monkrus.ws
Categoria: Information Technology, Suspicious
- Não inicie sessão nem pague aqui. Feche isto. Se introduziu uma palavra-passe, altere-a onde a usa normalmente.
- Já visitou? Verifique o seu dispositivo. Uma análise gratuita mostra se foi instalado algo.
- Bloqueie o próximo. A proteção Web do Combo Cleaner bloqueia sites de phishing e fraude antes de carregarem.
Combo Cleaner é a ferramenta antimalware da PCrisk, propriedade da RCS LT. Análise gratuita; para remover o que encontrar é necessária uma licença (teste grátis de 7 dias).
O Quttera Web Malware Removal é um serviço de subscrição paga. Os preços, planos e disponibilidade de teste são definidos pela Quttera. A Quttera é operada pela Quttera Ltd, uma empresa terceira independente sem relação com a RCS LT. O PCrisk.com pode receber uma comissão de referência quando os utilizadores aderem através desta ligação.
Descrição de monkrus.ws
monkrus.ws parece ser um site em língua russa de descarregamento de software e agregação de ligações, com a marca "Warez by m0nkrus." Com base no título da página, na meta description e no conteúdo visível da página inicial, o site publica listagens atualizadas de compilações de software e fornece ligações para recursos externos onde esses pacotes podem ser descarregados. A página inicial faz referência de forma destacada a produtos Adobe e a lançamentos relacionados, sugerindo um foco em pacotes de software comercial redistribuídos, em vez de publicação de software original.
O domínio está registado há muitos anos e parece funcionar como um blogue de descarregamentos de nicho, e não como um website corporativo convencional. Os dados de categoria associados ao domínio colocam-no, de forma ampla, em tecnologia/partilha de descarregamentos, enquanto a redação e a marca na página indicam um modelo de distribuição orientado para warez. Esse contexto pode ser relevante porque sites centrados na redistribuição não oficial de software podem acarretar preocupações legais e de segurança acrescidas em comparação com portais oficiais de descarregamento dos fornecedores.
Avaliação de segurança de monkrus.ws
No momento desta análise, o domínio foi assinalado por 4 de 91 motores de segurança, e uma fonte de classificação web rotulou-o como suspeito, enquanto outra o descreveu como uma fonte de infeção conhecida. A análise de malware também reportou um resultado suspeito associado a um recurso de subdomínio, com um ficheiro/ligação assinalado associado a w18.monkrus.ws. Além disso, um fornecedor de estilo blacklist marcou o domínio com uma designação genérica de suspeito, embora as principais bases de dados de conteúdo malicioso referenciadas na análise estivessem, de resto, limpas.
Vários fatores reduzem em certa medida a probabilidade de se tratar de uma operação descartável: o domínio tem mais de 12 anos, possui um certificado TLS válido, e as verificações amplas de blacklist não mostraram listagens generalizadas no momento desta análise. No entanto, o propósito aparente do site — distribuir ou ligar a compilações de software não oficiais — pode aumentar a exposição a instaladores adulterados, software indesejado ou fluxos de descarregamento enganadores, mesmo quando as deteções são limitadas.
Com base nestas conclusões, este website pode representar riscos potenciais para os visitantes, particularmente se forem descarregados ou executados ficheiros a partir de recursos ligados.
Descrição técnica
Observou-se que o site utilizava um certificado SSL/TLS válido da Let's Encrypt com expiração em novembro de 2026. O DNSSEC parece não estar assinado, o que é comum, mas significa que as respostas DNS não beneficiam de validação DNSSEC. O domínio utiliza nameservers da REG.RU e resolve para um endereço IP geolocalizado em Moscovo, Rússia; a stack de servidor web reportada foi identificada como GSE.
Do ponto de vista da postura de segurança, as principais preocupações técnicas nesta análise não estão relacionadas com o certificado, mas sim com a reputação: vários motores de segurança produziram deteções, e um recurso suspeito de subdomínio foi especificamente identificado durante a análise de malware. Não foram reportadas listagens DNSBL, e as verificações das principais bases de dados de ameaças apresentadas na análise estavam limpas no momento revisto.
Partilhe a sua experiência com este website. Era seguro? Encontrou algum problema?