hypersonicmedia.workers.dev
Categoria: File Sharing
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de hypersonicmedia.workers.dev
Este domínio parece alojar uma página de índice em estilo proxy para conteúdo relacionado com 1337x, apresentando-se como uma porta de entrada para filmes, séries de TV, música, jogos, software, documentários, anime e material adulto. O título da página e o texto na própria página descrevem-no como um "1337x Proxy" e uma rede de proxy não oficial, sugerindo que o seu objetivo é ajudar os utilizadores a aceder a pontos de acesso espelhados ou alternativos para conteúdo orientado para torrents, em vez de funcionar como uma plataforma de conteúdo original.
Com base na identidade visual da página, o site parece ser operado por um grupo que se autodenomina "HashHackers", e não pelo serviço oficial 1337x. A página inicial faz referência a canais Telegram e a vários subdomínios regionais, o que é consistente com uma rede de distribuição ou de espelhos. Por estar alojado num subdomínio Cloudflare Workers em vez de num domínio autónomo com marca própria, pode funcionar como uma camada leve de proxy ou de redirecionamento, em vez de um serviço multimédia independente completo.
Avaliação de segurança de hypersonicmedia.workers.dev
No momento desta análise, não foram detetadas ameaças por 0 de 91 motores de segurança, e as fontes de blacklist e de bases de dados de ameaças verificadas foram reportadas como limpas. Isso é um sinal positivo naquele momento específico, especialmente tendo em conta a idade do domínio de cerca de sete anos. No entanto, uma análise separada de malware assinalou a página como maliciosa e sinalizou um objeto da página, ao mesmo tempo que identificou várias ligações de saída para um domínio relacionado com Telegram como suspeitas. Essas conclusões parecem ser heurísticas e baseadas em ligações, e não sustentadas por um consenso mais amplo entre múltiplos motores.
O próprio conteúdo do site pode ainda apresentar riscos não relacionados com malware. A página inicial promove abertamente o acesso a ligações proxy não oficiais para media protegidos por direitos de autor e downloads de software, e inclui ligações para destinos externos no Telegram. Os sites desta categoria podem expor os visitantes a anúncios enganosos, redirecionamentos indesejados, botões de download falsificados ou ficheiros de fontes não verificadas, mesmo quando os motores de segurança convencionais não detetam atualmente malware ativo.
Com base nos dados de análise disponíveis, não foram detetados indicadores generalizados de ameaça técnica no momento desta análise, mas a combinação de funcionalidade de proxy não oficial, conteúdo relacionado com pirataria e conclusões suspeitas sobre ligações de saída significa que o website pode representar riscos potenciais para os visitantes.
Descrição técnica
O domínio utiliza um certificado SSL válido da Let's Encrypt e é servido através da infraestrutura da Cloudflare, estando tanto o alojamento como os nameservers associados à Cloudflare. O IP do servidor resolvido está no Canadá, e o site parece ser disponibilizado através da stack de servidor web da Cloudflare num subdomínio workers.dev. O DNSSEC não está ativado, o que é comum, mas significa que as respostas DNS não beneficiam dessa camada adicional de integridade.
Do ponto de vista da postura de segurança, a principal preocupação técnica nesta análise não é a configuração TLS, mas sim as referências de saída assinaladas e a utilização de uma arquitetura em estilo proxy numa plataforma cloud partilhada. As verificações de blacklist fornecidas estavam limpas no momento da revisão, e não foram reportadas ocorrências em blocklists baseadas em DNS.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?