5play.org
Kategoria: Software Downloads
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Szczegółowe adresy URL linków, domen i iframe z tej witryny nie są tu wyświetlane — niektóre ciągi zawierają treści nieodpowiednie do ogólnego wyświetlania. Powyższe liczby odzwierciedlają pełny skan.
Opis 5play.org
5play.org wydaje się być portalem do pobierania aplikacji i gier na Androida, skoncentrowanym na plikach APK, w tym zmodyfikowanych wersjach popularnych gier mobilnych i narzędzi. Tytuł strony i metadane wskazują, że witryna oferuje darmowe pobieranie gier na Androida, aplikacji i „modów”, a zrzut ekranu pokazuje interfejs w stylu katalogu z sekcjami gier, programów, list top oraz wiadomości.
Na podstawie widocznej treści witryna wydaje się być skierowana do użytkowników rosyjskojęzycznych, oferując jednocześnie niektóre strony w języku angielskim. Prezentuje wpisy do pobrania dla znanych tytułów i aplikacji, takich jak Minecraft, Brawl Stars, Dead Cells oraz różne narzędzia użytkowe, co sugeruje, że działa jako zewnętrzna platforma dystrybucji oprogramowania, a nie oficjalna strona wydawcy.
Operator nie jest jednoznacznie zidentyfikowany w dostarczonych danych skanu. Szczegóły infrastruktury wskazują na korzystanie z popularnego rejestratora oraz konfiguracji content-delivery/proxy, ale nie ma tu mocnych dowodów na przejrzystą tożsamość korporacyjną ani oficjalną relację z markami oprogramowania prezentowanymi w witrynie.
Ocena bezpieczeństwa 5play.org
Wyniki skanu są mieszane. Z jednej strony tylko 1 z 89 silników bezpieczeństwa oznaczył domenę w czasie tego skanu, a główne kontrole baz danych zagrożeń, do których odwołuje się raport, były czyste. Obniża to pewność szerokiego werdyktu o malware wobec samej domeny. Domena ma również około 3 lat i mierzalny ruch, co bardziej odpowiada ugruntowanej witrynie niż domenie jednorazowej kampanii.
Z drugiej strony skan malware zgłosił dużą liczbę oznaczonych plików i linków, w tym strony logowania, rejestracji, treści oraz zasoby hostowane przez CDN, głównie pod ogólną etykietą heurystyczną, a nie jako wyraźnie zidentyfikowana rodzina malware. Cel witryny rodzi też odrębne kwestie ryzyka: wydaje się ona dystrybuować APK i zmodyfikowane aplikacje na Androida, w tym nieoficjalne wersje markowego oprogramowania i gier. Nawet gdy bazy blacklist są czyste, zewnętrzna dystrybucja APK i modów może wiązać się z podwyższonym ryzykiem dla bezpieczeństwa, praw autorskich i integralności oprogramowania, ponieważ pliki do pobrania mogą nie pochodzić od oryginalnego dewelopera.
Łącznie pojedyncze wykrycie przez jeden silnik i bardzo szerokie ustalenia heurystyczne sugerują ostrożność, ale brak potwierdzenia ze strony głównych baz blacklist oznacza, że dowody nie są rozstrzygające. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających, szczególnie jeśli pobierają i instalują z niej oprogramowanie.
Opis techniczny
Domena używa ważnego certyfikatu SSL/TLS wydanego przez popularny urząd certyfikacji, a ruch wydaje się być kierowany przez infrastrukturę Cloudflare. Nameservery również wskazują na Cloudflare, a rozpoznany adres IP serwera jest powiązany z tą siecią w Toronto, Canada. Taka konfiguracja może zapewniać korzyści w postaci CDN, cache’owania i ochrony reverse-proxy.
DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z walidacji DNSSEC. W danych skanu nie podano bezpośredniej błędnej konfiguracji TLS, chociaż dokładna obsługa protokołów jest wymieniona jako unknown. Istotnym problemem technicznym jest duża liczba oznaczeń heurystycznych na stronach witryny i w zasobach CDN, ale ponieważ są to szerokie wykrycia oparte na wzorcach, a nie potwierdzone identyfikacje rodzin malware, należy je interpretować ostrożnie w czasie tego skanu.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?