wyvern.sh
Kategoria: Technology
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Quttera Web Malware Removal to płatna usługa subskrypcyjna. Ceny, plany i dostępność wersji próbnej ustala Quttera. Quttera jest obsługiwana przez Quttera Ltd, niezależną firmę zewnętrzną niezwiązaną z RCS LT. PCrisk.com może otrzymać prowizję za polecenie, gdy użytkownicy zarejestrują się przez ten link.
Opis wyvern.sh
wyvern.sh wydaje się być witryną związaną z oprogramowaniem, promującą oparty na Windows „Mono mod loader” o nazwie Wyvern. Na podstawie tytułu strony, nawigacji i widocznego tekstu na stronie głównej, witryna prezentuje funkcje takie jak loader, menu modów, katalog modów, tabela wyników oraz narzędzia dla właścicieli modów, z przekazem skupionym na zarządzaniu kluczami i ochronie modów.
Treść sugeruje, że witryna jest skierowana do użytkowników gier lub moddingu gier, w szczególności do osób chcących pobierać lub zarządzać modami i powiązanym oprogramowaniem loadera. Zrzut ekranu odnosi się do sekcji takich jak „download”, „features” i „developers” oraz zawiera ścieżkę linku wspominającą „gorillatag”, co może wskazywać na wsparcie dla określonej społeczności gry lub ekosystemu modów.
W dostarczonych danych skanu nie widać wyraźnej tożsamości firmy ani danych operatora poza samym brandingiem Wyvern. Na podstawie dostępnych informacji wydaje się, że jest to niezależnie prowadzony projekt związany z oprogramowaniem lub moddingiem, a nie szeroko ugruntowany, mainstreamowy dostawca oprogramowania.
Ocena bezpieczeństwa wyvern.sh
Ta domena wykazuje kilka sygnałów ostrożności w czasie tego skanu. Została oznaczona przez 6 z 91 silników bezpieczeństwa, a skan malware oznaczył również stronę główną i liczne linki wewnętrzne ogólną klasyfikacją jako złośliwe lub podejrzane. Chociaż ogólne wykrycia heurystyczne mogą czasami dawać wyniki fałszywie dodatnie, obecność wielu wykryć przez niezależne silniki zwiększa pewność, że witryna lub jej zawartość do pobrania mogą wymagać dodatkowej kontroli.
Wyniki blacklist i baz danych zagrożeń były mieszane, a nie jednolicie negatywne. Główne bazy danych dotyczące złośliwej zawartości w dostarczonych danych nie zgłosiły tej domeny, ale jeden dostawca blacklist umieścił ją na liście, a witryna jest stosunkowo nowa — ma 268 dni — i nie ma zaobserwowanego rankingu ruchu. Witryna wydaje się również dystrybuować oprogramowanie do pobrania związane z moddingiem gier, co jest kategorią mogącą wiązać się z podwyższonym ryzykiem, ponieważ użytkownicy mogą być proszeni o lokalne uruchamianie plików wykonywalnych, loaderów lub komponentów aktualizujących.
Na podstawie tych ustaleń ta witryna może stwarzać potencjalne ryzyko dla odwiedzających, zwłaszcza w przypadku pobierania z niej plików lub ich uruchamiania. W czasie tego skanu wskazana byłaby szczególna ostrożność.
Opis techniczny
Witryna używa ważnego certyfikatu SSL/TLS wydanego przez mainstreamowego dostawcę certyfikatów, z datą wygaśnięcia wskazaną na październik 2026. Jest hostowana za Cloudflare pod adresem IP 104.21.81.38, używa nameserverów Cloudflare i zgodnie z danymi skanu wskazuje na infrastrukturę zlokalizowaną w Kanadzie. DNSSEC wydaje się niepodpisany.
Z perspektywy poziomu bezpieczeństwa obecność HTTPS jest pozytywnym sygnałem bazowym, ale sama w sobie nie potwierdza wiarygodności treści. Bardziej zauważalnym problemem technicznym w tym skanie jest koncentracja wykryć wokół strony głównej witryny oraz zasobów związanych z pobieraniem lub brandingiem, obok młodego wieku witryny i jej ukierunkowania na dystrybucję oprogramowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?