble être un domaine nouvellement enregistré avec un contexte publiquement disponible très limité. Sur la seule base du nom de domaine, il n’indique pas clairement une marque, une organisation ou un service établi, et les données de classification disponibles l’associent à une activité malveillante ou liée à une infection plutôt qu’à un objectif commercial identifiable.
L’empreinte technique suggère que le domaine utilise des services d’infrastructure web standard, y compris des nameservers Cloudflare et une protection liée à l’hébergement. Cependant, les données d’analyse fournies ne montrent aucun élément attestant d’un site web public mature, d’une identité commerciale ou d’une offre de service légitime. Compte tenu de l’ancienneté du domaine de 0 days et de l’absence de classement de trafic, il peut s’agir d’un site récemment déployé ou d’un point de terminaison spécifique à une campagne plutôt que d’une propriété web de longue date.
Évaluation de sécurité de zaerkos.rest
Plusieurs moteurs de sécurité ont signalé ce domaine au moment de l’analyse, avec 14 détections sur 91 et des libellés comprenant des classifications liées au phishing et aux malwares. En outre, des sources de classification web ont associé le domaine à une activité malveillante et l’ont identifié comme une source d’infection connue. Bien que certaines vérifications de listes noires et de bases de données de menaces aient été propres au moment de l’examen, le consensus de plusieurs moteurs constitue ici un signal plus fort, en particulier compte tenu de l’enregistrement extrêmement récent du domaine.
Le domaine a été créé le même jour où il a été analysé, n’a pas de classement de trafic établi et présente très peu d’éléments contextuels attestant d’un usage légitime. Cette combinaison peut être compatible avec une infrastructure de phishing ou de diffusion de malwares à courte durée de vie. Une analyse distincte de malwares n’a pas identifié de fichiers signalés dans le contenu limité qu’elle a vérifié, mais cela ne l’emporte pas sur le schéma de détection plus large provenant de plusieurs moteurs de sécurité.
Sur la base de ces constatations, ce site web peut présenter des risques potentiels pour les visiteurs.
Description technique
Le domaine est configuré derrière l’infrastructure Cloudflare et se résout vers une adresse IP associée à Cloudflare, avec un certificat SSL valide émis par Google Trust Services. Les nameservers sont également définis sur Cloudflare, ce qui peut contribuer à masquer le serveur d’origine et est couramment utilisé pour les performances et la protection. DNSSEC semble ne pas être signé, ce qui n’est pas inhabituel mais signifie que les réponses DNS ne bénéficient pas de la validation DNSSEC.
Du point de vue de l’examen de sécurité, les principales préoccupations ne concernent pas la configuration TLS elle-même mais les signaux de réputation environnants : le domaine est tout nouveau, non signé au niveau DNSSEC, non classé en matière de trafic, et a été signalé par de nombreux moteurs de sécurité. Le contenu analysé limité comprenait un chemin de fichier JavaScript, mais aucun fichier malveillant n’a été identifié dans cette vérification restreinte au niveau des fichiers au moment de l’analyse.
Partagez votre expérience avec ce site web. Était-il sûr ? Avez-vous rencontré des problèmes ?