Gridinsoft 在 I4us.com 上观察到的情况
Gridinsoft 威胁分析师直接检查了该网站,并记录了支持此决定的证据。
GMA-20260821231031-e734e75f
- 检查时间
- 由 Gridinsoft 威胁分析师 完成
- 分析师结论
- 安全的
- 证据依据
- 第一方网站分析 外部安全厂商情报: 存在矛盾的背景信息——未用于本次决定
当前的第一方审核支持已审核的 i4us.com 根部署的安全。 2021 年,主机上公开记录了一个真实的网络钓鱼页面,但其确切的短 URL 和托管资源不再重现该行为,并且最新的 Gridinsoft 报告没有提供支持广泛的可疑网站签名的当前第一方对象。当前外部黑名单标签仅保留为单独控制的历史信誉上下文。
分析师结论
本次检查记录了 9 项观察
查看证据
新的 Gridinsoft 重新扫描保留了存储的可疑网站签名,但其当前的原始报告不包含积极的第一方信号,并且没有指定确切的恶意 URL、文件、有效负载、哈希、凭据接收器或有害重定向。
- 分析师观察 新的原始报告将 Positive_signals 记录为空列表。
- 分析师观察 活动签名是广泛的 i4us.com 域条目,而不是确切的当前恶意对象。
根返回了预期的 I4US 技术服务网站。五个重复请求到达相同的 HTTPS 根并返回字节相同的内容,而没有更改或不相关的目标。
-
HTTP 状态
200 -
最终 URL
https://i4us.com/ - 文件 SHA-256 1bf9946752ad02d3fc5c4a70d4094a4be9eeb3d41e7dcad160cc09574e786792
- 分析师观察 所有五个已审核的根响应都具有相同的 19893 字节正文和 SHA-256 值。
所有 61 个站点地图列出的页面均在同一站点 HTTPS 目标处返回 HTTP 200。他们审查的 HTML 不包含元刷新、iframe、密码字段、可执行文件或存档链接或外部表单操作。
- 分析师观察 页数=61;元刷新=0; iframe=0;密码字段=0;可执行文件链接=0; external_form_actions=0
-
最终 URL
https://i4us.com/
当前的根资源图使用同站点应用程序资产以及 Google Analytics、Google Tag Manager 和 Fontshare。公共入口流发布到同源端点;本次审查期间未提交任何表格或任务。
- 分析师观察 观察到的外部资源主机为 www.googletagmanager.com、www.google-analytics.com、api.fontshare.com 和 cdn.fontshare.com。
- 页面元素 /api/intake
2021 年的公开 urlscan 记录记录了一个真实的历史钓鱼页面:提交的短 URL 重定向到 i4us.com,该页面从主机加载了 Monte dei Paschi 徽标,urlscan 将 Banca Monte dei Paschi 识别为目标品牌。
- 公开证据 URL https://urlscan.io/result/35df97d5-236c-4e62-b684-e131d9df6643/
-
重定向目标
https://i4us.com/ - 页面元素 /asset/montedeipaschi_logo_hd.png
- 分析师观察 这是网络钓鱼页面的历史证据,而不是当前的恶意负载或当前的域范围行为。
今天审查的确切历史脚本和品牌资产路径不再返回其 2021 年资源。每个路径返回与根相同的当前 19893 字节 I4US 应用程序 shell,没有凭证页面、可执行内容或不相关的重定向。
-
HTTP 状态
200 - MIME 类型 文本/html;字符集=UTF-8
- 文件 SHA-256 1bf9946752ad02d3fc5c4a70d4094a4be9eeb3d41e7dcad160cc09574e786792
- 分析师观察 审查了 2021 年公共沙箱记录的四个旧 PHP 脚本路径和六个同源资产路径。
历史短 URL 现在直接重定向到当前的 I4US HTTPS 根。所审查的链没有重现历史银行页面或变化的目的地。
-
重定向目标
https://i4us.com/ -
HTTP 状态
200
根一致解析到其当前服务器,将 HTTP 重定向到同一 HTTPS 主机,并为 i4us.com 和 www.i4us.com 提供有效的证书(启用 HSTS)。
- DNS 信息 i4us.com A 209.74.72.26
- 证书信息 证书名称包括 i4us.com 和 www.i4us.com。
-
重定向目标
https://i4us.com/
父命名空间包含单独部署的服务和客户项目子域。对公共证书名称和实时主页进行了采样,并且不存在通配符 DNS 响应,但安全判决仅限于经过审查的根部署和确切的旧对象,而不是验证每个委派的子域或未来租户对象。
- 分析师观察 公共证书记录暴露了19个主机名;实时采样的主机呈现单独的项目、管理或 API 内容。
- 分析师观察 两个随机生成的审核主机名未返回任何 DNS 记录。
范围与限制
- 安全判决适用于当前公共 i4us.com 根部署、其站点地图列出的页面以及在记录时间重新检查的确切历史网络钓鱼对象;它不是每个委托子域或未来租户对象的认证。
- 未提交联系方式、摄入量、付款、人工智能代理任务、帐户或管理表格,也未审查经过身份验证的或私人端点。
- 该审查不是渗透测试,也没有检查私有托管文件系统、服务器端代码、日志、计划作业、数据库或私有第三方控制台。
- 无法独立查询具有仅身份验证查询 API 的公共威胁情报源;可用的公共搜索结果和未经身份验证的提要仅用作外部上下文。
帮助保护他人,快在社交媒体上分享此页面吧!知道i4us.com的人越多,骗子就越难得逞。 在社交媒体上分享此页面,帮助更多人评估i4us.com!