Was Gridinsoft auf Omg10.com beobachtet hat
Ein Gridinsoft-Bedrohungsanalyst hat die Website direkt geprüft und die Belege für diese Entscheidung dokumentiert.
- Geprüft
- von Gridinsoft, Bedrohungsanalyst
- Analystenbefund
- Verdächtige Website
- Beweisgrundlage
- Eigene Website-Analyse Informationen externer Anbieter: Nur Kontext — nicht für diese Entscheidung verwendet
Die unabhängige Erstprüfung bestätigte, dass der angegebene Pfad omg10.com ein aktiver Werbeumleitungsendpunkt ist, dessen Ziel sich zwischen wiederholten Browserausführungen ändert. Vier Läufe erreichten Stake zweimal, Rainbet einmal und einmal eine CyberGhost VPN-Affiliate-Landingpage. Die Route nutzte auch Tracking-Identifikatoren, Manipulation des Browserverlaufs, clientabhängigen Code, Umgebungsprofilierung, Cookie-Synchronisierung und verschleiertes dynamisches Routing. Diese direkt beobachteten Verhaltensweisen sind mit einem sicheren Urteil mit hoher Zuverlässigkeit nicht vereinbar und unterstützen die engere Klassifizierung als verdächtige Website. Es wurde keine spezifische Malware-Nutzlast oder ein automatischer Download ausführbarer Dateien identifiziert.
Analystenbefunde
Eine URL rotiert Benutzer zwischen unabhängigen Affiliate-Zielen
Wiederholte Browserausführungen desselben omg10.com-Pfades führten zu voneinander unabhängigen Zielen für Glücksspiele, Krypto-Casinos und VPN-Partner. Das Ziel war daher nicht stabil oder anhand der Quell-URL vorhersehbar.
Clientabhängiges und verschleiertes Traffic-Routing
Die Route änderte ihr bereitgestelltes Programm entsprechend den Kundenmerkmalen und nutzte Browser-Profiling, Cookie-Synchronisierung, Tracking und Online-Filterung als Teil des Navigationsprozesses. Dieses Verhalten schränkt die Transparenz ein und macht eine saubere Root-Page-Bewertung unzureichend.
Die Stamminformationsseite stellt nicht den Umleitungsnamespace dar
Die Stammseite ist eine statische Beschreibung der Werbeinfrastruktur, während der bereitgestellte Pfad /4/ sicherheitsrelevantes Routing durch Dritte durchführt. Domain-Alter, TLS und Root-Page-Inhalt neutralisieren das direkt beobachtete Weiterleitungsrisiko nicht.
Es wurde keine spezifische Malware-Payload identifiziert
Die überprüften Beweise belegen eine irreführende, rotierende und datenschutzrelevante Werbenavigation. Es wird nicht nachgewiesen, dass omg10.com eine bestimmte Malware-Nutzlast bereitgestellt hat. Die unterstützte Kategorie lautet daher „Verdächtige Website“ und nicht die Bezeichnung „Malware-Verbreitung“.
Prüfung mit 5 dokumentierten Beobachtungen Belege anzeigen
Die öffentliche Stammseite beschrieb omg10.com als Werbeinfrastruktur, die für die Anzeigenbereitstellung, Nachverfolgung, Zuordnung, Kampagnenoptimierung und Verkehrsweiterleitung verwendet wird, und nicht als normale Website für den Benutzer.
-
HTTP-Status
200 -
Endgültige URL
https://omg10.com/ -
Seitenelement
Auf der Seite wurde darauf hingewiesen, dass Werbematerialien möglicherweise von Drittwerbetreibenden stammen und dass der Betreiber keine Garantie für Inhalte oder Ziele Dritter übernimmt. -
Seitenelement
Auf der Datenschutzseite wurde die Verarbeitung von IP-Adressen, Geräte- und Browserinformationen, Verweis-URLs, Cookies, mobilen Werbe-IDs und ähnlichen Online-Identifikatoren offengelegt.
