telegram-desktop.me
Kategoria: Information Technology, Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis telegram-desktop.me
telegram-desktop.me wydaje się przedstawiać jako strona pobierania Telegram Desktop, desktopowej wersji aplikacji komunikacyjnej Telegram. Tytuł strony i widoczna treść w języku rosyjskim promują pobieranie dla Windows oraz opisują funkcje takie jak synchronizacja w chmurze, szyfrowanie i udostępnianie plików, co sugeruje, że witryna jest skierowana do użytkowników szukających instalatorów oprogramowania Telegram.
Na podstawie nazwy domeny i projektu strony witryna wydaje się naśladować branding Telegram, zamiast działać w ramach dobrze znanych oficjalnych właściwości internetowych Telegram. Obecność bezpośrednich linków do pobierania plików wykonywalnych w osobnej subdomenie dodatkowo sugeruje, że strona może być przeznaczona do dystrybucji oprogramowania przy wykorzystaniu rozpoznawalności nazwy Telegram.
Ocena bezpieczeństwa telegram-desktop.me
Ta domena wykazuje wiele wskaźników ryzyka w czasie tego skanu. Została oznaczona przez 14 z 91 silników bezpieczeństwa, a kilku dostawców klasyfikacji stron internetowych sklasyfikowało ją jako phishing, oszustwo lub złośliwą. Nazwa domeny bardzo przypomina branding Telegram i może być stroną podszywającą się, mającą sprawiać wrażenie powiązania z legalnym projektem Telegram, co jest częstym schematem przy kradzieży danych uwierzytelniających i zwodniczej dystrybucji oprogramowania.
Skan pod kątem malware również zgłosił podejrzane ustalenia, w tym oznaczoną ścieżkę pobierania pliku wykonywalnego oraz ogólne wykrycia złośliwych lub podejrzanych obiektów powiązane z domeną i podlinkowanymi plikami instalacyjnymi. Chociaż główne bazy danych zagrożeń wymienione w skanie były w większości czyste w czasie skanu, jeden dostawca blacklist umieścił tę domenę na liście, a strona jest bardzo nowa, niesklasyfikowana pod względem rankingu i oferuje pliki wykonywalne do pobrania z domeny wyglądającej na markową, która nie wydaje się być oficjalną właściwością Telegram.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
W czasie skanu witryna używała ważnego certyfikatu SSL Let's Encrypt i była udostępniana przez HTTPS z serwera WWW nginx hostowanego pod adresem IP 155.212.243.49 w Warszawie, Polska. Domena korzysta z nameserverów Cloudflare, podczas gdy DNSSEC wydaje się niepodpisany. Ważny certyfikat pomaga szyfrować ruch podczas transmisji, ale sam w sobie nie potwierdza legalności.
Z perspektywy bezpieczeństwa bardziej istotne obawy dotyczą bardzo niedawnego wieku rejestracji domeny, braku ustalonego rankingu ruchu oraz obecności plików .exe do pobrania, do których odwołuje się subdomena. W połączeniu z wykryciami przez wiele silników i kategoryzacją związaną z phishingiem ten profil infrastruktury może uzasadniać ostrożność.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?