favicon amsi.fail

amsi.fail

Kategoria: Technology

Skanowano: 27 sie 2026, 21:56 UTC · Pierwsze wykrycie: 27 sie 2026 · Silniki wykrywania: 0 / 91 · Liczba skanów: 1
90 / 100 Wynik zaufania Na podstawie wyników skanowania w chwili analizy
Nie znaleziono zagrożeń
0 - Wysokie ryzyko50 - Umiarkowane100 - Brak zagrożeń
Zalecane nowe skanowanie
Ostatnio skanowano 10 dni temu — od tego czasu stan bezpieczeństwa mógł się zmienić.
Nie zeskanowano nie została jeszcze zeskanowana. Kliknij Skanuj teraz, aby ją sprawdzić.

Skanowanie może potrwać do 5 minut. Pozostaw tę kartę otwartą — przekierujemy Cię do raportu, gdy będzie gotowy.

Niepowodzenie
Skan niedostępny
Skanowanie nie powiodło się
Czy to Twoja strona?
Pokaż odwiedzającym, że Twoja strona jest bezpieczna
Dodaj PCrisk Trust Badge, ponownie skanowany co 24 godziny pod kątem malware i zagrożeń. Widoczna pieczęć bezpieczeństwa uspokaja odwiedzających, a to zaufanie może przełożyć się na więcej sprzedaży, rejestracji i połączeń.
Automatyczne ponowne skanowanie Sprawdzone przez ponad 90 silników bezpieczeństwa WordPress · Shopify · Wix · dowolna strona
Pobierz Trust Badge Kopiuj-wklej · szybka konfiguracja
Kontrole bezpieczeństwa PCrisk w Twoich wynikach Google Dodaj PCrisk jako preferowane źródło, a nasze raporty skanowania i poradniki usuwania będą traktowane priorytetowo w Google.
Dodaj PCrisk jako preferowane źródło
Zrzut ekranu amsi.fail Przechwycono 27 sie 2026
https://amsi.fail
Zrzut ekranu amsi.fail
6 lat
Bez rankingu - ta witryna nie figuruje na liście Tranco
Brak na listach (91 sprawdzono)
✓ Ważny (TLS)
Cloudflare, Inc.
Toronto, Canada
cloudflare
Nieznane
104.21.43.86
Informacje o domenie i WHOIS
Rejestrator Cloudflare, Inc.
Zarejestrowano 22 sierpnia 2020
Wygasa 22 sierpnia 2027
Serwery nazw emerie.ns.cloudflare.com
DNSSEC Niepodpisana
Hosting Cloudflare, Inc.
Reputacja i kontrola zagrożeń Sprawdzono 91 silników bezpieczeństwa
Podsumowanie skanu pliku Obsługiwane przez silnik Quttera
3 zeskanowanych plików
Brak zagrożeń
0
Niskie ryzyko
0
Średnie ryzyko
3
Wysokie ryzyko
0
Brak zagrożeń Niskie ryzyko Średnie ryzyko Wysokie ryzyko
amsi.fail/index.html 23.4 KB Oznaczono: średnie ryzyko
amsi.fail/# 23.4 KB Oznaczono: średnie ryzyko
amsi.fail/js/amsi-engine.js 31.7 KB Oznaczono: średnie ryzyko
Quttera oznaczyła pliki średniego ryzyka — czy to Twoja witryna?
Zbadaj i usuń potencjalne zagrożenia z Quttera
Usuń malware

Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.

Linki zewnętrzne i domeny
15
Linki zewnętrzne
1 oznaczonych
0
Iframes
Czysta
7
Domeny powiązane
1 oznaczonych
2
Oznaczone zasoby
Wykryto
rastamouse.meOznaczono: Generic Suspicious Object
https://rastamouse.me/memory-patching-amsi-bypass/Oznaczono: Generic Suspicious Object
https://rastamouse.me/memory-patching-amsi-bypass/Oznaczono: Generic Suspicious Object
http://amsi.fail/index.htmlNie oznaczono
http://amsi.fail/js/amsi-engine.jsNie oznaczono
https://fonts.googleapis.comNie oznaczono
https://fonts.googleapis.com/css2?family%3DJetBrains+Mono:wght@400%3B500%3B700&family%3DIBM+Plex+Sans:wght@300%3B400%3B500%3B600&display%3DswapNie oznaczono
https://fonts.gstatic.comNie oznaczono
https://github.com/CCob/SharpBlockNie oznaczono
https://github.com/FlangvikNie oznaczono
https://github.com/Flangvik/AMSI.failNie oznaczono
https://github.com/MartinIngesenNie oznaczono
https://github.com/S3cur3Th1sSh1t/Amsi-Bypass-PowershellNie oznaczono
https://github.com/rasta-mouseNie oznaczono
https://twitter.com/mattifestationNie oznaczono
https://twitter.com/mattifestation/status/735261120487772160Nie oznaczono
https://www.mdsec.co.uk/2018/06/exploring-powershell-amsi-and-logging-evasion/Nie oznaczono
rastamouse.meOznaczono: Generic Suspicious Object
amsi.failNie oznaczono
fonts.googleapis.comNie oznaczono
fonts.gstatic.comNie oznaczono
github.comNie oznaczono
twitter.comNie oznaczono
www.mdsec.co.ukNie oznaczono
Przegląd amsi.fail

Opis amsi.fail

amsi.fail wydaje się niszową stroną z narzędziami z zakresu cyberbezpieczeństwa, skoncentrowaną na Microsoft Windows AMSI, czyli Antimalware Scan Interface. Na podstawie tytułu strony, metadanych i widocznego interfejsu, witryna udostępnia generator zaciemnionych fragmentów PowerShell, których celem jest zakłócenie działania lub wyłączenie AMSI w bieżącym procesie, wraz z materiałami objaśniającymi oraz odnośnikami do powiązanych badań i repozytoriów kodu.

