amaamn.com
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis amaamn.com
amaamn.com wydaje się prezentować narzędzie do pobrania oznaczone marką „Hides”, opisane na stronie jako executor skryptów Roblox. Na podstawie zrzutu ekranu witryna promuje oprogramowanie przeznaczone do uruchamiania skryptów do gier, z elementami nawigacji takimi jak Features, Showcase i FAQ oraz wyraźnym przyciskiem Download. Widoczny podgląd interfejsu odnosi się do skryptów Lua, funkcji auto-farm, ESP oraz komunikatów związanych z bypass, co sugeruje, że witryna jest skierowana do użytkowników poszukujących narzędzi do modyfikacji gier lub exploitów.
Sama domena nie wskazuje jednoznacznie na znaną firmę ani uznanego wydawcę oprogramowania, a dostarczone dane skanu nie wskazują, by witryna podawała oczywiste informacje o operatorze. Jej sygnały klasyfikacyjne są na wysokim poziomie mieszane: jedno źródło klasyfikacji stron oznaczyło ją jako technologiczną, podczas gdy inne powiązały ją z phishingiem, oszustwami lub aktywnością command-and-control. Na podstawie dostępnych treści i brandingu wydaje się, że jest to niszowa witryna do pobierania oprogramowania, skoncentrowana na narzędziach związanych z grami, a nie głównonurtowa usługa konsumencka lub biznesowa.
Ocena bezpieczeństwa amaamn.com
Ta domena wykazuje kilka istotnych wskaźników ryzyka w czasie tego skanu. Została oznaczona przez 13 z 90 silników bezpieczeństwa, przy czym wiele detekcji opisywało witrynę jako złośliwą lub związaną z phishingiem, a jedno źródło klasyfikacji powiązało ją z zachowaniem command-and-control. Ponadto domena jest bardzo nowa — ma 106 dni, nie ma mierzalnego rankingu ruchu w dostarczonych danych i promuje narzędzie do pobrania służące do wykonywania działań w grach, które zawiera sformułowania powszechnie kojarzone z omijaniem zabezpieczeń i wstrzykiwaniem skryptów. Czynniki te mogą zwiększać niepewność co do wiarygodności oferowanego pliku do pobrania.
Jednocześnie część kontroli nie wykazała problemów: skan malware nie zidentyfikował oznaczonych plików na ograniczonej liczbie przeskanowanych stron, a domena nie figurowała w dostarczonych bazach blacklist dotyczących złośliwych treści w czasie tego skanu. Jednak czyste wyniki blacklist nie przeważają nad szerokim wzorcem detekcji przez wiele silników, zwłaszcza w przypadku młodej domeny rozpowszechniającej pliki do pobrania z oprogramowaniem. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Witryna używa ważnego certyfikatu SSL Let's Encrypt wygasającego 2026-11-28 i jest kierowana przez infrastrukturę Cloudflare, przy użyciu serwerów nazw Cloudflare. Zgłoszony adres IP serwera to 138.124.91.43, hostowany przez Aeza Group LLC, a dane geolokalizacyjne wskazują na Paryż, Francja. DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy autentyczności.
W dostarczonych ograniczonych wynikach skanu nie zidentyfikowano złośliwych plików, linków zewnętrznych ani iframe, ale należy interpretować to ostrożnie, ponieważ przeskanowano tylko niewielką liczbę plików. Z technicznego punktu widzenia większe obawy wynikają z niedawnej rejestracji domeny, koncentracji na pobieraniu oprogramowania oraz stosunkowo wysokiej liczby detekcji przez silniki bezpieczeństwa, a nie wyłącznie z konfiguracji TLS.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?