Gridinsoft 在 Softgozar.com 上观察到的情况
Gridinsoft 威胁分析师直接检查了该网站,并记录了支持此决定的证据。
GMA-20260903033709-b92654ad
- 检查时间
- 由 Gridinsoft 威胁分析师 完成
- 分析师结论
- 分发恶意软件或不受欢迎的文件下载
- 证据依据
- 第一方网站分析 外部安全厂商情报: 仅作背景参考——未用于本次决定
维持现有分类。当前页面仍链接两个 RAR 压缩包,其中包含与报告完全匹配的激活器和 keymaker 文件。README 指示运行绕过工具并将被检测的 crack 文件加入允许列表。检查仅为静态分析,未声称特定木马家族。
分析师结论
本次检查记录了 5 项观察
查看证据
根域、www 与当前下载页属于同一发布链;页面返回 HTTP 200,并链接 dl1 和 dl2 上所述压缩包。 https://www.softgozar.com/.
-
HTTP 状态
301 -
最终 URL
https://www.softgozar.com/ - 公开证据 URL https://www.softgozar.com/aomei-backupper_/
- 公开证据 URL https://www.softgozar.com/ntfs-permissions-reporter_/
- 分析师观察 该证据记录了本项观察所述的事实。 根域、www 与当前下载页属于同一发布链;页面返回 HTTP 200,并链接 dl1 和 dl2 上所述压缩包。 dl1.softgozar.com dl2.softgozar.com
当前 AOMEI 压缩包包含精确匹配的已报告激活器。README 指示运行、激活并允许杀毒软件检测到的 crack 文件。
-
HTTP 状态
200 - MIME 类型 该证据记录了本项观察所述的事实。 当前 AOMEI 压缩包包含精确匹配的已报告激活器。README 指示运行、激活并允许杀毒软件检测到的 crack 文件。
- 文件 SHA-256 d0ac6f4a906581f48fb7128cbcb5f1ace497f165957d3853eec43ef702d49bdd
- 文件 SHA-256 2018276745591a2cfa364436a39280a6efb393b879da12db86e302be1bd75d33
- 分析师观察 该证据记录了本项观察所述的事实。 当前 AOMEI 压缩包包含精确匹配的已报告激活器。README 指示运行、激活并允许杀毒软件检测到的 crack 文件。
- 页面元素 该证据记录了本项观察所述的事实。 当前 AOMEI 压缩包包含精确匹配的已报告激活器。README 指示运行、激活并允许杀毒软件检测到的 crack 文件。
当前 NTFS 压缩包包含精确匹配的已报告 keymaker。README 指示安装后使用 keymaker 生成序列号。 Keymaker.exe Setup.exe
-
HTTP 状态
200 - MIME 类型 该证据记录了本项观察所述的事实。 当前 NTFS 压缩包包含精确匹配的已报告 keymaker。README 指示安装后使用 keymaker 生成序列号。
- 文件 SHA-256 b11afd84cf669059d759c4e3510ed81428740398e3ca21509ff3c3af51ce4a0e
- 文件 SHA-256 7365f35b5ce26a9756dd5aa732f942806dc182f2db3c009fc2da3b8b76cf3364
- 分析师观察 该证据记录了本项观察所述的事实。 当前 NTFS 压缩包包含精确匹配的已报告 keymaker。README 指示安装后使用 keymaker 生成序列号。
- 页面元素 该证据记录了本项观察所述的事实。 当前 NTFS 压缩包包含精确匹配的已报告 keymaker。README 指示安装后使用 keymaker 生成序列号。
静态 PE 检查确认两个 Windows 程序均无 Authenticode 安全目录。未执行文件,也未声称木马家族、持久化、命令链或网络 payload。
- 分析师观察 该证据记录了本项观察所述的事实。 静态 PE 检查确认两个 Windows 程序均无 Authenticode 安全目录。未执行文件,也未声称木马家族、持久化、命令链或网络 payload。 Keymaker.exe
- 分析师观察 该证据记录了本项观察所述的事实。 静态 PE 检查确认两个 Windows 程序均无 Authenticode 安全目录。未执行文件,也未声称木马家族、持久化、命令链或网络 payload。
- 分析师观察 该证据记录了本项观察所述的事实。 静态 PE 检查确认两个 Windows 程序均无 Authenticode 安全目录。未执行文件,也未声称木马家族、持久化、命令链或网络 payload。
公共 urlscan、OTX 和 Wayback 数据主要显示预期软件下载服务,未提供其自身可复现的有害样本。由于当前精确文件可直接取得,这些数据仅作背景。
- 公开证据 URL https://urlscan.io/domain/softgozar.com
- 公开证据 URL https://urlscan.io/domain/www.softgozar.com
- 公开证据 URL https://otx.alienvault.com/indicator/domain/softgozar.com
- 公开证据 URL https://web.archive.org/web/*/www.softgozar.com/*
- 分析师观察 该证据记录了本项观察所述的事实。 公共 urlscan、OTX 和 Wayback 数据主要显示预期软件下载服务,未提供其自身可复现的有害样本。由于当前精确文件可直接取得,这些数据仅作背景。
范围与限制
- 本次复核仅限于记录时已指明且可公开访问的对象与响应。
- 未访问私有服务器数据、账户、日志或未提供的认证区域。
- 静态或时间点检查不等于执行每个对象,也不能保证未来行为。
- 公共搜索、沙箱、威胁情报和存档索引并不完整;无匹配结果未被视为安全证明。
- 结论仅适用于明确描述的当前范围,并非对其他对象或未来对象的全面认证。
帮助保护他人,快在社交媒体上分享此页面吧!知道softgozar.com的人越多,骗子就越难得逞。 在社交媒体上分享此页面,帮助更多人评估softgozar.com!