Witryna wydaje się być prowadzona jako projekt techniczny, a nie usługa komercyjna. Jej strona główna odwołuje się do zasobów skierowanych do deweloperów, takich jak profile w serwisach hostujących kod, artykuły z badań bezpieczeństwa oraz wpisy społecznościowe ze znanych źródeł infosec, co sugeruje, że odbiorcami są prawdopodobnie badacze bezpieczeństwa, praktycy red-team, testerzy penetracyjni lub zaawansowani administratorzy analizujący działanie AMSI i techniki jego obchodzenia.

Chociaż treść wydaje się mieć charakter edukacyjny lub narzędziowy, tematyka ma podwójne zastosowanie. Narzędzia wyłączające lub omijające mechanizmy bezpieczeństwa mogą być używane w legalnych środowiskach testowych, ale mogą też zostać niewłaściwie wykorzystane poza autoryzowanymi kontekstami.

Ocena bezpieczeństwa amsi.fail

W chwili tego skanowania 0 z 91 silników bezpieczeństwa nie zgłosiło żadnych detekcji, a domena nie figurowała w sprawdzonych bazach blacklist dotyczących złośliwej zawartości i phishingu. Domena ma również kilka lat, co może być sygnałem stabilizującym, gdy rozpatruje się to łącznie z czystymi wynikami z wielu silników i blacklist.

Jeden skaner malware oznaczył stronę i kilka powiązanych zasobów jako podejrzane, a także oflagował podlinkowany artykuł badawczy i wskazaną domenę ogólną klasyfikacją suspicious. Na podstawie dostępnych szczegółów wydaje się, że jest to heurystyczny wynik o niskiej pewności związany z treścią witryny dotyczącą obchodzenia AMSI, a nie szeroki konsensus wielu silników bezpieczeństwa. Ponieważ witryna wprost oferuje kod PowerShell przeznaczony do wyłączenia lub ominięcia interfejsu antymalware, niektóre skanery mogą traktować tę treść jako potencjalnie ryzykowną lub związaną z offensive security, nawet gdy nie wykryto bezpośredniego ładunku malware.

W praktyce główną obawą wydaje się tutaj charakter treści, a nie dowody aktywnego phishingu, hostowania malware ani aktywności na blacklistach. Odwiedzający powinni mimo to zachować ostrożność, zwłaszcza w zarządzanych środowiskach korporacyjnych, ponieważ wygenerowany kod obchodzący zabezpieczenia może naruszać polityki lub uruchamiać mechanizmy ochrony endpointów. Na podstawie dostępnych danych ze skanowania w chwili tego skanowania nie wykryto żadnych istotnych zagrożeń.

Opis techniczny

Domena używa ważnego certyfikatu SSL/TLS wydanego przez uznany urząd certyfikacji, z datą wygaśnięcia podaną jako 2026-11-24. Jest hostowana za infrastrukturą Cloudflare pod adresem IP 104.21.43.86, z serwerami nazw Cloudflare i odpowiedzią serwera WWW zidentyfikowaną jako Cloudflare. Domena jest zarejestrowana od około sześciu lat i obecnie ma termin wygaśnięcia ustawiony na 2027.

DNSSEC wydaje się niepodpisany, co nie jest niczym niezwykłym, ale oznacza, że odpowiedzi DNS nie korzystają z tej dodatkowej warstwy integralności. Dane skanowania nie wskazały żadnych istotnych sygnałów ostrzegawczych na poziomie infrastruktury, a kontrole blacklist były czyste w chwili przeglądu. Główne techniczne zastrzeżenie dotyczy treści: witryna udostępnia logikę generowania obejścia AMSI, co może być traktowane jako podejrzane przez niektóre narzędzia ochronne.

Łańcuch przekierowań HTTP
Nie wykryto przekierowań — bezpośrednie połączenie z celem
Informacje o witrynie
Bez rankingu
Ranking Tranco
Poza Top 1M
Odwiedzający Nieznane
Kategoria: Technology
Historia rankingu (30 dni)
Brak danych o rankingu
Brak danych o plikach cookie
Zakwestionuj ten wynik Dla właścicieli stron
Uważasz, że ten wynik jest błędny?
Jeśli jesteś właścicielem strony i uważasz, że wyniki skanowania zawierają błędy lub fałszywe alarmy, możesz zgłosić odwołanie do ręcznej weryfikacji. Nasz zespół zwykle odpowiada w ciągu 1–2 dni roboczych.
Przed rozpatrzeniem odwołania poprosimy o potwierdzenie adresu e-mail.
Wysyłając ten formularz, potwierdzasz, że podane informacje są prawidłowe. Odwołania są sprawdzane ręcznie, a aktualizacja wyników może potrwać do 48 godzin.
Jeszcze jeden krok…
Aby wysłać odwołanie dotyczące amsi.fail, kliknij link weryfikacyjny, który właśnie wysłaliśmy e-mailem. Po weryfikacji sprawdzimy je w ciągu 1–2 dni roboczych.
Ten raport został wygenerowany automatycznie i ma wyłącznie charakter informacyjny. Wyniki opierają się na skanie wykonanym w danym momencie i mogą zawierać fałszywe alarmy lub niepełne dane. Nie stanowi to audytu bezpieczeństwa ani certyfikacji. Żaden dostawca na rynku nie może zagwarantować 100% skuteczności wykrywania. Jeśli uważasz, że ten raport jest nieprawidłowy, zgłoś zastrzeżenie.

Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?