Gridinsoft 在 acergadget-store-global.com 上观察到的情况
Gridinsoft 威胁分析师直接检查了该网站,并记录了支持此决定的证据。
GMA-20260901181955-e0a66e71
- 检查时间
- 由 Gridinsoft 威胁分析师 完成
- 分析师结论
- 安全
- 证据依据
- 第一方网站分析 外部安全厂商情报: 存在矛盾的背景信息——未用于本次决定
当前独立审查未在 acergadget-store-global.com 上复现 suspicious shop、phishing 或 malware delivery 的依据。审查证据显示这是一个可正常运行的 Shopify 商店,具有普通的 checkout 和联系流程、得到佐证的具名运营方与产品关系,以及经过精确识别的外设软件;静态审查未确定这些软件存在恶意行为。外部 blacklist 类别仍属于矛盾背景,而不是特定有害 URL 或样本的证据。
分析师结论
本次检查记录了 9 项观察
查看证据
桌面、移动和 crawler 请求均返回相同的当前 Shopify 商店。www 和 HTTP 入口均重定向到同一 HTTPS 根站点,没有无关目的地或自动下载。
-
HTTP 状态
200 -
最终 URL
https://acergadget-store-global.com/ -
重定向目标
https://acergadget-store-global.com/ - 分析师观察 所审查的精确主机也是可注册父域;www.acergadget-store-global.com 规范化到该域。
Sitemap 公开了 177 个公共 URL。抽查的 80 个产品、支持、政策、集合与导航 URL 均在预期主机上返回 HTTP 200;公共产品 feed 列出 34 个有普通 SKUs 和价格的在售 Acer 配件。
-
HTTP 状态
200 - 页面元素 177 个 sitemap URL
- 页面元素 80 个抽查公共 URL
- 页面元素 公共产品 feed 中的 34 个产品
- 分析师观察 抽查路由均未产生无关重定向、凭据仿冒页面或自动可执行文件下载。
在匿名购物车中加入了一个产品,并在未下单的情况下审查 checkout。流程始终位于商店的 HTTPS Shopify checkout,并显示 Shopify Payments 与 PayPal;公共联系表单提交至同一站点,只要求普通联系信息。
-
HTTP 状态
200 -
最终 URL
https://acergadget-store-global.com/checkout - 页面元素 Shopify Payments
- 页面元素 PayPal
- 分析师观察 所审查的公开联系与 checkout 流程中不存在密码、文件 upload、wallet、seed phrase 或跨域 form action。
客户提供的 2026 年商标授权书列出 NewEase Tech Co., Limited,并将确切域名列为其在线商店;客户提供的 2026-2027 年商业登记证也列出同一公司。另有 Acer 支持文章独立确认该公司是特定 Acer gadget 产品的支持提供方。这些文件支持所声明的运营方与产品关系,但不是 malware 分析证据。
- 公开证据 URL https://community.acer.com/en/kb/articles/19071/support-and-warranty-for-acer-branded-gadgets
- 公开证据 URL https://acergadget-store-global.com/pages/about-us
- 分析师观察 所提供的授权书明确将 NEWEASE TECH CO., LIMITED 与 https://acergadget-store-global.com/ 关联至 2026 年;此处不披露登记号码、地址、签名或受限指南内容。
- 分析师观察 官方支持资料佐证了具名运营方及产品关系;它不是 threat-vendor 结论。
键盘软件下载链接返回一个 2,863,171 字节的 Windows PE 安装程序。静态审查识别到 Acer 产品元数据和普通 Windows GUI imports,未发现证书用途之外的嵌入式网络目的地、命令解释器链或 persistence 命令。该文件没有 Authenticode 签名。
-
HTTP 状态
200 - MIME 类型 application/x-ms-dos-executable
- 文件 SHA-256 575fcfac74b1fe85d6614c0e3379817700c1f97d9e4789cbb4f6e1d57f9d829e
- 证书信息 缺少 Authenticode 签名
- 分析师观察 静态审查未确定有害执行行为。
OMW317 鼠标链接返回一个 4,698,928 字节的 Windows PE 安装程序。其 Authenticode 证书列出 Shenzhen Yixintong Electronic Science & Technology Co., Ltd.,嵌入的产品元数据列出 Acer Gadget Inc.。静态审查未发现有害网络目的地、命令解释器链或 persistence 命令。
-
HTTP 状态
200 - MIME 类型 application/x-ms-dos-executable
- 文件 SHA-256 4955be1fda4ce094fba100d51a73a433addef9efe975e479f432929a2017e30f
- 证书信息 Authenticode 签名者:Shenzhen Yixintong Electronic Science & Technology Co., Ltd.
