Ce que Gridinsoft a observé sur Omg10.com
Un analyste des menaces de Gridinsoft a examiné directement le site et documenté les éléments qui fondent cette décision.
- Analysé
- par Gridinsoft, Analyste des menaces
- Conclusion de l’analyste
- Site Web suspect
- Base factuelle
- Analyse directe du site Renseignements de fournisseurs externes : Contexte uniquement — non utilisé pour cette décision
L'examen indépendant de première partie a confirmé que le chemin omg10.com fourni est un point de terminaison de redirection publicitaire actif dont la destination change entre les exécutions répétées du navigateur. Quatre exécutions ont atteint Stake deux fois, Rainbet une fois et une page de destination d'affiliation CyberGhost VPN une fois. L'itinéraire utilisait également des identifiants de suivi, la manipulation de l'historique du navigateur, le code dépendant du client, le profilage de l'environnement, la synchronisation des cookies et le routage dynamique obscurci. Ces comportements directement observés sont incompatibles avec un verdict de sécurité élevé et soutiennent la classification plus étroite des sites Web suspects. Aucune charge utile de malware spécifique ni téléchargement automatique d’exécutable n’a été identifié.
Conclusions de l’analyste
Une URL fait pivoter les utilisateurs vers des destinations affiliées non liées
Les exécutions répétées du navigateur du même chemin omg10.com ont produit des destinations de jeu, de crypto-casino et d'affiliation VPN sans rapport. La destination n'était donc ni stable ni prévisible à partir de l'URL source.
Acheminement du trafic dépendant du client et obscurci
L'itinéraire a modifié son programme livré en fonction des caractéristiques du client et a utilisé le profilage du navigateur, la synchronisation des cookies, le suivi et le filtrage en ligne dans le cadre du processus de navigation. Ce comportement limite la transparence et rend insuffisante une évaluation propre de la page racine.
La page d'informations racine ne représente pas l'espace de noms de redirection
La page racine est une description statique de l'infrastructure publicitaire, tandis que le chemin /4/ fourni effectue un routage tiers pertinent pour la sécurité. L’âge du domaine, TLS et le contenu de la page racine ne neutralisent pas le risque de redirection directement observé.
Aucune charge utile de malware spécifique identifiée
Les preuves examinées démontrent une navigation publicitaire trompeuse, tournante et pertinente pour la confidentialité. Il n'établit pas que omg10.com a généré une charge utile de malware spécifique. La catégorie prise en charge est donc Site Web suspect plutôt qu'une étiquette de distribution de malware.
Analyse avec 5 observations documentées Voir les éléments
La page racine publique décrivait omg10.com comme une infrastructure publicitaire utilisée pour la diffusion des publicités, le suivi, l'attribution, l'optimisation des campagnes et l'acheminement du trafic plutôt que comme un site Web normal destiné aux utilisateurs.
-
Statut HTTP
200 -
URL finale
https://omg10.com/ -
Élément de page
La page indiquait que le matériel publicitaire pouvait provenir d'annonceurs tiers et que l'opérateur ne garantissait pas le contenu ou les destinations de tiers. -
Élément de page
La page de confidentialité divulgue le traitement des adresses IP, des informations sur les appareils et les navigateurs, les URL de référence, les cookies, les identifiants de publicité mobile et les identifiants en ligne similaires.
Le chemin fourni a renvoyé un document de redirection sans cache qui a modifié l'historique du navigateur, créé un identifiant publicitaire intersite, envoyé une balise de suivi et lancé la navigation côté client loin de omg10.com.
-
Statut HTTP
200 -
Élément de page
La réponse définit les cookies OAID et oaidts avec une durée de vie d'un an et SameSite=None. -
Élément de page
Le script fourni a appelé history.pushState trois fois, envoyé une balise à my.rtmark.net et attribué window.location.href à une destination externe. -
Destination de redirection
https://s.click.aliexpress.com/
Quatre navigations indépendantes du navigateur vers le même chemin fourni n'ont pas produit une destination stable. L'itinéraire a envoyé le navigateur vers deux destinations d'enregistrement de jeu ou de crypto-casino et vers une page de destination d'affiliation VPN sans rapport.
-
Destination de redirection
https://stake.com/ -
Destination de redirection
https://rainbet.com/ -
Destination de redirection
https://safe.cyberghostvpn.com/ -
Observation de l’analyste
stake.com a été atteint deux fois ; rainbet.com a été atteint une fois ; safe.cyberghostvpn.com a été atteint une fois après une redirection publicitaire supplémentaire.
Le même chemin a fourni un code client sensiblement différent selon le profil demandeur. Une variante contenait un programme de routage publicitaire obscurci avec profilage du navigateur et de l'environnement, synchronisation des cookies, routage dynamique d'échange de publicités et contrôles de filtrage en ligne.
-
Élément de page
Le script plus volumineux comprenait une collecte de fonctionnalités de navigateur et d'environnement, des contrôles de synchronisation des cookies, un gestionnaire de redirection dynamique et une option onlineFiltrationEnabled. -
Observation de l’analyste
Un profil de navigateur mobile a reçu un court document de redirection fixe tandis qu'un autre profil client a reçu le plus grand programme de routage obscurci.
Les navigations examinées ont confirmé des redirections publicitaires trompeuses et tournantes, mais n'ont pas identifié de fichier malveillant spécifique, de charge utile exécutable, de point final d'exfiltration d'informations d'identification, de hachage de fichier malveillant ou de téléchargement automatique d'exécutable.
-
Observation de l’analyste
Les preuves soutiennent une classification de site Web suspect basée sur un comportement de redirection, et non sur une allégation de distribution de logiciels malveillants.
Périmètre et limites
- L'examen a couvert les pages racine et de stratégie publiques ainsi que l'objet de redirection /4/6912070 fourni ; l'ensemble complet des identifiants de zone publicitaire du domaine n'a pas pu être énuméré.
- Les destinations de redirection sont dynamiques et peuvent varier en fonction de l'heure, de l'emplacement, du profil du navigateur, des cookies ou de l'inventaire publicitaire ; les destinations enregistrées sont des observations représentatives plutôt qu'une liste de destinations permanente.
- Les sites de destination ont été examinés suffisamment loin pour identifier le service présenté et le résultat de la navigation. Aucun compte, identifiant, paiement, vérification de l'âge ou flux de téléchargement n'a été effectué.
- Le résultat s'applique au comportement du public examiné à l'heure enregistrée et ne prédit pas les destinations ou le contenu futurs.
Aidez à protéger les autres en partageant cette page sur les réseaux sociaux ! Plus il y a de personnes informées au sujet de omg10.com, moins elles risquent de tromper quelqu'un. Aidez les autres à évaluer omg10.com en partageant cette page sur les réseaux sociaux !