ABUSE.MOM
RELATÓRIO DE AMEAÇA

Relatório de ameaça IP
103.124.225.173

ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO

Gerado: 2026-05-30 11:50:11
Primeira vez visto: 2026-03-11 07:00:05
Última vez visto: 2026-03-11 07:00:05
145

⛔ Veredito: BLOQUEIO

Este endereço IP foi classificado como fonte de atividade automatizada maliciosa. Pontuação de ameaça: 145/100. Total de solicitações maliciosas observadas: 1.

DANGER_PATHREFERER
01

Geolocalização e classificação

Endereço IP
103.124.225.173
Tipo
Residential
País
🇧🇩 Bangladesh
Cidade
Jessore
ISP
Level3
Organização
Unknown
Sistema autônomo
AS58682 Level3 Carrier Ltd.
Nº de solicitações
1
02

Assinaturas de detecção

AssinaturaDescriçãoPontosGravidade
Danger strong hits: 3Caminhos de alto risco: shells, RCE, exploits+75
Danger medium hits: 10Risco médio: painéis admin, arquivos de configuração+60
Foreign referer seenReferer de domínio externo não relacionado+10
Σ = 145
03

Atividade observada

Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.

[redacted]
GET
/
200
Solicitações exibidas: 1 · HTTP 404: 0 · Padrões perigosos: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Cronologia

2026-03-11 07:00:05
Primeira solicitação maliciosa detectada
IP entrou em monitoramento a partir dos logs
Durante observação
Múltiplas assinaturas de detecção ativadas
Danger strong hits: 3 (+75), Danger medium hits: 10 (+60), Foreign referer seen (+10)
2026-03-11 07:00:05
Última solicitação maliciosa observada
Pontuação total atingida: 145/100
Próximo ciclo
IP bloqueado — todas as solicitações subsequentes negadas (HTTP 403)
Adicionado à lista de bloqueio automaticamente
05

Provedor de rede

Level3
AS58682 · 🇧🇩 Bangladesh
06

Recomendações

Ações tomadas e recomendadas

  • IP 103.124.225.173 está bloqueado no nível da aplicação (HTTP 403)
  • Considere bloquear no nível do firewall (iptables/CSF)
  • Reporte o abuso ao provedor de rede através do contato de abuso
  • Garanta que arquivos sensíveis (.env, .git) não sejam acessíveis pela web

⚙️ Segurança geral

Adicione 103.124.225.173 à lista de bloqueio do seu firewall. Revise logs para conexões bem-sucedidas.

08

Portas abertas e serviços

Dados de reconhecimento de rede do Shodan. Portas abertas podem indicar serviços em execução, configurações incorretas ou superfícies de ataque.

PORTAS ABERTAS (5)
PortServiceRiskDescription
161UnknownLowService on port 161
1723PPTPLowService on port 1723
7878UnknownLowService on port 7878
8080HTTP-AltLowHTTP alternative port — often used for admin panels or proxies
8181UnknownLowService on port 8181
VULNERABILIDADES CONHECIDAS (CVE) (6)
CVE IDLink
CVE-2020-7656NVD →
CVE-2020-11023NVD →
CVE-2012-6708NVD →
CVE-2020-11022NVD →
CVE-2019-11358NVD →
CVE-2015-9251NVD →

🔴 Este host possui 6 CVEs conhecidos associados aos seus serviços expostos. Múltiplas vulnerabilidades sugerem falhas no gerenciamento de patches. Revise cada CVE no banco de dados NVD.

TECNOLOGIAS DETECTADAS
jquery:jquery:1.7.1
Hostnames: 173.225.124.103-level3carrier.net
PTR: 173.225.124.103-level3carrier.net

Fonte: Shodan InternetDB. Escaneado independentemente do abuse.mom.

09

Status em listas negras (DNSBL)

Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.

⛔ NA LISTA
Spamhaus ZEN

Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.

10

Threat Analysis

103.124.225.173 has been assigned a threat score of 145/100 (Critical). Uma pontuação tão alta marca um ator de ameaça crítico. Este endereço demonstrou comportamento malicioso persistente e agressivo em múltiplos vetores de detecção.

📊 Threat Analysis

O endereço IP 103.124.225.173 foi rastreado até Jessore, Bangladesh, operando na rede de Level3. Nossos sistemas de detecção de ameaças sinalizaram este endereço com base em padrões de comportamento malicioso observados. Ao longo de 1 dias, este IP gerou 1 requisições maliciosas, com média de aproximadamente 1 requisições por dia. Este é um endereço IP residencial, sugerindo um dispositivo doméstico comprometido como roteador, aparelho inteligente ou estação de trabalho infectada participando de uma botnet. Nossos registros mostram 102 IPs maliciosos originados de Bangladesh, posicionando-o como um contribuinte significativa para atividade de ameaças global. Com uma pontuação de 145/100, este IP está entre os mais perigosos do nosso banco de dados. Bloqueio imediato e completo é fortemente recomendado.

This IP is classified as residential, suggesting it may belong to a compromised home device, IoT botnet member, or an infected personal computer. Residential IPs involved in attacks often indicate malware infection without the owner's knowledge.

11

Related Threats

🇧🇩 Top threats from Bangladesh

103.177.150.22 (295)103.132.182.55 (295)144.79.133.48 (245)103.177.150.11 (240)103.177.150.13 (240)View all →

🏢 Same network: AS58682

View all →
12

Security Intelligence

💡 Cross-Site Scripting (XSS) Attacks

XSS attacks inject malicious scripts into web pages viewed by other users. Reflected XSS uses crafted URLs, while stored XSS persists in databases. Both types can steal session cookies, redirect users, or deface websites.

💡 Network Telescope and Darknet Monitoring

Network telescopes monitor large blocks of unused IP address space. Since no legitimate traffic should reach these addresses, all observed traffic represents scanning, backscatter from spoofed attacks, or misconfiguration — providing pure signal for threat analysis.

🔍 Check Any IP Address

Share this report: