Gridinsoft 在 Mk.cvut.cz 上观察到的情况
Gridinsoft 威胁分析师直接检查了该网站,并记录了支持此决定的证据。
GMA-20260822225828-758572b4
- 检查时间
- 由 Gridinsoft 威胁分析师 完成
- 分析师结论
- 安全
- 证据依据
- 第一方网站分析 外部安全厂商情报: 存在矛盾的背景信息——未用于本次决定
当前独立审查支持将 mk.cvut.cz 的公开部署归类为安全。客户关于公开 Web 表面的说明得到确认:原有 WordPress 和 PHP endpoints 已不存在,全部 33 个已链接 HTML 页面现均提供一致的静态社团内容,不包含 JavaScript、表单、有害导航、可执行文件或压缩包投递,也未出现历史外部指标。公开记录表明旧 WordPress 部署曾存在异常请求状态,但该状态当前已不存在。已存储的 Gridinsoft 警告缺乏可复现的当前第一方依据,因此应予移除;残留外部域名标签作为独立管理的矛盾背景保留。
分析师结论
本次检查记录了 5 项观察
查看证据
当前 Gridinsoft 报告通过 HTTPS 访问 mk.cvut.cz,HTTP 状态为 200。纠正前,报告仍保留日期为 2026-08-15 的可疑网站签名,但当前阳性信号列表为空,报告也未指出精确的当前恶意 URL、跳转、文件、载荷、漏洞利用或哈希。
-
HTTP 状态
200 -
最终 URL
https://mk.cvut.cz/ - 分析师观察 保留的可疑网站结果来自日期为 2026-08-15 的精确主机存储签名;新报告显示空的阳性信号数组。
通过英语和捷克语导航识别的全部 33 个当前公开 HTML 路径均返回 HTTP 200,并提供一致的 Student Club Masarka 内容。其源代码中不存在 script、iframe、表单、密码字段、meta refresh、可执行文件或压缩包链接、WordPress 标记,也未引用下述历史外部指标。
- 分析师观察 所审查 HTML 使用一个同源样式表以及同源图片和文档;不存在 JavaScript 资源或内联脚本。
- 分析师观察 全部 63 个唯一的 /static 链接资源均返回 HTTP 200,媒体类型为预期的 CSS、图片或 PDF;不存在可执行资源或压缩包链接。
- 页面元素 页面表明 Student Club Masarka 隶属 CTU Student Union,并提供一致的会员、设施、新闻、联系、机构和社交媒体链接。
公开部署不再暴露审查中检查的 WordPress 或 PHP 路径。WordPress API、登录、管理、内容、includes、XML-RPC、index.php、test.php 以及一个先前公开的上传路径均返回同一个静态 HTTP 404 页面。
-
HTTP 状态
404 - 分析师观察 检查的路径为 /wp-json/、/wp-login.php、/wp-admin/、/wp-content/、/wp-includes/、/xmlrpc.php、/index.php、/test.php,以及 2026-08-14 公开扫描中引用的旧 WordPress 上传文件。
- 分析师观察 这确认其已从公开 Web 表面移除;并不表示曾访问私有服务器文件系统或托管控制面板。
HTTP 仅跳转一次至同一 HTTPS 主机,该主机当前解析到 CTU 与 CESNET 地址 147.32.96.4。证书对 mk.cvut.cz 和 www.mk.cvut.cz 的有效期为 2026-07-05 至 2026-10-03。来自两个网络位置、每处四种请求配置均收到相同的 4,946 字节根响应,SHA-256 完全一致。
-
重定向目标
https://mk.cvut.cz/ - DNS 信息 mk.cvut.cz 解析到 AS2852 CESNET 中的 147.32.96.4。
- 证书信息 证书覆盖 mk.cvut.cz 和 www.mk.cvut.cz,有效期为 2026-07-05 至 2026-10-03。
- 文件 SHA-256 f0d923a48c99da143803b6cfdaaa35383a22b3e2d3418ff87f90fd734d028b5b
2026-08-14 和 2026-08-15 的 urlscan 公开记录保留了旧 WordPress 与 PHP 部署。2026-08-14,根页面发起了对 https://1rpc.io/sepolia 和 https://karburatorotzhigi.com/, 而 2026-08-15 的扫描仍显示 WordPress,但未列出这两个主机。这支持真实的历史入侵或注入状态,但它不是留存的恶意软件文件,也不是当前恶意对象。
- 公开证据 URL https://urlscan.io/result/01a000b0-8e6f-76df-b5b9-cfffd297f06d/
- 公开证据 URL https://urlscan.io/result/01a00768-ab7b-7786-a320-9ee91bbe62ac/
- 截图 SHA-256 b9bfcdd555c8079c74cf420209cf609cf6ea9d7be5cfa445c8ea4ec935d952bb
- 分析师观察 2026-08-14 的主响应声明了 WordPress API 元数据和 PHP/7.4.11,其请求表将两个异常站外请求归因于 https://mk.cvut.cz/.
范围与限制
- 结论适用于记录时间点公开可访问的 mk.cvut.cz 主机及其已链接公开内容;不认证其他 cvut.cz 子域名或未来内容。
- 审查未访问私有服务器文件系统、托管控制面板、服务器日志、备份或已移除的 WordPress 数据库,因此确认的是公开移除,而不是私有文件删除。
- 已链接 PDF 文档仅检查了可用性和预期媒体类型,未执行;所审查页面未链接可执行文件或压缩包。
- 历史公开记录保留了异常站外请求,但未保留具体恶意软件文件、载荷、精确恶意路径或对应哈希。
- 残留外部域名警告是独立管理的背景,未用于决定 Gridinsoft 结论。
帮助保护他人,快在社交媒体上分享此页面吧!知道mk.cvut.cz的人越多,骗子就越难得逞。 在社交媒体上分享此页面,帮助更多人评估mk.cvut.cz!