ABUSE.MOM
RELATÓRIO DE AMEAÇA

Relatório de ameaça IP
14.224.170.240

ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO

Gerado: 2026-05-30 14:53:20
Primeira vez visto: 2026-02-23 07:01:54
Última vez visto: 2026-03-19 12:00:06
105

⛔ Veredito: BLOQUEIO

Este endereço IP foi classificado como fonte de atividade automatizada maliciosa. Pontuação de ameaça: 105/100. Total de solicitações maliciosas observadas: 2.

DANGER_PATHRATIO_404REDIRECT_PROBEREFERER
01

Geolocalização e classificação

Endereço IP
14.224.170.240
Tipo
Residential
País
🇻🇳 Vietnam
Cidade
Ho Chi Minh City
ISP
VNPT
Organização
Vietnam Posts and Telecommunications Group
Sistema autônomo
AS45899 VNPT Corp
Nº de solicitações
2
02

Assinaturas de detecção

AssinaturaDescriçãoPontosGravidade
Danger medium hits: 8Risco médio: painéis admin, arquivos de configuração+60
404 ratio 40-60%Maioria das solicitações retornou 404 — enumeração+15
Probe pattern 302->404 same pathAnomalia comportamental detectada automaticamente+20
Foreign referer seenReferer de domínio externo não relacionado+10
Danger medium hits: 6Risco médio: painéis admin, arquivos de configuração+60
Σ = 165
03

Atividade observada

Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.

[redacted]
GET
/
200
Solicitações exibidas: 1 · HTTP 404: 0 · Padrões perigosos: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Cronologia

2026-02-23 07:01:54
Primeira solicitação maliciosa detectada
IP entrou em monitoramento a partir dos logs
Durante observação
Múltiplas assinaturas de detecção ativadas
Danger medium hits: 8 (+60), 404 ratio 40-60% (+15), Probe pattern 302->404 same path (+20)
2026-03-19 12:00:06
Última solicitação maliciosa observada
Pontuação total atingida: 105/100
Próximo ciclo
IP bloqueado — todas as solicitações subsequentes negadas (HTTP 403)
Adicionado à lista de bloqueio automaticamente
05

Provedor de rede

VNPT
AS45899 · 🇻🇳 Vietnam
06

Recomendações

Ações tomadas e recomendadas

  • IP 14.224.170.240 está bloqueado no nível da aplicação (HTTP 403)
  • Considere bloquear no nível do firewall (iptables/CSF)
  • Reporte o abuso ao provedor de rede através do contato de abuso
  • Garanta que arquivos sensíveis (.env, .git) não sejam acessíveis pela web

🔎 Defesa contra varredura de diretórios

IP 14.224.170.240 está enumerando diretórios. Configure fail2ban com jail apache-404 após 10+ erros 404.

08

Portas abertas e serviços

Dados de reconhecimento de rede do Shodan. Portas abertas podem indicar serviços em execução, configurações incorretas ou superfícies de ataque.