- 分析师观察 静态审查未确定有害执行行为。
OMR279 链接返回一个 ZIP 归档,其中包含一个 21,006,292 字节的 Windows PE 安装程序。静态审查识别到鼠标设置元数据,未发现证书用途之外的嵌入式网络目的地、命令解释器链或 persistence 命令。归档内的安装程序没有 Authenticode 签名。
-
HTTP 状态
200 - MIME 类型 application/zip
- 文件 SHA-256 f8adee186c207f02f25216efcbb42081452c430e2c5947a6a67fc0dbc303b5dc
- 文件 SHA-256 036e2ab27d92131d05c09176c21e88a5a465f66b03ac1f3e4ccf472424e68f3a
- 证书信息 归档内安装程序缺少 Authenticode 签名
- 分析师观察 静态审查未确定有害执行行为。
根主机和 www 主机解析到 Shopify 商店基础设施。根站点使用与 acergadget-store-global.com 匹配的证书提供 TLS 1.3;该域名还为其邮件提供商发布了 SPF 记录。
- DNS 信息 A 23.227.38.65
- DNS 信息 www CNAME shops.myshopify.com
- DNS 信息 SPF include:spf.qiye.aliyun.com -all
- 证书信息 TLS 1.3 证书与 acergadget-store-global.com 匹配,有效期为 2026-08-27 至 2026-11-25
最近一次公共归档检索包含 2024 年 12 月至 2026 年 5 月的 508 条去重 HTTP 200 记录,涉及商店、购物车、产品、sitemap 和 Shopify 资源。当前针对确切主机的 OSINT 找到七条根域 urlscan 记录和两条 www 记录,内容为商店或 Shopify 响应;AlienVault OTX pulse 为零,OpenPhish 无精确匹配,也没有索引到确切主机的 sandbox 结果或具体有害 URL 或样本。Wayback 与 Common Crawl 在重新查询时不可用,因此记录为未知,而非安全。
- 公开证据 URL https://web.archive.org/web/*/acergadget-store-global.com/*
- 公开证据 URL https://urlscan.io/domain/acergadget-store-global.com
- 公开证据 URL https://otx.alienvault.com/indicator/domain/acergadget-store-global.com
- 页面元素 508 条去重归档记录
- 页面元素 7 条根域公共 urlscan 记录和 2 条 www 记录
- 分析师观察 此处对确切主机和父域的搜索属于同一可注册域范围;申诉对象不包含其他单独委派的 hostname。
范围与限制
- 审查覆盖记录时间点的公开未认证商店、抽查的 sitemap 路由、表单、checkout 入口、下载、DNS、TLS 和公开历史索引;未检查私有管理界面、服务器文件、邮箱或日志。
- 三个可下载软件对象仅进行了静态审查,未在动态 sandbox 中执行。两个安装程序没有 Authenticode 签名,因此无法通过代码签名链确认发布者来源。
- 未完成订单、支付、login、联系信息提交、保修注册或退货。
- 一些公共服务要求经过身份认证的 API 密钥或暂时不可用。这些结果记录为未知,没有当作安全证据。
- 已对客户提供的授权和登记文件中与决定有关的内容进行视觉审查,但不能仅因文件由客户提供就确认其真实性;独立的 Acer 支持资料另行考虑。
- 本结论描述所审查的当前域名和精确文件;不对未来页面、未来文件版本或当时无法公开访问的内容作出认证。
帮助保护他人,快在社交媒体上分享此页面吧!知道acergadget-store-global.com的人越多,骗子就越难得逞。 在社交媒体上分享此页面,帮助更多人评估acergadget-store-global.com!