dodi-repacks.download
Categoria: Malware Distribution
- Non accedere e non pagare qui. Chiudilo. Se hai inserito una password, cambiala dove la usi di solito.
- Hai già visitato il sito? Controlla il dispositivo. Una scansione gratuita mostra se è stato installato qualcosa.
- Blocca il prossimo. La protezione web di Combo Cleaner blocca siti di phishing e truffa prima che si aprano.
Combo Cleaner è lo strumento anti-malware di PCrisk, di proprietà di RCS LT. Scansione gratuita; per rimuovere ciò che trova serve una licenza (prova gratuita di 7 giorni).
Quttera Web Malware Removal è un servizio in abbonamento a pagamento. Prezzi, piani e disponibilità della prova sono stabiliti da Quttera. Quttera è gestita da Quttera Ltd, una società terza indipendente non collegata a RCS LT. PCrisk.com può ricevere una commissione di segnalazione quando gli utenti si registrano tramite questo link.
Descrizione di dodi-repacks.download
"dodi-repacks.download" si presenta come un repository per i "DODI Repacks" - un marchio ben noto all'interno della comunità della pirateria, associato a installer di videogiochi compressi e pre-craccati ("repack") distribuiti al di fuori dei canali ufficiali. La homepage elenca numerose uscite di giochi recenti e imminenti (ad es. EA Sports FC, STAR WARS Zero Company, The Sims 4, Dune: Awakening) con link di download, insieme a una navigazione per pagine di risoluzione dei problemi e contatti.
Il sito è ospitato dietro infrastruttura Cloudflare, che maschera il vero server di origine ed è comunemente utilizzata sia da siti legittimi che illegittimi per prestazioni e protezione DDoS. Dato il nome di dominio e il contenuto, questo sembra far parte del più ampio ecosistema di siti di distribuzione non ufficiale di giochi che offrono software craccato o modificato, il che comporta intrinsecamente violazione del copyright e un rischio di sicurezza elevato per i visitatori che scaricano ed eseguono installer di terze parti.
Non vi è alcuna indicazione di un operatore aziendale formale; siti di questo tipo sono tipicamente gestiti da individui anonimi o piccoli gruppi all'interno di comunità di file-sharing, spesso replicati su più domini man mano che i precedenti vengono rimossi o inseriti in liste nere.
Valutazione sicurezza di dodi-repacks.download
Al momento di questa scansione, il dominio è stato segnalato da 15 su 91 motori di sicurezza, con più motori che lo classificano indipendentemente come legato a phishing o malware, incluse diverse classificazioni dannose da parte di fornitori di primo piano. Una scansione malware ha inoltre identificato una risorsa segnalata sul sito, collegata a un oggetto dannoso dal nome generico, e il dominio risultava incluso in almeno una lista nera specializzata in contenuti dannosi (QBMA), sebbene diversi altri database di liste nere e sicurezza dei contenuti - inclusi i principali blocchi phishing/malware basati su browser - mostrassero il dominio come pulito al momento di questa verifica.
Considerato il numero significativo di motori di sicurezza indipendenti che convergono su classificazioni di malware o phishing, combinato con la natura del sito (un portale non ufficiale di distribuzione/repack di software), questo dominio presenta un profilo di rischio elevato. I siti di questo genere spesso includono nei propri installer payload indesiderati o dannosi, e i link di download provenienti da tali piattaforme dovrebbero essere trattati con cautela indipendentemente dai risultati delle singole scansioni in un dato momento.
Sulla base di questi riscontri, questo sito web potrebbe comportare potenziali rischi per i visitatori, in particolare riguardo ai contenuti scaricati e a qualsiasi richiesta di aggirare gli avvisi di sicurezza del browser o installare software aggiuntivo.
Descrizione tecnica
Il sito utilizza un certificato SSL/TLS valido rilasciato da Google Trust Services, valido fino a novembre 2026, ed è protetto da infrastruttura Cloudflare, Inc. con server geolocalizzati a Toronto, Canada. Il DNSSEC non è abilitato per il dominio. Il dominio è stato registrato tramite Porkbun nel febbraio 2022 e scadrà nel 2032, risultando quindi vecchio di circa quattro anni al momento di questa scansione.
La risorsa segnalata identificata durante la scansione malware risiede in un percorso della piattaforma di verifica di Cloudflare (challenge-platform), che tipicamente costituisce un meccanismo automatizzato di verifica anti-bot piuttosto che contenuto direttamente controllato da un attaccante, sebbene la classificazione generica di oggetto dannoso suggerisca che alcuni scanner abbiano rilevato comportamenti sospetti associati alla pagina nel suo complesso.
Condividi la tua esperienza con questo sito web. Era sicuro? Hai riscontrato problemi?