PORTAS ABERTAS (81)
PortServiceRiskDescription
2000UnknownLowService on port 2000
18000UnknownLowService on port 18000
18002UnknownLowService on port 18002
18003UnknownLowService on port 18003
18004UnknownLowService on port 18004
18005UnknownLowService on port 18005
18006UnknownLowService on port 18006
18009UnknownLowService on port 18009
18010UnknownLowService on port 18010
18011UnknownLowService on port 18011
18012UnknownLowService on port 18012
18014UnknownLowService on port 18014
18015UnknownLowService on port 18015
18016UnknownLowService on port 18016
18018UnknownLowService on port 18018
18019UnknownLowService on port 18019
18020UnknownLowService on port 18020
18021UnknownLowService on port 18021
18023UnknownLowService on port 18023
18024UnknownLowService on port 18024
18025UnknownLowService on port 18025
18027UnknownLowService on port 18027
18028UnknownLowService on port 18028
18031UnknownLowService on port 18031
18033UnknownLowService on port 18033
18035UnknownLowService on port 18035
18042UnknownLowService on port 18042
18047UnknownLowService on port 18047
18048UnknownLowService on port 18048
18053UnknownLowService on port 18053
18055UnknownLowService on port 18055
18056UnknownLowService on port 18056
18057UnknownLowService on port 18057
18058UnknownLowService on port 18058
18059UnknownLowService on port 18059
18060UnknownLowService on port 18060
18061UnknownLowService on port 18061
18063UnknownLowService on port 18063
18064UnknownLowService on port 18064
18065UnknownLowService on port 18065
18068UnknownLowService on port 18068
18069UnknownLowService on port 18069
18070UnknownLowService on port 18070
18071UnknownLowService on port 18071
18073UnknownLowService on port 18073
18074UnknownLowService on port 18074
18077UnknownLowService on port 18077
18078UnknownLowService on port 18078
18081UnknownLowService on port 18081
18084UnknownLowService on port 18084
18086UnknownLowService on port 18086
18087UnknownLowService on port 18087
18090UnknownLowService on port 18090
18091UnknownLowService on port 18091
18093UnknownLowService on port 18093
18094UnknownLowService on port 18094
18095UnknownLowService on port 18095
18096UnknownLowService on port 18096
18097UnknownLowService on port 18097
18098UnknownLowService on port 18098
18100UnknownLowService on port 18100
18101UnknownLowService on port 18101
18102UnknownLowService on port 18102
18103UnknownLowService on port 18103
18105UnknownLowService on port 18105
18107UnknownLowService on port 18107
18110UnknownLowService on port 18110
18111UnknownLowService on port 18111
18113UnknownLowService on port 18113
18182UnknownLowService on port 18182
18200UnknownLowService on port 18200
18225UnknownLowService on port 18225
18239UnknownLowService on port 18239
18245UnknownLowService on port 18245
18264UnknownLowService on port 18264
18368UnknownLowService on port 18368
18443UnknownLowService on port 18443
18556UnknownLowService on port 18556
18765UnknownLowService on port 18765
18789UnknownLowService on port 18789
18888UnknownLowService on port 18888
VULNERABILIDADES CONHECIDAS (CVE) (4)
CVE IDLink
CVE-2025-62168NVD →
CVE-2024-37894NVD →
CVE-2025-59362NVD →
CVE-2024-45802NVD →

🔴 Este host possui 4 CVEs conhecidos associados aos seus serviços expostos. Múltiplas vulnerabilidades sugerem falhas no gerenciamento de patches. Revise cada CVE no banco de dados NVD.

TECNOLOGIAS DETECTADAS
squid-cache:squid:6.9
Hostnames: static.vnpt.vn
PTR: static.vnpt.vn

Fonte: Shodan InternetDB. Escaneado independentemente do abuse.mom.

09

Status em listas negras (DNSBL)

Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.

⛔ NA LISTA
Spamhaus ZEN

Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.

10

Threat Analysis

14.224.170.240 has been assigned a threat score of 105/100 (Critical). Esta é uma ameaça de nível crítico. Administradores de sistemas devem tratar este IP como hostil e bloquear todas as conexões de entrada sem exceção.

The following attack categories were identified:

Path Enumeration

📊 Threat Analysis

Nossa infraestrutura de monitoramento identificou 14.224.170.240, geolocalizado em Ho Chi Minh City, Vietnam, operando na rede de VNPT, como fonte de atividade de rede suspeita. Ao longo de 24 dias, este IP gerou 2 requisições maliciosas, com média de aproximadamente 0.1 requisições por dia. O endereço é classificado como residencial. Atividade maliciosa de IPs residenciais tipicamente indica comprometimento de dispositivo ou participação em botnet. O IP exibe comportamento de enumeração de diretórios, solicitando sistematicamente caminhos inexistentes. Vietnam atualmente responde por 196 IPs bloqueados em nosso banco de dados, sendo uma fonte significativa de tráfego malicioso. Uma pontuação de 105/100 coloca este endereço no nível mais alto de severidade.

This IP is classified as residential, suggesting it may belong to a compromised home device, IoT botnet member, or an infected personal computer. Residential IPs involved in attacks often indicate malware infection without the owner's knowledge.

11

Related Threats

🇻🇳 Top threats from Vietnam

103.216.118.66 (273)210.2.86.189 (235)103.61.123.221 (235)116.118.47.174 (235)14.225.32.188 (235)View all →

🏢 Same network: AS45899

14.174.108.137 (163)14.241.96.71 (155)203.210.222.126 (150)123.30.233.48 (130)14.178.10.112 (130)View all →
12

Security Intelligence

💡 Server-Side Request Forgery (SSRF)

SSRF attacks trick servers into making requests to internal resources that should not be publicly accessible. This can expose cloud metadata endpoints, internal APIs, and private network services, potentially leading to full infrastructure compromise.

💡 Bulletproof Hosting Ecosystem

Bulletproof hosting providers deliberately ignore abuse complaints, creating safe havens for malicious operations. These providers often operate in jurisdictions with weak cybercrime enforcement, offering services specifically marketed to criminal organizations.

🔍 Check Any IP Address

Share this report: