Gridinsoft 在 Egidait.pl 上观察到的情况
Gridinsoft 威胁分析师直接检查了该网站,并记录了支持此决定的证据。
GMA-20260831215620-8d1c2009
- 检查时间
- 由 Gridinsoft 威胁分析师 完成
- 分析师结论
- 安全
- 证据依据
- 第一方网站分析 外部安全厂商情报: 存在矛盾的背景信息——未用于本次决定
当前独立的第一方审查未在公开根站点、www 主机、sitemap 列出的完整页面范围或已审查的同站脚本中复现恶意行为。其余警告是域级历史或信誉记录,并不是本次审查中观察到的当前确切恶意对象。
分析师结论
本次检查记录了 6 项观察
查看证据
对根主机和 www 主机的 HTTP 请求均汇聚到规范 HTTPS 根地址,并提供预期的 Egida IT 网站,没有无关重定向。
-
HTTP 状态
200 -
最终 URL
https://egidait.pl/ - 分析师观察 桌面端、移动端、crawler 和命令行请求配置均停留在 egidait.pl。
公开 WordPress sitemap 列出的全部 28 个 URLs 均返回 HTTP 200。已审查页面停留在预期站点,未发起无关重定向或自动下载。
- 公开证据 URL https://egidait.pl/wp-sitemap.xml
- 分析师观察 列出的 28 个公开 URLs 中有 28 个返回 HTTP 200。
- 分析师观察 在已审查的公开页面范围内,未观察到无关重定向或自动下载可执行文件。
已检查公开 HTML 和已审查页面加载的 56 个同站 JavaScript 资源,查找凭据窃取、强制导航、可执行文件投递和可疑混淆指标。未识别出具体恶意 payload 或活动的注入式重定向。
- 文件 SHA-256 85b9c758b1e66de32daffc877114b3ede1791778c7031df4ca89c4b4aa3ffe80
- MIME 类型 text/html
- 分析师观察 库中的编码和动态代码标记可归因于已识别的 WordPress、jQuery、WPForms、Dropzone 和主题资源,而不是未识别的注入 payload。
重要的公开表单是同源服务请求表单,用于设备和联系信息,并具有可选附件流程。在已审查页面中未发现公开收集密码、支付卡、助记词或账户验证信息的流程。
-
HTTP 状态
200 -
最终 URL
https://egidait.pl/zgloszenie-serwisowe-pgnig/ - 页面元素 同源 WPForms 服务请求表单,包含设备、联系信息、问题描述和附件字段。
三个公共递归解析器为根主机和 www 主机返回相同地址,HTTPS 证书覆盖这两个名称。
- DNS 信息 1.1.1.1、8.8.8.8 和 9.9.9.9 为 egidait.pl 和 www.egidait.pl 返回 77.55.158.200。
- 证书信息 证书主题为 egidait.pl;SANs 为 egidait.pl 和 www.egidait.pl;有效期至 2026-09-30T00:00:00Z。
公共档案保存了 2026 年 1 月至 6 月的普通企业根页面和服务页面,但没有事件窗口的 8 月快照。公共 URL 扫描器元数据记录了 8 月 14 日、15 日和 27 日的根扫描,均以 HTTP 200 结束于同一 HTTPS 根地址,但本次审查无法公开获取详细扫描工件。
- 公开证据 URL https://web.archive.org/web/20260609060600id_/https://egidait.pl/
- 分析师观察 档案索引未返回 2026-08-01 至 2026-08-31 的任何快照。
- 分析师观察 URL 扫描器搜索提供了根扫描元数据,但没有可公开获取的确切恶意 URL、payload 或文件哈希。
范围与限制
- 本结果适用于当前公开根站点和 www 部署、sitemap 列出的 28 个 URLs,以及在记录时间审查的资源。
- 没有 8 月档案捕获已承认的事件窗口,受限的详细 URL 扫描器工件无法用于重建历史入侵。
- 本审查不认证私有服务器日志、邮箱、托管控制面板、未来内容或无法从当前公开页面范围发现的未链接路径。
帮助保护他人,快在社交媒体上分享此页面吧!知道egidait.pl的人越多,骗子就越难得逞。 在社交媒体上分享此页面,帮助更多人评估egidait.pl!