ABUSE.MOM
INFORME DE AMENAZA

Informe de amenaza IP
195.158.24.137

ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO

Generado: 2026-05-27 08:59:06
Primera vez visto: 2026-03-17 02:00:05
Última vez visto: 2026-03-17 02:00:05
103

⛔ Veredicto: BLOQUEO

Esta dirección IP ha sido clasificada como fuente de actividad automatizada maliciosa. Puntuación de amenaza: 103/100. Total de solicitudes maliciosas observadas: 1.

DANGER_PATHMETHOD
01

Geolocalización y clasificación

Dirección IP
195.158.24.137
Tipo
Residential
País
🇺🇿 UZ
Ciudad
Tashkent
ISP
"Uzbektelekom" Joint Stock Company
Organización
Uztelecom
Sistema autónomo
AS8193 Uzbektelekom Joint Stock Company
Nº de solicitudes
1
02

Firmas de detección

FirmaDescripciónPuntosGravedad
Danger strong hits: 3Rutas de alto riesgo: shells, RCE, exploits+75
Danger medium hits: 2Riesgo medio: paneles admin, archivos de configuración+20
POST requests presentAnomalía de comportamiento detectada automáticamente+8
Σ = 103
03

Actividad observada

Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.

[redacted]
GET
/
200
Solicitudes mostradas: 1 · HTTP 404: 0 · Patrones peligrosos: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Cronología

2026-03-17 02:00:05
Primera solicitud maliciosa detectada
IP ingresó en monitoreo desde registros del servidor
Durante la observación
Se activaron múltiples firmas de detección
Danger strong hits: 3 (+75), Danger medium hits: 2 (+20), POST requests present (+8)
2026-03-17 02:00:05
Última solicitud maliciosa observada
Puntuación total alcanzada: 103/100
Siguiente ciclo
IP bloqueada — todas las solicitudes posteriores denegadas (HTTP 403)
Añadida a la lista de bloqueo automáticamente
05

Proveedor de red

"Uzbektelekom" Joint Stock Company
AS8193 · 🇺🇿 UZ
06

Recomendaciones

Acciones tomadas y recomendadas

  • IP 195.158.24.137 está bloqueada a nivel de aplicación (HTTP 403)
  • Considere bloquear a nivel de firewall (iptables/CSF)
  • Reporte el abuso al proveedor de red a través de su contacto de abuso
  • Asegúrese de que archivos sensibles (.env, .git) no sean accesibles desde la web

⚙️ Seguridad general

Agregue 195.158.24.137 a la lista de bloqueo de su firewall. Revise logs para conexiones exitosas.

08

Puertos abiertos y servicios

Datos de reconocimiento de red de Shodan. Los puertos abiertos pueden indicar servicios en ejecución, configuraciones incorrectas o superficies de ataque.

PUERTOS ABIERTOS (16)
PortServiceRiskDescription
25SMTPMediumSMTP mail server — can be abused for spam relay
53DNSLowDNS server — potential for DNS amplification attacks
80HTTPLowHTTP web server — standard web traffic
110POP3LowService on port 110
143IMAPLowService on port 143
443HTTPSLowHTTPS web server — encrypted web traffic
465UnknownLowService on port 465
587UnknownLowService on port 587
993IMAPSLowService on port 993
995POP3SLowService on port 995
1701UnknownLowService on port 1701
1723PPTPLowService on port 1723
3260UnknownLowService on port 3260
8291MikroTikHighMikroTik Winbox — router management, targeted by VPNFilter malware
8800UnknownLowService on port 8800
9090UnknownLowService on port 9090

⚠️ Se detectaron 1 puerto de alto riesgo en 195.158.24.137. Estos servicios no deben ser accesibles públicamente sin reglas estrictas de firewall.

TECNOLOGÍAS DETECTADAS
f5:nginxpostfix:postfix
Hostnames: arendator.uzmail.aids-center.uz
PTR: mail.aids-center.uz

Fuente: Shodan InternetDB. Escaneado independientemente de abuse.mom.

09

Estado en listas negras (DNSBL)

Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.

✓ Limpio
ix.dnsbl.manitu.net
✓ Limpio
dnsbl.sorbs.net
✓ Limpio
zen.spamhaus.org
✓ Limpio
bl.spamcop.net
✓ Limpio
dnsbl-1.uceprotect.net
✓ Limpio
b.barracudacentral.org
✓ Limpio
truncate.gbudb.net
✓ Limpio
psbl.surriel.com

Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.

10

Threat Analysis

195.158.24.137 has been assigned a threat score of 103/100 (Critical). Esta es una amenaza de nivel crítico. Los administradores de sistemas deben tratar esta IP como hostil y bloquear todas las conexiones entrantes sin excepción.

📊 Threat Analysis

La dirección 195.158.24.137 se origina en Tashkent, UZ, operando en la red de "Uzbektelekom" Joint Stock Company. Fue identificada mediante análisis automatizado del tráfico de red entrante en los puntos monitoreados. Durante un período de 1 días, esta IP generó 1 solicitudes maliciosas, promediando aproximadamente 1 solicitudes por día. Esta es una dirección IP residencial, lo que sugiere un dispositivo doméstico comprometido como un router, electrodoméstico inteligente o estación de trabajo infectada participando en una botnet. UZ actualmente representa 54 IPs bloqueadas en nuestra base de datos, siendo una fuente notable de tráfico malicioso. Con una puntuación de 103/100, esta IP está entre las más peligrosas de nuestra base de datos. Se recomienda bloqueo inmediato y completo.

This IP is classified as residential, suggesting it may belong to a compromised home device, IoT botnet member, or an infected personal computer. Residential IPs involved in attacks often indicate malware infection without the owner's knowledge.

11

Related Threats

🇺🇿 Top threats from UZ

90.156.195.162 (195)92.253.195.204 (103)93.188.81.61 (103)87.192.224.2 (103)213.230.87.66 (103)View all →

🏢 Same network: AS8193

90.156.195.162 (195)93.188.81.61 (103)87.192.224.2 (103)213.230.87.66 (103)144.124.196.27 (103)View all →
12

Security Intelligence

💡 API Abuse and Enumeration

Modern attacks increasingly target APIs rather than traditional web interfaces. Attackers enumerate endpoints, test for broken authentication, and exploit excessive data exposure. API attacks are harder to detect as they mimic legitimate programmatic access patterns.

💡 Botnet Command and Control Evolution

Botnet C2 infrastructure has evolved from centralized IRC channels to resilient peer-to-peer networks, domain generation algorithms, and blockchain-based communication. This evolution makes botnet takedowns increasingly difficult and expensive.

🔍 Check Any IP Address

Share this report: