girosplusbeograd.rs
#1
Zdravo, dobio sam danas prijavu za girosplusbeograd[.]rs.

Neki CyberSecurity proizvodi ga maskiraju kao maliciznog, tj. prijavljuju da je na bleklisti jer je ranije (2022 godine) (ne znam čijom krivicom, ne znam jel hakovan bio) imao maliciozni web elemente:

https://www.virustotal.com/gui/url/82dbb.../detection

https://threatbook.io/domain/girosplusbeograd.rs

Ranije detektovanje maliciozni fajlovi se mogu videti na Threatbook URL-u iznad.
jquery-migrate.min.js -> https://www.virustotal.com/gui/file/23bf...14/details
i
wp-embed.min.js -> https://www.virustotal.com/gui/file/9503...1c/details
Koji se sa UrlQuery Alena mogu naći lako:https://urlquery.net/report/0c82ed20-4eed-4cdd-a8de-bbd0fc8918ac
Da je na lokaciji:
https://girosplusbeograd.rs/wp-includes/...ate.min.js
dok drugi više ne postoji.
Ovaj sto je prisutan više nije maliciozan:

https://www.virustotal.com/gui/file/b60a...8cd7be3e33
Siteguardian posle skeniranja prikazuje da je zbog raznih vendora sajt označen kao maliciozan:
   

Pa tako McAfee kaže da ga označava zbog PUP-a (potentially unwanted programs)
   

Dok Fortinet ima istoriju gde se presuda menjala tokom 2022e godine:
    .

Ja nisam našao sada ništa maliciozno, tako da ne bude da samo hudimo, međutim ako neko pronađe nešto što mi je promaklo neka prijavi.
Moje mišljenje je da sajt jeste imao maliciozni elemente tokom vremena i da je zato dospeo na blekliste ali da je sada čist.
Nemam afilijacije prema istom, samo proveravam što ljudi prijave da ih ispostujem.

Pozdrav.
Reply
#2
i ja bih rekao da nema ništa maliciozno, urlquery i scumware ne detektuju ništa. Ili se neko lepo učačkao i koristi za neki svoj ćef Big Grin
#BudimoSajberSvesni
Reply


Forum Jump:


Users browsing this thread: 1 Guest(s)