yifubafu.s3.ap-southeast-1.amazonaws.com
Kategoria: Malicious
Aby korzystać z produktu z pełną funkcjonalnością, musisz kupić licencję na Combo Cleaner. Dostępny jest ograniczony siedmiodniowy bezpłatny okres próbny. Combo Cleaner należy do RCS LT i jest obsługiwany przez tę firmę, spółkę macierzystą PCRisk.com.
Opis yifubafu.s3.ap-southeast-1.amazonaws.com
Ta domena jest subdomeną hostowaną w Amazon S3 w ramach amazonaws.com, co sugeruje, że prawdopodobnie jest używana do udostępniania plików lub treści internetowych z bucketu pamięci obiektowej, a nie działa jako samodzielna markowa witryna internetowa. Struktura nazwy hosta wskazuje na nazwę bucketu lub nazwę specyficzną dla projektu hostowaną w regionie AWS Asia Pacific (Singapore), a infrastruktura serwera WWW wskazuje na AmazonS3.
Ponieważ jest to subdomena pamięci chmurowej, a nie konwencjonalna domena firmowa, pozornym operatorem może być posiadacz konta AWS kontrolujący bucket S3, podczas gdy sama domena nadrzędna jest obsługiwana przez Amazon. Na podstawie dostępnych danych kategoryzacyjnych ten konkretny hostowany zasób wydaje się być powiązany ze złośliwą aktywnością lub aktywnością związaną z phishingiem w czasie skanowania.
Ocena bezpieczeństwa yifubafu.s3.ap-southeast-1.amazonaws.com
W czasie skanowania wiele sygnałów bezpieczeństwa budziło obawy dotyczące tego URL. Został on oznaczony przez 16 z 91 silników bezpieczeństwa, a kilka źródeł klasyfikacji stron internetowych skategoryzowało go jako złośliwy, związany z phishingiem lub powiązany z aktywnością malware. Chociaż jedno skanowanie malware nie wykryło oznaczonych plików w ograniczonej treści, którą sprawdziło, ten czysty wynik przeważa szerszy konsensus wielu silników dotyczący szkodliwego zachowania.
Wyniki blacklist i baz danych zagrożeń były mieszane, a nie całkowicie czyste. Główne pokazane tutaj kontrole złośliwości treści nie zgłosiły wpisu w czasie skanowania, a IP nie było wymienione na sprawdzonych blocklistach reputacji poczty, ale jeden dostawca blacklist powiązany z danymi skanowania umieścił URL na liście z ogólną etykietą złośliwego obiektu. Bardzo niski opublikowany wynik zaufania oraz oznaczenie phishingowe również są zgodne z szerszym wzorcem wykryć.
Na podstawie tych ustaleń ta witryna internetowa może stwarzać potencjalne ryzyko dla odwiedzających.
Opis techniczny
Host jest obsługiwany z infrastruktury Amazon S3 w regionie ap-southeast-1 (Singapore) i rozwiązuje się do adresu IP AWS. Przedstawia ważny certyfikat SSL wystawiony dla infrastruktury Amazon, z datą wygaśnięcia podaną jako 2026-11-28. Serwer WWW identyfikuje się jako AmazonS3, co jest zgodne z punktem końcowym bucketu pamięci masowej, a nie z tradycyjnym dedykowanym stosem aplikacji internetowej.
Domena nadrzędna amazonaws.com istnieje od dawna, ale ten wiek nie stanowi istotnego potwierdzenia dla tej konkretnej subdomeny S3, ponieważ hostowane w chmurze podścieżki i punkty końcowe bucketów mogą być tworzone i wykorzystywane ponownie niezależnie. DNSSEC wydaje się niepodpisany w dostarczonych danych. Głównym problemem technicznym nie jest tutaj konfiguracja TLS, lecz dowody oparte na reputacji wskazujące, że ten hostowany zasób mógł być używany do phishingu lub dostarczania treści związanych z malware w czasie skanowania.
Podziel się swoimi doświadczeniami z tą witryną. Czy była bezpieczna? Czy wystąpiły jakieś problemy?