Besmette Visit Durbuy website met "Shigaxapo"

Pagina: 1
Acties:

Acties:
  • 0 Henk 'm!

  • jonasross
  • Registratie: Maart 2014
  • Laatst online: 23-08 12:53
Beste,

Wij hebben voor een uitstap de website van visit durbuy bezocht. (https://durbuytourisme.be)
Dit lijkt een legitieme website; maar bij het laden zagen we eerste een soort 'youtube' venster & de geschiedenis toont aan dat er een redirect is gebeurd naar een andere website (shigaxapo).
Na even op google gezeten te hebben ziet dat er niet zo prettig is.
Even Malwarebytes op pc gesmeten & na een scan met Malwarebytes lijkt er niets aan de hand maar wanneer we surfen naar de website merken we wel dat Malwarebytes hem blokkeert.

1) Kan het achterliggend toch iets mee geïnstalleerd zijn?
2) Is er een meldpunt zodat de betrokken website gemeld kan worden?

Afbeeldingslocatie: https://tweakers.net/i/5FullQuuhFCyhrXD9WHcaDLtPcU=/800x/filters:strip_exif()/f/image/hYHJC7OksantNrEAiBkbzG9p.png?f=fotoalbum_large

Acties:
  • 0 Henk 'm!

  • HKLM_
  • Registratie: Februari 2009
  • Laatst online: 12:28
Virustotaal geeft geen warnings als die de site heeft gescand

Cloud ☁️


Acties:
  • 0 Henk 'm!

  • jonasross
  • Registratie: Maart 2014
  • Laatst online: 23-08 12:53
HKLM_ schreef op donderdag 30 juni 2022 @ 22:20:
Virustotaal geeft geen warnings als die de site heeft gescand
Dat is bijzonder.

In de geschiedenis van Chrome zie je een redirect naar die website staan. En als je die dan verder gaat opzoeken dan krijg je bijvoorbeeld dit rapport https://www.joesandbox.com/analysis/650290/0/html

Plus huidige geschiedenis toont dan dit;

Afbeeldingslocatie: https://tweakers.net/i/RUrlrPqXWJ-P_eas0y9AiNctsWc=/800x/filters:strip_exif()/f/image/K0MZo7FqAX0dS087MisgK5y3.png?f=fotoalbum_large

[ Voor 32% gewijzigd door jonasross op 30-06-2022 22:27 ]


Acties:
  • +2 Henk 'm!

  • Brahiewahiewa
  • Registratie: Oktober 2001
  • Laatst online: 30-09-2022

Brahiewahiewa

boelkloedig

jonasross schreef op donderdag 30 juni 2022 @ 22:25:
[...]
In de geschiedenis van Chrome zie je een redirect naar die website staan...
In de geschiedenis van jouw Chrome zie je een redirect staan.
In mijn browser zie ik die niet. Dat zou kunnen betekenen dat jouw Chrome geïnfecteerd is.
jonasross schreef op donderdag 30 juni 2022 @ 22:15:
...Is er een meldpunt zodat de betrokken website gemeld kan worden?...
Nee. Er is geen centrale registratie van verdachte web sites.
Als je iets wil melden kun je dat doen bij de eigenaar van de site. Kijk onder "contact"

QnJhaGlld2FoaWV3YQ==


Acties:
  • +2 Henk 'm!

  • Incognitum
  • Registratie: November 2016
  • Laatst online: 12:34
Ik heb net ook getest. Ik word niet doorgelinkt en er staat ook niks vreemds in mijn geschiedenis. Lijkt me toch een lokaal ‘iets’.

Acties:
  • 0 Henk 'm!

  • jonasross
  • Registratie: Maart 2014
  • Laatst online: 23-08 12:53
Incognitum schreef op vrijdag 1 juli 2022 @ 10:43:
Ik heb net ook getest. Ik word niet doorgelinkt en er staat ook niks vreemds in mijn geschiedenis. Lijkt me toch een lokaal ‘iets’.
Super, bedankt voor de feedback!
Lijkt me niet echt iets lokaal aangezien het eerst bij een vriend voorkwam & ik dan op een apart systeem dit nog even na getest heb en dus dan een blokkade vanuit Malwarebytes kreeg.

Note; ik zie dat ondertussen de website inderdaad ook in Malwarebytes geen melding meer geeft - dus ik ga er vanuit dat dit ondertussen opgelost is. _/-\o_

[ Voor 3% gewijzigd door jonasross op 01-07-2022 11:35 ]

Pagina: 1