codex.lol
Categoria: Information Technology
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de codex.lol
codex.lol parece ser um portal de download para "Codex", um executor de scripts ou ferramenta de exploit para Roblox promovido para utilização em Windows, Android, iOS e PC. O título da página e a meta description anunciam explicitamente o contorno das proteções anti-cheat do Roblox e a execução de scripts em jogos Roblox, o que coloca o site num nicho de software relacionado com jogos, mas potencialmente violador de políticas, em vez de um portal geral de download de software.
Com base na homepage visível, o site é apresentado como uma landing page de marca com opções de download específicas por plataforma e uma ligação para Discord. O domínio está registado há cerca de três anos e utiliza infraestrutura Cloudflare, mas o operador não está claramente identificado nos dados de análise fornecidos. Os seus sinais de classificação são mistos, com várias fontes de categorização web a colocá-lo em categorias de tecnologias de informação ou relacionadas com jogos.
Avaliação de segurança de codex.lol
Os resultados da análise são mistos. Por um lado, 0 em 91 motores de segurança assinalaram o domínio, e as principais verificações em bases de dados de ameaças estavam limpas no momento desta análise, incluindo fontes de blacklist orientadas para phishing e malware. O domínio também não foi registado recentemente, o que pode reduzir modestamente a incerteza em comparação com domínios muito recentes.
Por outro lado, uma análise de malware reportou o próprio site e vários recursos ligados como maliciosos ou suspeitos, incluindo referências a domínios de terceiros de download e redirecionamento. Essas deteções parecem ser heurísticas e baseadas em ligações, em vez de serem sustentadas por um consenso mais amplo entre múltiplos motores, o que reduz um pouco a confiança nelas, mas ainda assim justificam cautela. A página também promove um exploit/executor para Roblox que afirma contornar proteções anti-cheat, um comportamento comummente associado a downloads de alto risco, software indesejado, comprometimento de contas ou payloads incluídos.
Em conjunto, a ausência de deteções por múltiplos motores é um sinal positivo, mas o conteúdo focado em exploits e as conclusões heurísticas de malware significam que o site pode ainda apresentar risco elevado, especialmente se os visitantes descarregarem e executarem os ficheiros oferecidos. Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes.
Descrição técnica
O domínio utiliza um certificado SSL/TLS válido emitido por Google Trust Services, com expiração indicada como 2026-11-01. Está alojado por trás da Cloudflare no endereço IP 188.114.96.0, com nameservers Cloudflare e presença de servidor web Cloudflare. O DNSSEC parece não estar assinado.
Do ponto de vista da infraestrutura, a configuração parece a de um website moderno com proxy de CDN, e não a de um domínio obviamente avariado ou expirado. Não foram reportadas ocorrências em bases de dados de blacklist nas verificações fornecidas, e as verificações DNSBL estavam limpas. A principal preocupação técnica nesta análise não é a própria stack de alojamento, mas os caminhos de download assinalados e as referências de saída identificadas pela análise de malware.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?