amaamn.com
Categoria: Malicious
Para usar o produto com todas as funcionalidades, tem de adquirir uma licença do Combo Cleaner. Está disponível um teste gratuito limitado de sete dias. O Combo Cleaner é propriedade e operado pela RCS LT, a empresa-mãe do PCRisk.com.
Descrição de amaamn.com
amaamn.com parece apresentar uma ferramenta descarregável com a marca "Hides", descrita na página como um executor de scripts Roblox. Com base na captura de ecrã, o site promove software destinado a executar scripts de jogo, com itens de navegação como Features, Showcase e FAQ, além de um botão Download em destaque. A pré-visualização visível da interface faz referência a scripts Lua, funções auto-farm, ESP e mensagens relacionadas com bypass, o que sugere que o site se destina a utilizadores que procuram utilitários de modificação ou exploração de jogos.
O próprio domínio não identifica claramente uma empresa conhecida ou um editor de software estabelecido, e o site não parece fornecer detalhes óbvios sobre o operador nos dados de análise fornecidos. Os seus sinais de classificação são mistos a um nível elevado: uma fonte de classificação web rotulou-o como tecnologia, enquanto outras o associaram a phishing, fraude ou atividade de command-and-control. Com base no conteúdo e na marca disponíveis, parece ser um website de descarregamento de software de nicho focado em ferramentas relacionadas com jogos, em vez de um serviço convencional para consumidores ou empresas.
Avaliação de segurança de amaamn.com
Este domínio apresenta vários indicadores de risco notáveis no momento desta análise. Foi assinalado por 13 de 90 motores de segurança, com múltiplas deteções a descrever o site como malicioso ou relacionado com phishing, e uma fonte de classificação associou-o a comportamento de command-and-control. Além disso, o domínio é muito recente, com 106 dias de existência, não tem classificação de tráfego mensurável nos dados fornecidos e promove uma ferramenta descarregável de execução de jogos que inclui linguagem habitualmente associada a contornar proteções e injetar scripts. Esses fatores podem aumentar a incerteza quanto à fiabilidade do descarregamento oferecido.
Ao mesmo tempo, algumas verificações estavam limpas: a análise de malware não identificou ficheiros assinalados nas páginas limitadas analisadas, e o domínio não estava listado pelas bases de dados de listas negras de conteúdo malicioso fornecidas no momento desta análise. No entanto, resultados limpos em listas negras não se sobrepõem a um padrão amplo de deteção por múltiplos motores, especialmente para um domínio recente que distribui descarregamentos de software. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O site utiliza um certificado SSL válido da Let's Encrypt que expira em 2026-11-28 e é encaminhado através da infraestrutura da Cloudflare, com nameservers da Cloudflare em utilização. O IP do servidor indicado é 138.124.91.43, alojado pela Aeza Group LLC, com dados de geolocalização a apontar para Paris, France. O DNSSEC parece não estar assinado, o que não é incomum, mas significa que as respostas DNS não beneficiam dessa camada adicional de autenticidade.
Não foram identificados ficheiros maliciosos, ligações externas ou iframes nos resultados limitados da análise fornecidos, mas isso deve ser interpretado com cautela porque apenas um pequeno número de ficheiros foi analisado. De uma perspetiva de risco técnico, as preocupações maiores decorrem do registo recente do domínio, do foco em descarregamento de software e do número relativamente elevado de deteções por motores de segurança, e não apenas da configuração TLS.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?