monkrus.ws
Categorie: Information Technology, Suspicious
- Meld u hier niet aan en betaal niet. Sluit de pagina. Als u een wachtwoord hebt ingevoerd, wijzig het dan waar u het normaal gebruikt.
- Al bezocht? Controleer uw apparaat. Een gratis scan toont of er iets is geïnstalleerd.
- Houd de volgende tegen. De webbeveiliging van Combo Cleaner blokkeert phishing- en oplichtingssites voordat ze laden.
Combo Cleaner is PCrisk's eigen anti-malwaretool, eigendom van RCS LT. Gratis scannen; voor het verwijderen van gevonden items is een licentie nodig (gratis proefperiode van 7 dagen).
Quttera Web Malware Removal is een betaalde abonnementsdienst. Prijzen, abonnementen en proefbeschikbaarheid worden bepaald door Quttera. Quttera wordt beheerd door Quttera Ltd, een onafhankelijke externe onderneming die geen verband houdt met RCS LT. PCrisk.com kan een verwijzingscommissie ontvangen wanneer gebruikers zich via deze link aanmelden.
Beschrijving van monkrus.ws
monkrus.ws lijkt een Russischtalige website voor softwaredownloads en linkaggregatie te zijn, met de merknaam "Warez by m0nkrus." Op basis van de paginatitel, metabeschrijving en zichtbare inhoud van de homepage publiceert de site bijgewerkte overzichten van softwarebuilds en biedt zij links naar externe bronnen waar die pakketten kunnen worden gedownload. Op de homepage wordt nadrukkelijk verwezen naar Adobe-producten en gerelateerde releases, wat wijst op een focus op herverdeelde commerciële softwarepakketten in plaats van op het publiceren van originele software.
Het domein is al vele jaren geregistreerd en lijkt te functioneren als een niche-downloadblog in plaats van als een gangbare bedrijfswebsite. Categoriedata die aan het domein is gekoppeld, plaatst het in grote lijnen in technologie/downloaddeling, terwijl de bewoordingen en branding op de pagina wijzen op een op warez gericht distributiemodel. Die context kan relevant zijn, omdat sites die draaien om onofficiële herdistributie van software verhoogde juridische en beveiligingsrisico’s kunnen meebrengen in vergelijking met officiële downloadportalen van leveranciers.
Veiligheidsbeoordeling voor monkrus.ws
Op het moment van deze scan werd het domein gemarkeerd door 4 van de 91 beveiligingsengines, en één bron voor webclassificatie bestempelde het als verdacht, terwijl een andere het omschreef als een bekende infectiebron. De malwarescan meldde ook een verdacht resultaat dat gekoppeld was aan een bron op een subdomein, met één gemarkeerd bestand/link geassocieerd met w18.monkrus.ws. Daarnaast markeerde één provider in blacklist-stijl het domein met een algemene verdachte aanduiding, hoewel de belangrijke databases voor kwaadaardige inhoud waarnaar in de scan werd verwezen verder schoon waren.
Verschillende factoren verkleinen enigszins de kans dat dit een wegwerpoperatie is: het domein is meer dan 12 jaar oud, het heeft een geldig TLS-certificaat en brede blacklistcontroles lieten op het moment van deze scan geen wijdverbreide vermeldingen zien. Het ogenschijnlijke doel van de site — het distribueren van of linken naar onofficiële softwarebuilds — kan de blootstelling aan gemanipuleerde installers, ongewenste software of misleidende downloadstromen echter vergroten, zelfs wanneer detecties beperkt zijn.
Op basis van deze bevindingen kan deze website potentiële risico’s opleveren voor bezoekers, met name als bestanden worden gedownload of uitgevoerd vanuit gelinkte bronnen.
Technische beschrijving
Er is waargenomen dat de site een geldig Let's Encrypt SSL/TLS-certificaat gebruikte dat verloopt in november 2026. DNSSEC lijkt niet ondertekend te zijn, wat gebruikelijk is, maar betekent dat DNS-antwoorden niet profiteren van DNSSEC-validatie. Het domein gebruikt REG.RU-nameservers en resolveert naar een IP-adres dat is geolokaliseerd in Moskou, Rusland; de gerapporteerde webserverstack werd geïdentificeerd als GSE.
Vanuit het oogpunt van de beveiligingshouding zijn de belangrijkste technische aandachtspunten in deze scan niet certificaatgerelateerd maar reputatiegerelateerd: meerdere beveiligingsengines leverden detecties op, en tijdens de malwarescan werd specifiek een verdachte bron op een subdomein geïdentificeerd. Er werden geen DNSBL-vermeldingen gerapporteerd, en de controles van de belangrijke dreigingsdatabases die in de scan werden getoond, waren schoon op het beoordeelde moment.
Deel uw ervaring met deze website. Was deze veilig? Bent u problemen tegengekomen?