Gridinsoft 在 Laengconsulting.ch 上观察到的情况
Gridinsoft 威胁分析师直接检查了该网站,并记录了支持此决定的证据。
GMA-20260822212300-0e5b1e6e
- 检查时间
- 由 Gridinsoft 威胁分析师 完成
- 分析师结论
- 安全
- 证据依据
- 第一方网站分析 外部安全厂商情报: 存在矛盾的背景信息——未用于本次决定
当前独立审查支持将所审查的 laengconsulting.ch 根域部署归类为安全。新的 Gridinsoft 扫描仍带有旧域名签名,但没有当前第一方阳性信号;对完整公开页面、表单、跳转、请求配置和引用代码的直接审查没有复现有害行为。历史公开情报记录了真实的域名级 IClickFix 事件信号,但没有保留精确恶意 URL、样本、载荷或哈希;后续公开扫描显示的是维护页面及合法的重建部署。因此,缺乏当前依据的宽泛警告已被移除,同时历史事件和残留外部信誉背景仍被单独记录。
分析师结论
本次检查记录了 7 项观察
查看证据
当前根域通过 HTTPS 返回预期的 Läng Consulting 企业网站,HTTP 状态为 200。HTTP 与 www 汇聚到同一 HTTPS 根域;浏览器、移动端、爬虫和 Gridinsoft 请求配置收到相同网站结构,没有无关目的地。
-
HTTP 状态
200 -
最终 URL
https://laengconsulting.ch/ - 分析师观察 四种请求配置之间仅有正常的逐次响应 Akismet 和翻译组件标识差异;可见内容、导航、表单和资源均相同。
- 页面元素 页面表明其为瑞士数字机构,并在同一来源提供一致的服务、公司、电话、电子邮件和联系信息。
公开 WordPress 集合仅暴露一个已发布页面且没有文章。所审查的根页、表单、导航及 64 个同源样式或脚本资源均未复现虚假验证、复制命令指示、无关跳转、隐藏可执行文件、压缩包下载或自动下载。
- 分析师观察 高信号代码审查未在资源中发现当前的 PowerShell、cmd.exe、IClickFix、captcha-verification、剪贴板 API、脚本解释器、可执行安装程序或所检查的常见命令启动工具引用。
- 页面元素 公开联系表单提交到同源 Contact Form 7 endpoint,包含普通的姓名、电子邮件、电话、主题和消息字段;不存在密码、支付卡、恢复短语、可执行文件上传或账户登录字段。
- 分析师观察 根页源码中识别到的活动站外页面资源仅为 Google 字体和主题演示背景图;所审查资源均未产生无关导航或可执行文件投递流程。
一次新的受支持 Gridinsoft 扫描成功访问当前网站。纠正前它保留了 2025 年 9 月的域名签名,但当前阳性信号列表为空,报告也未指出精确的当前恶意 URL、跳转、文件、载荷、漏洞利用或哈希。
-
HTTP 状态
200 - 分析师观察 保留的 Suspicious Website 结果来自日期为 2025-09-22 的存储域名签名;新报告显示空的阳性信号列表。
根域和 www 指向当前 Hostpoint 部署,HTTPS 为根域提供有效证书。所审查的精确主机本身就是可注册父域;www 跳转到同一对象。
- DNS 信息 laengconsulting.ch 解析到 217.26.50.223 和 2a00:d70:0:b:2002:0:d91a:32df;www 解析到相同 IPv4 地址。
- 证书信息 根域证书有效期为 2026-07-04 至 2026-10-02。
- DNS 信息 当前公开 DNS 提供 SPF 和 DMARC 隔离策略。由于所审查公开材料没有 selector 或已签名邮件头,因此未独立确认 DKIM。
公开威胁情报为精确域名保留了历史事件信号。日期为 2026-02-12 的 ThreatFox feed 镜像以 75 百分比置信度将 laengconsulting.ch 标记为 IClickFix 僵尸网络命令控制域名;OTX 也在相关 pulse 中索引该域名。所审查记录没有保留精确违规路径、请求记录、文件、载荷或哈希。
- 公开证据 URL https://radar.offseq.com/threat/threatfox-iocs-for-2026-02-12-acafb6eb
- 公开证据 URL https://otx.alienvault.com/indicator/domain/laengconsulting.ch
- 分析师观察 这是精确域名的历史指标,比一般当前黑名单类别更具体,但它不是保留的恶意软件样本或精确恶意 URL,也没有复现当前行为。
公开 urlscan 索引在父命名空间内包含 15 条结果。2025 年 10 月的精确根域截图显示早期企业网站;2026-02-20 截图显示情报记录八天后同一公司的维护页;2026-08-11 截图显示当前重建网站。没有记录保留 2 月的 IClickFix 路径或具体恶意载荷。
- 公开证据 URL https://urlscan.io/result/0199c98a-ec43-773e-9b3a-0c73ebc0a8d0/
- 截图 SHA-256 4198584c984815b43926f65b371bdb2d40c7764d9a6894d0bf096e18b21e2d1c
- 公开证据 URL https://urlscan.io/result/019c7993-f38d-733f-b257-825a444b43af/
- 截图 SHA-256 7541f776c753b069910a4d716189f61ea818cb007f875232779a4e4af7f59fa1
- 公开证据 URL https://urlscan.io/result/019fef4c-120a-7119-9c9f-d99962cc1a66/
- 截图 SHA-256 6ece8011ef38b721f48de4e212959c39519c0d7689e87a20f3a5e604b306977d
Wayback 返回了从 2022 年 9 月至 2025 年 2 月的四个不同成功根域快照,但没有覆盖 2026 年 2 月威胁情报事件的快照。因此,公开档案无法重建精确历史路径或行为。
- 公开证据 URL https://web.archive.org/web/20250202125926/https://laengconsulting.ch/
- 分析师观察 在所审查公开索引中,未发现与 2026 年 2 月域名指标相关的已归档精确路径、命令序列、可执行文件、文件哈希或载荷。
范围与限制
- 结论适用于记录时间点公开可访问的 laengconsulting.ch 根域部署,不保证未来内容。
- 审查未访问私有 WordPress 文件系统、数据库、管理员账户、托管面板、计划任务、邮件服务器或服务器日志。
- 未提交公开表单、未创建账户、未输入凭据,也未执行下载对象。
- 2026 年 2 月情报记录保留了精确域名指标,但未保留违规路径、网络记录、恶意软件字节、文件哈希或载荷行为。
- 公开档案未覆盖 2026 年 2 月事件日期,因此无法重建所有历史服务器响应。
- 当前外部警告是单独管理的背景信息,未用于确定 Gridinsoft 结论。
帮助保护他人,快在社交媒体上分享此页面吧!知道laengconsulting.ch的人越多,骗子就越难得逞。 在社交媒体上分享此页面,帮助更多人评估laengconsulting.ch!