Gridinsoft 在 Einzzcookie.org 上观察到的情况
Gridinsoft 威胁分析师直接检查了该网站,并记录了支持此决定的证据。
GMA-20260903073514-f61e6fe6
- 检查时间
- 由 Gridinsoft 威胁分析师 完成
- 分析师结论
- 当前精确站点审查不确定
- 证据依据
- 第一方网站分析 外部安全厂商情报: 仅作背景参考——未用于本次决定
第一方审查结果不确定,因为无法访问受保护的应用内容。审查未复现站点分发 malware,因此此前特指分发的类别过于宽泛。另一方面,近期 malware 样本使用仍存活的 dev 子域作为网络基础设施,因此保留更窄的警示仍属适当。
分析师结论
本次检查记录了 2 项观察
查看证据
根页面与 dev.einzzcookie.org 在直接和浏览器审查中均返回 Cloudflare HTTP 403 验证页。可用公开会话无法评估受保护应用内容、downloads 和表单。
-
HTTP 状态
403 - 页面元素 标题:Just a moment...
- 分析师观察 审查未绕过访问控制 challenge,因此没有观察受保护站点的应用内容。
dev.einzzcookie.org 当前通过 Cloudflare 解析,并提供覆盖父域和 dev host 的证书。TCP 端口 443 可达,而端口 6606 和 7707 在有限的当前检查中超时。
- DNS 信息 dev.einzzcookie.org 与 einzzcookie.org 解析到相同的 Cloudflare edge 地址。
- 证书信息 证书 SAN 覆盖 einzzcookie.org、dev.einzzcookie.org 和 *.dev.einzzcookie.org。
- 分析师观察 当前 probes 可达 HTTPS,但未与端口 6606 或 7707 建立 TCP 连接。
范围与限制
- 审查未绕过 Cloudflare 验证 challenge,也未访问受保护应用内容、认证页面、私有路径或 downloads。
- 当前端口 probes 是时间点观察,不能说明外部样本运行时服务是否可达。
- 公开 sandbox 产物展示所提交文件的行为及其配置的网络名称;它不能说明文件从何处获得,也不能证明 einzzcookie.org 分发该文件。
- 公开搜索、sandbox、threat intelligence 与存档覆盖并不完整;不可用或受保护记录未被视为干净。
帮助保护他人,快在社交媒体上分享此页面吧!知道einzzcookie.org的人越多,骗子就越难得逞。 在社交媒体上分享此页面,帮助更多人评估einzzcookie.org!