Der angegebene Pfad gab ein Umleitungsdokument ohne Cache zurück, das den Browserverlauf änderte, eine seitenübergreifende Werbekennung erstellte, einen Tracking-Beacon sendete und eine clientseitige Navigation weg von omg10.com initiierte.
-
HTTP-Status
200 -
Seitenelement
Die Antwort legt OAID und oaidts Cookies mit einer Lebensdauer von einem Jahr und SameSite=None fest. -
Seitenelement
Das bereitgestellte Skript rief dreimal history.pushState auf, sendete einen Beacon an my.rtmark.net und wies window.location.href einem externen Ziel zu. -
Weiterleitungsziel
https://s.click.aliexpress.com/
Vier unabhängige Browser-Navigationen zum gleichen angegebenen Pfad führten zu keinem stabilen Ziel. Die Route führte den Browser zu zwei Registrierungszielen für Glücksspiele oder Krypto-Casinos und zu einer unabhängigen Landingpage eines VPN-Partners.
-
Weiterleitungsziel
https://stake.com/ -
Weiterleitungsziel
https://rainbet.com/ -
Weiterleitungsziel
https://safe.cyberghostvpn.com/ -
Analystenbeobachtung
stake.com wurde zweimal erreicht; rainbet.com wurde einmal erreicht; safe.cyberghostvpn.com wurde nach einer zusätzlichen Werbeweiterleitung einmal erreicht.
Der gleiche Pfad lieferte je nach anforderndem Profil wesentlich unterschiedlichen Client-Code. Eine Variante enthielt ein verschleiertes Werbeweiterleitungsprogramm mit Browser- und Umgebungsprofilierung, Cookie-Synchronisierung, dynamischem Ad-Exchange-Routing und Online-Filterkontrollen.
-
Seitenelement
Das größere Skript umfasste die Sammlung von Browser- und Umgebungsfunktionen, Cookie-Synchronisierungssteuerungen, einen dynamischen Weiterleitungshandler und eine onlineFiltrationEnabled-Option. -
Analystenbeobachtung
Ein mobiles Browserprofil erhielt ein kurzes festes Umleitungsdokument, während ein anderes Clientprofil das größere verschleierte Routingprogramm erhielt.
Die überprüften Navigationen bestätigten irreführende und rotierende Werbeweiterleitungen, identifizierten jedoch keine bestimmte Malware-Datei, ausführbare Nutzlast, keinen Endpunkt zur Exfiltration von Anmeldeinformationen, keinen bösartigen Datei-Hash oder keinen automatischen Download ausführbarer Dateien.
-
Analystenbeobachtung
Die Beweise stützen eine Klassifizierung als verdächtige Website basierend auf dem Weiterleitungsverhalten und nicht auf der Behauptung einer Malware-Verbreitung.
Umfang und Einschränkungen
- Die Überprüfung umfasste die öffentlichen Stamm- und Richtlinienseiten sowie das bereitgestellte Umleitungsobjekt /4/6912070; Der vollständige Satz von Werbezonen-IDs der Domain konnte nicht aufgelistet werden.
- Weiterleitungsziele sind dynamisch und können je nach Zeit, Standort, Browserprofil, Cookies oder Werbeinventar variieren; Bei den aufgezeichneten Zielen handelt es sich eher um repräsentative Beobachtungen als um eine permanente Zielliste.
- Die Zielseiten wurden nur soweit überprüft, dass der angebotene Service und das Navigationsergebnis ermittelt werden konnten. Es wurde kein Konto, keine Anmeldedaten, keine Zahlung, keine Altersüberprüfung oder kein Download-Vorgang abgeschlossen.
- Das Ergebnis bezieht sich auf das zum erfassten Zeitpunkt überprüfte öffentliche Verhalten und lässt keine Prognose für zukünftige Ziele oder Inhalte zu.
Helfen Sie, andere zu schützen, indem Sie diese Seite in den sozialen Medien teilen! Je mehr Menschen von omg10.com erfahren, desto weniger Chancen haben sie, jemanden zu täuschen. Helfen Sie anderen, omg10.com einzuschätzen, indem Sie diese Seite in den sozialen Medien teilen!