
ABUSE.MOM — COMPÓRTATE O SERÁS EXPUESTO
| Firma | Descripción | Puntos | Gravedad |
|---|---|---|---|
| Malicious Activity | Anomalía de comportamiento detectada automáticamente | +0 |
Solicitudes HTTP reconstruidas de los registros del servidor. Dominios objetivo ocultos por seguridad.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Agregue 79.124.76.141 a la lista de bloqueo de su firewall. Revise logs para conexiones exitosas.
Esta IP fue verificada contra las principales listas negras DNS utilizadas por servidores de correo y firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
79.124.76.141 has been assigned a threat score of 70/100 (High). Esto lo clasifica como una amenaza de alta severidad. Se recomienda el bloqueo proactivo para infraestructura sensible.
El análisis de inteligencia de amenazas vinculó 79.124.76.141 con actividad maliciosa originada en Sofia, Bulgaria, operando en la red de NS1.BG. La dirección ha estado bajo observación desde su detección inicial. Durante su ventana de observación de 28 días, registramos 8 solicitudes hostiles de esta IP — aproximadamente 0.3 por día en promedio. Bulgaria actualmente representa 68 IPs bloqueadas en nuestra base de datos, siendo una fuente notable de tráfico malicioso. La puntuación de 70/100 indica un actor malicioso confirmado.
SSTI occurs when user input is embedded in server-side templates without sanitization. Successful exploitation often leads to remote code execution, as template engines typically have access to powerful server-side functionality.
Analyzing attack patterns at the AS (Autonomous System) level reveals which networks harbor the most malicious activity. Some ASes have abuse rates orders of magnitude higher than average, indicating lax enforcement of acceptable use policies.