
ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO
| Firma | Descripción | Puntos | Gravedad |
|---|---|---|---|
| UA bot: python | User-Agent de bot/rastreador conocido detectado | +40 | |
| Danger strong hits: 1 | Rutas de alto riesgo: shells, RCE, exploits | +25 |
Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 38.60.176.209 muestra comportamiento UA sospechoso. Bloquee solicitudes con User-Agent vacío.
Datos de reconocimiento de red de Shodan. Los puertos abiertos pueden indicar servicios en ejecución, configuraciones incorrectas o superficies de ataque.
| Port | Service | Risk | Description |
|---|---|---|---|
| 80 | HTTP | Low | HTTP web server — standard web traffic |
| CVE ID | Link |
|---|---|
| CVE-2023-31122 | NVD → |
| CVE-2025-66200 | NVD → |
| CVE-2023-25690 | NVD → |
| CVE-2006-20001 | NVD → |
| CVE-2024-40898 | NVD → |
| CVE-2022-26377 | NVD → |
| CVE-2024-42516 | NVD → |
| CVE-2025-23048 | NVD → |
| CVE-2012-4001 | NVD → |
| CVE-2009-2299 | NVD → |
| CVE-2012-3526 | NVD → |
| CVE-2013-0941 | NVD → |
| CVE-2024-38473 | NVD → |
| CVE-2013-0942 | NVD → |
| CVE-2024-39573 | NVD → |
| CVE-2025-58098 | NVD → |
| CVE-2024-24795 | NVD → |
| CVE-2013-4365 | NVD → |
| CVE-2011-2688 | NVD → |
| CVE-2024-38472 | NVD → |
| CVE-2022-37436 | NVD → |
| CVE-2024-38477 | NVD → |
| CVE-2009-0796 | NVD → |
| CVE-2022-29404 | NVD → |
| CVE-2022-23943 | NVD → |
🔴 Este host tiene 54 CVE conocidos asociados con sus servicios expuestos. Este volumen sugiere software severamente desactualizado. Revise cada CVE en la base de datos NVD.
Fuente: Shodan InternetDB. Escaneado independientemente de abuse.mom.
Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
38.60.176.209 has been assigned a threat score of 65/100 (High). A este nivel de amenaza, la IP se considera de alto riesgo. Las reglas del firewall deben actualizarse para denegar el tráfico de esta fuente.
The following attack categories were identified:
La dirección IP 38.60.176.209 ha sido rastreada hasta Marseille, France, operando en la red de Kaopu Cloud HK Limited. Nuestros sistemas de detección de amenazas marcaron esta dirección basándose en patrones de comportamiento malicioso observados. Durante su ventana de observación de 1 días, registramos 1 solicitudes hostiles de esta IP — aproximadamente 1 por día en promedio. Esta dirección pertenece a un proveedor de datacenter o hosting en la nube. Las IPs de hosting son frecuentemente aprovechadas por actores de amenazas que alquilan instancias VPS baratas específicamente para realizar ataques. Se detectaron anomalías sospechosas de User-Agent incluyendo cadenas UA vacías, falsificadas o en rotación rápida. La puntuación de 65/100 justifica monitoreo activo y limitación de velocidad.
This IP belongs to a hosting or data center provider. Malicious traffic from hosting infrastructure often originates from compromised VPS instances, rented servers used for scanning campaigns, or abused free-tier cloud accounts. Hosting providers typically respond to abuse reports within 24-72 hours.
Analyzing User-Agent strings reveals automated tools masquerading as legitimate browsers. Inconsistencies between claimed browser capabilities and actual behavior, impossible version combinations, and known scanner signatures help identify malicious clients.
Zero-day vulnerabilities command premium prices in both legitimate and criminal markets. Government agencies, defensive security firms, and criminal organizations compete for these undisclosed flaws, creating a complex ecosystem around vulnerability discovery and disclosure.