Gridinsoft 在 Kirchainlabs.com 上观察到的情况
Gridinsoft 威胁分析师直接检查了该网站,并记录了支持此决定的证据。
GMA-20260902153426-8568d915
- 检查时间
- 由 Gridinsoft 威胁分析师 完成
- 分析师结论
- 可疑网站
- 证据依据
- 第一方网站分析 外部安全厂商情报: 仅作背景参考——未用于本次决定
独立第一方审查支持 Suspicious Website 结论。该域名积极推广 HYIP 和加密货币翻倍软件,并包含存款、收益、提款和支付功能,构成具体的高风险金融服务提议。审查未复现 phishing、凭据盗窃、有害重定向、自动下载,也未发现 malware 文件、payload、URL 或 hash。因此,观察到的证据支持较窄的风险分类,而不支持声称发现了某个确切恶意样本。
分析师结论
本次检查记录了 7 项观察
查看证据
根域名持续重定向到 HTTPS www host,后者返回当前 KIR Chain Labs 营销网站。所审查的 HTTP 和 HTTPS 版本未重定向到无关 host。
-
HTTP 状态
301 -
重定向目标
https://www.kirchainlabs.com/ -
HTTP 状态
200 -
最终 URL
https://www.kirchainlabs.com/ - 页面元素 页面标题为 KIR Chain Labs - Web3 & Blockchain Development Company。
首页、联系页面、HYIP Script、Crypto Doubler、加密货币交易所、作品集、条款和隐私页面均返回同站内容。所审查页面未包含 meta-refresh 重定向、密码字段、文件上传字段,也没有可执行文件或压缩包的直接下载链接。
- 分析师观察 在所审查的公开导航中,未复现自动跳转到无关网站、自动下载、品牌仿冒 login 或 malware payload。
公开联系页面提供一个用于普通项目咨询的同源 POST 表单。可见字段要求姓名、电子邮件、电话号码、沟通偏好、主题和消息;未要求密码、钱包秘密、seed phrase、private key、支付卡或加密货币转账。
-
HTTP 状态
200 - 页面元素 一个包含联系信息和消息字段的同源项目咨询表单。
- 分析师观察 所审查的联系页面未发现凭据收集或支付表单。
该网站营销一个现成的高收益投资计划平台。页面描述可配置投资计划、加密货币存款、利息和收益控制、自动支付、即时存取款功能以及付费软件套餐。
-
HTTP 状态
200 - 页面元素 该页面推广用于启动和管理在线投资平台的 HYIP Script。
- 分析师观察 所审查页面将投资、存款、收益和支付功能作为商业产品展示;这是明确的高风险金融平台服务提议,而不是观察到正在运行的 phishing 接收端。
该网站营销加密货币翻倍平台,并声称用户可以注册、存入加密货币、选择翻倍计划并使其加密资产翻倍。页面描述自动利润计算和支付,但没有为翻倍声称提供可独立验证的依据。
-
HTTP 状态
200 - 页面元素 该页面描述一个 Crypto Doubler Script,用于用户存入加密货币并选择翻倍计划的平台。
- 分析师观察 所审查内容提出高风险投资回报声称,同时作为软件营销,而不是在所审查域名上观察到的实时存款接收端。
2026 年 2 月 1 日存档的首页已提及 HYIP Script 和 Crypto Doubler Script 产品。存档公开页面证明当前高风险产品营销具有连续性,但未提供特定 phishing 页面、malware 文件、payload 或 hash。
- 公开证据 URL https://web.archive.org/web/20260201232943/https://www.kirchainlabs.com/
- 分析师观察 存档页面包含多处 HYIP Script 和 Crypto Doubler Script 引用。
根域名解析到 173.254.30.34,www 名称是根域名的 alias。所审查的 HTTPS 证书有效并覆盖 kirchainlabs.com 和 www.kirchainlabs.com。
- DNS 信息 kirchainlabs.com 解析到 173.254.30.34;www.kirchainlabs.com 是 kirchainlabs.com 的 CNAME。
- 证书信息 所审查的 Let's Encrypt 证书有效期为 2026-08-26 至 2026-11-24,并包含 kirchainlabs.com 和 www.kirchainlabs.com。
范围与限制
- 审查涵盖根域名、www host、代表性公开产品和公司页面、可见联系表单、DNS、TLS,以及一份存档首页快照。
- 未能审查购买流程、销售对话、私人演示、经过身份验证的客户区域、已交付软件包或服务器端实现。
- 审查请求未提供确切 phishing URL、malware 样本、payload、hash 或受害者交易,所审查的公开来源中也未发现这些对象。
- 公开搜索、扫描器、sandbox、threat intelligence 和存档索引并不完整;未出现在索引中不代表不存在。
- 本结果描述记录时间观察到的公开行为和内容,不认证未来部署或私下交付给客户的软件。
帮助保护他人,快在社交媒体上分享此页面吧!知道kirchainlabs.com的人越多,骗子就越难得逞。 在社交媒体上分享此页面,帮助更多人评估kirchainlabs.com!