
ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO
| Firma | Descripción | Puntos | Gravedad |
|---|---|---|---|
| UA changed for same IP | Múltiples User-Agents — técnica de rotación de bot | +25 | |
| Foreign referer seen | Referer de dominio externo no relacionado | +10 | |
| 404 ratio >= 60% | Mayoría de solicitudes devolvieron 404 — enumeración | +25 |
Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 38.102.85.4 muestra comportamiento UA sospechoso. Bloquee solicitudes con User-Agent vacío.
IP 38.102.85.4 está enumerando directorios. Configure fail2ban con jail apache-404 tras 10+ errores 404.
Datos de reconocimiento de red de Shodan. Los puertos abiertos pueden indicar servicios en ejecución, configuraciones incorrectas o superficies de ataque.
| Port | Service | Risk | Description |
|---|---|---|---|
| 21 | FTP | Medium | File Transfer Protocol — often targeted for anonymous login attacks |
| 22 | SSH | Low | Secure Shell — common brute force target for remote access |
| 25 | SMTP | Medium | SMTP mail server — can be abused for spam relay |
| 110 | POP3 | Low | Service on port 110 |
| 143 | IMAP | Low | Service on port 143 |
| 465 | Unknown | Low | Service on port 465 |
| 587 | Unknown | Low | Service on port 587 |
| 993 | IMAPS | Low | Service on port 993 |
| 995 | POP3S | Low | Service on port 995 |
| 2083 | Unknown | Low | Service on port 2083 |
| 5053 | Unknown | Low | Service on port 5053 |
| 7777 | Unknown | Low | Service on port 7777 |
| 8888 | HTTP-Alt | Low | Service on port 8888 |
| 9443 | Unknown | Low | Service on port 9443 |
| 10443 | Unknown | Low | Service on port 10443 |
⚠️ Se detectaron 1 puerto de alto riesgo en 38.102.85.4. Estos servicios no deben ser accesibles públicamente sin reglas estrictas de firewall.
| CVE ID | Link |
|---|---|
| CVE-2023-51766 | NVD → |
| CVE-2026-40687 | NVD → |
| CVE-2026-40686 | NVD → |
| CVE-2025-30232 | NVD → |
| CVE-2026-40684 | NVD → |
| CVE-2025-67896 | NVD → |
| CVE-2024-39929 | NVD → |
| CVE-2026-40685 | NVD → |
🔴 Este host tiene 8 CVE conocidos asociados con sus servicios expuestos. Múltiples vulnerabilidades sugieren brechas en la gestión de parches. Revise cada CVE en la base de datos NVD.
Fuente: Shodan InternetDB. Escaneado independientemente de abuse.mom.
Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
38.102.85.4 has been assigned a threat score of 60/100 (High). Esta puntuación indica una alta severidad de amenaza. La IP ha mostrado patrones claros de comportamiento malicioso que requieren medidas defensivas inmediatas.
The following attack categories were identified:
38.102.85.4 está registrada en Montreal, Canada, operando en la red de Rica Web Services. Esta IP apareció por primera vez en nuestros feeds de amenazas tras activar múltiples firmas de detección conductual. La dirección ha estado activa durante 6 días en nuestro sistema de monitoreo, produciendo 21 solicitudes marcadas a una tasa de ~3.5/día. Esta es una dirección IP residencial, lo que sugiere un dispositivo doméstico comprometido como un router, electrodoméstico inteligente o estación de trabajo infectada participando en una botnet. Se identificaron dos patrones de ataque (User-Agent Anomaly y Path Enumeration), sugiriendo una campaña semi-automatizada que apunta a múltiples vulnerabilidades. Canada actualmente representa 103 IPs bloqueadas en nuestra base de datos, siendo una fuente significativa de tráfico malicioso. La puntuación de 60/100 justifica monitoreo activo y limitación de velocidad.
This IP is classified as residential, suggesting it may belong to a compromised home device, IoT botnet member, or an infected personal computer. Residential IPs involved in attacks often indicate malware infection without the owner's knowledge.
TLS fingerprinting creates unique identifiers based on how clients negotiate encrypted connections. The JA3 and JA4 methods generate hashes from TLS ClientHello parameters, enabling identification of specific tools and malware regardless of IP address changes.
Signature-based detection matches known attack patterns but misses novel threats. Behavioral analysis identifies anomalies in request patterns, timing, and volume, catching zero-day attacks that signatures cannot recognize.