
ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO
| Firma | Descripción | Puntos | Gravedad |
|---|---|---|---|
| Danger strong hits: 3 | Rutas de alto riesgo: shells, RCE, exploits | +75 | |
| Danger medium hits: 2 | Riesgo medio: paneles admin, archivos de configuración | +20 | |
| POST requests present | Anomalía de comportamiento detectada automáticamente | +8 | |
| Danger strong hits: 1 | Rutas de alto riesgo: shells, RCE, exploits | +25 | |
| Danger medium hits: 1 | Riesgo medio: paneles admin, archivos de configuración | +10 | |
| 404 ratio >= 60% | Mayoría de solicitudes devolvieron 404 — enumeración | +25 |
Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 200.158.181.5 está enumerando directorios. Configure fail2ban con jail apache-404 tras 10+ errores 404.
Datos de reconocimiento de red de Shodan. Los puertos abiertos pueden indicar servicios en ejecución, configuraciones incorrectas o superficies de ataque.
| Port | Service | Risk | Description |
|---|---|---|---|
| 6000 | Unknown | Low | Service on port 6000 |
| 6001 | Unknown | Low | Service on port 6001 |
| 6002 | Unknown | Low | Service on port 6002 |
| 6003 | Unknown | Low | Service on port 6003 |
| 6004 | Unknown | Low | Service on port 6004 |
| 6005 | Unknown | Low | Service on port 6005 |
| 6006 | Unknown | Low | Service on port 6006 |
| 6007 | Unknown | Low | Service on port 6007 |
| 6008 | Unknown | Low | Service on port 6008 |
| 6009 | Unknown | Low | Service on port 6009 |
| 6010 | Unknown | Low | Service on port 6010 |
| 6011 | Unknown | Low | Service on port 6011 |
| 6020 | Unknown | Low | Service on port 6020 |
| 6021 | Unknown | Low | Service on port 6021 |
| 6022 | Unknown | Low | Service on port 6022 |
| 6036 | Unknown | Low | Service on port 6036 |
| 6050 | Unknown | Low | Service on port 6050 |
| 6060 | Unknown | Low | Service on port 6060 |
| 6061 | Unknown | Low | Service on port 6061 |
| 6070 | Unknown | Low | Service on port 6070 |
| 6080 | Unknown | Low | Service on port 6080 |
| 6081 | Unknown | Low | Service on port 6081 |
| 8081 | Unknown | Low | Service on port 8081 |
| 8084 | Unknown | Low | Service on port 8084 |
| 8089 | Unknown | Low | Service on port 8089 |
| 8090 | Unknown | Low | Service on port 8090 |
| 8291 | MikroTik | High | MikroTik Winbox — router management, targeted by VPNFilter malware |
| 10050 | Unknown | Low | Service on port 10050 |
| 61617 | Unknown | Low | Service on port 61617 |
⚠️ Se detectaron 1 puerto de alto riesgo en 200.158.181.5. Estos servicios no deben ser accesibles públicamente sin reglas estrictas de firewall.
Fuente: Shodan InternetDB. Escaneado independientemente de abuse.mom.
Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
200.158.181.5 has been assigned a threat score of 103/100 (Critical). Esto representa un nivel de riesgo crítico. Nuestros sistemas de detección han identificado múltiples indicadores de alta confianza de intención maliciosa.
The following attack categories were identified:
El análisis de inteligencia de amenazas vinculó 200.158.181.5 con actividad maliciosa originada en Botucatu, Brazil, operando en la red de Vivo. La dirección ha estado bajo observación desde su detección inicial. La dirección ha estado activa durante 3 días en nuestro sistema de monitoreo, produciendo 3 solicitudes marcadas a una tasa de ~1/día. La dirección está clasificada como residencial. La actividad maliciosa desde IPs residenciales típicamente indica compromiso del dispositivo o membresía en botnet. La IP exhibe comportamiento de enumeración de directorios, solicitando sistemáticamente rutas inexistentes. Brazil actualmente representa 151 IPs bloqueadas en nuestra base de datos, siendo una fuente significativa de tráfico malicioso. Con una puntuación de 103/100, esta IP está entre las más peligrosas de nuestra base de datos. Se recomienda bloqueo inmediato y completo.
This IP is classified as residential, suggesting it may belong to a compromised home device, IoT botnet member, or an infected personal computer. Residential IPs involved in attacks often indicate malware infection without the owner's knowledge.
Request smuggling exploits differences in how front-end and back-end servers parse HTTP requests. This technique can bypass security controls, poison web caches, and hijack other users sessions by desynchronizing request boundaries.
Deepfake audio and video enable convincing impersonation of executives and trusted individuals. Real-time voice cloning has been used in successful fraud campaigns, adding a new dimension to social engineering that traditional security training does not address.