Gridinsoft 在 Scuolatao.ch 上观察到的情况
Gridinsoft 威胁分析师直接检查了该网站,并记录了支持此决定的证据。
GMA-20260905191527-8840745f
- 检查时间
- 由 Gridinsoft 威胁分析师 完成
- 分析师结论
- 安全
- 证据依据
- 第一方网站分析 外部安全厂商情报: 存在矛盾的背景信息——未用于本次决定
在已检查范围内,清理工作已得到确认。相关公开页面不再提供先前观察到的混淆加载器,目前也不存在继续保留“可疑网站”警告的 Gridinsoft 自有依据。
分析师结论
本次检查记录了 3 项观察
查看证据
根域名重定向到带 www 的 HTTPS 学校网站。通过两个网络获取的主页、联系页面和隐私页面均返回预期的学校内容。先前观察到的编码加载器、其区块链请求标识符以及对 xaz2.com 的引用均未出现在当前三份 HTML 响应中。
-
HTTP 状态
200 -
重定向目标
https://www.scuolatao.ch/ - 公开证据 URL https://www.scuolatao.ch/
- 公开证据 URL https://www.scuolatao.ch/contatti/
- 公开证据 URL https://www.scuolatao.ch/privacy/
提取并检查了当前主页引用的 30 个同源脚本资源,以查找先前加载器链的独特特征。未发现基于 constructor 的加载器、区块链合约和选择器,也未发现 xaz2.com 目标。一个标准 Elementor 软件包使用了通用 atob 调用,但没有先前加载器的标识符或行为。
- 分析师观察 当前页面及其 30 个同源脚本资源均未重现先前记录的独特加载器链。
独立的学习主机通过 HTTPS 提供其公开 Moodle 主页、课程索引、登录页面和密码恢复页面。检查的表单目标均位于学习主机上,先前观察到的加载器指标未出现在这些当前响应中。
-
HTTP 状态
200 - 公开证据 URL https://elearning.scuolatao.ch/
- 公开证据 URL https://elearning.scuolatao.ch/course/index.php
- 公开证据 URL https://elearning.scuolatao.ch/login/index.php
- 公开证据 URL https://elearning.scuolatao.ch/login/forgot_password.php
范围与限制
- 检查涵盖了指定的公开页面和当前主页的同源脚本;这不是对每个服务器文件或历史 URL 的审计。
- 未执行账户登录、表单提交或私人课程访问。未评估需要身份验证的 Moodle 功能和私人课程材料。
- 底层行为变化后,外部域名级警告标签仍可能保留;这些标签本身不能识别当前恶意对象。
帮助保护他人,快在社交媒体上分享此页面吧!知道scuolatao.ch的人越多,骗子就越难得逞。 在社交媒体上分享此页面,帮助更多人评估scuolatao.ch!