weaponswh.run
Kategoria: Phishing
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis weaponswh.run
weaponswh.run obecnie wydaje się wyświetlać komunikat o zajęciu zamiast aktywnej, publicznie dostępnej usługi. Strona podaje, że domena została zajęta przez Microsoft, i odnosi się do działań przeciwko cyberprzestępczości, a na stronie docelowej widoczne są logotypy kilku organizacji zajmujących się bezpieczeństwem i prawem. Na podstawie widocznej treści domena nie wydaje się działać jako zwykła witryna dla konsumentów w czasie tego skanu.
Sama nazwa domeny nie wskazuje jednoznacznie na legalną markę ani cel biznesowy, a dostępne dane klasyfikacyjne wiążą ją z phishingiem i złośliwą aktywnością, a nie ze standardowym zastosowaniem komercyjnym lub informacyjnym. Obecna strona sugeruje, że domena mogła wcześniej być zaangażowana w nadużycia i jest teraz używana jako strona z komunikatem o wyłączeniu lub sinkhole.
Ocena bezpieczeństwa weaponswh.run
Wyniki skanu wskazują na istotne sygnały ryzyka związane z tą domeną. Została oznaczona przez 16 z 91 silników bezpieczeństwa, a wiele źródeł klasyfikacji stron internetowych powiązało ją z phishingiem, oszustwami, malware lub inną złośliwą aktywnością. Widoczna strona podaje również, że domena została zajęta w związku z działaniami egzekucyjnymi dotyczącymi cyberprzestępczości, co istotnie zwiększa obawy wykraczające poza rutynowy alert heurystyczny.
Dodatkowe kontrole wykazują mieszane dowody wspierające. Skan malware oznaczył stronę jako podejrzaną i wskazał główny zasób index oraz kilka adresów URL obrazów, chociaż te wykrycia wydają się ogólne, a nie specyficzne dla danej rodziny. Wyniki baz danych zagrożeń były poza tym w większości czyste w czasie tego skanu, ale adres IP domeny figurował na jednej liście blokowania reputacji poczty, co jest słabszym sygnałem i samo w sobie nie dowodzi szkodliwej treści internetowej.
Łącznie wykrycia przez wiele silników, kategoryzacja związana z phishingiem oraz komunikat o zajęciu zdecydowanie sugerują, że ta domena może stwarzać istotne ryzyko lub mogła być wykorzystywana do nadużyć. Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Domena wskazuje na infrastrukturę hostowaną w Microsoft Azure w Stanach Zjednoczonych, z użyciem adresu IP 40.91.108.115. Jej certyfikat wydaje się ważny i został wystawiony dla Microsoft Corporation, z wygaśnięciem w październiku 2026. Serwery nazw również wskazują na obsługiwaną przez Microsoft infrastrukturę bezpieczeństwa internetowego, co jest zgodne z komunikatem o zajęciu lub sinkhole widocznym na zrzucie ekranu.
DNSSEC wydaje się niepodpisany, a oprogramowanie serwera WWW nie zostało zidentyfikowane w dostarczonych danych skanu. Połączenie serwerów nazw zarządzanych przez Microsoft, TLS wystawionego przez Microsoft oraz banera o zajęciu sugeruje, że domena może obecnie znajdować się pod kontrolą obronną, a nie działać na swojej pierwotnej infrastrukturze.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?