app-wagyu.xyz
Kategoria: Cryptocurrency
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis app-wagyu.xyz
app-wagyu.xyz wydaje się być aplikacją internetową hostowaną w domenie najwyższego poziomu .xyz, z nazewnictwem sugerującym front-end typu „app” dla projektu o nazwie „Wagyu”. Zeskanowane zasoby wskazują na nowoczesną strukturę witryny JavaScript, w tym statyczne chunki w stylu Next.js, trasy aplikacji oraz zasoby multimedialne. Odniesienia do strony swap oraz zewnętrznego API w hyperliquid.xyz sugerują, że witryna może być związana z kryptowalutami lub działalnością z zakresu zdecentralizowanych finansów, a nie z ogólną witryną informacyjną.
Na podstawie wzorca domeny i podlinkowanych zasobów witryna może działać jako interfejs przeglądarkowy do swapowania tokenów, handlu lub interakcji połączonych z portfelem. Nie wydaje się być tradycyjną witryną korporacyjną ani popularną usługą konsumencką i nie jest sklasyfikowana w głównych zestawieniach ruchu udostępnionych tutaj. Domena jest stosunkowo nowa, co może być normalne w przypadku rozwijających się aplikacji internetowych, ale również ogranicza ilość dostępnych historycznych danych reputacyjnych.
Ocena bezpieczeństwa app-wagyu.xyz
Wyniki skanowania pokazują kilka sygnałów ostrzegawczych w czasie tego skanowania. Najbardziej zauważalne jest to, że domena została oznaczona przez 6 z 91 silników bezpieczeństwa, przy czym wiele detekcji opisywało witrynę jako związaną z phishingiem lub podejrzaną. Dodatkowo skan malware zgłosił podejrzany poziom zagrożenia, oznaczył 2 zeskanowane pliki i przypisał wielu wewnętrznym adresom URL zasobów ogólną klasyfikację podejrzaną. Chociaż ogólne ustalenia heurystyczne mogą czasami dawać wyniki fałszywie dodatnie, obecność kilku niezależnych detekcji związanych z phishingiem podnosi ogólny profil ryzyka.
Kontrole blacklist i baz danych zagrożeń dały wyniki mieszane, a nie jednolicie negatywne. Kilka głównych baz danych dotyczących złośliwych treści nie zawierało tej domeny w czasie tego skanowania, a pokazane tutaj kontrole blocklist opartych na DNS były czyste. Jednak jedno dodatkowe źródło blacklist zawierało tę domenę z ogólną klasyfikacją podejrzaną. Domena jest również bardzo nowa — ma 174 dni, nie ma widocznego rankingu ruchu w dostarczonych danych i działa bez prawidłowej lub wykrywalnej konfiguracji SSL/TLS, co wszystko może zwiększać niepewność dla odwiedzających.
Łącznie ustalenia te sugerują, że witryna może stwarzać potencjalne ryzyko, szczególnie jeśli żąda połączeń z portfelem, danych uwierzytelniających lub działań finansowych. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena jest zarejestrowana za pośrednictwem Spaceship, Inc., używa podpisanego DNSSEC i wskazuje na nameserwery w spaceship.net. Hosting wydaje się być zapewniany z Bukaresztu w Rumunii pod adresem IP 185.165.169.123, a sieć jest przypisana do FlokiNET Romania. Struktura aplikacji sugeruje wdrożenie intensywnie wykorzystujące JavaScript, prawdopodobnie z użyciem nowoczesnego frameworka frontendowego ze statycznymi podzielonymi zasobami.
Istotnym problemem technicznym jest to, że SSL/TLS wydaje się nieprawidłowe lub nieobecne w danych skanowania, z nieznanymi szczegółami protokołu i bez potwierdzonych informacji o wygaśnięciu certyfikatu. W przypadku każdej witryny, która może obsługiwać logowania, interakcje z portfelem lub przepływy transakcji, brak HTTPS lub jego błędna konfiguracja stanowiłyby istotną słabość bezpieczeństwa w czasie tego skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?