
ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO
| Assinatura | Descrição | Pontos | Gravidade |
|---|---|---|---|
| 404 ratio 40-60% | Maioria das solicitações retornou 404 — enumeração | +15 | |
| Danger strong hits: 2 | Caminhos de alto risco: shells, RCE, exploits | +50 | |
| Directory Scan | Anomalia comportamental detectada automaticamente | +0 | |
| Probe 302→404 | Anomalia comportamental detectada automaticamente | +20 |
Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 140.188.241.132 está enumerando diretórios. Configure fail2ban com jail apache-404 após 10+ erros 404.
Outros IPs bloqueados da mesma sub-rede /24 — indica abuso sistemático desta faixa de rede.
Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
140.188.241.132 has been assigned a threat score of 85/100 (Critical). Esta é uma ameaça de nível crítico. Administradores de sistemas devem tratar este IP como hostil e bloquear todas as conexões de entrada sem exceção.
The following attack categories were identified:
140.188.241.132 está registrado em Tokyo, Japan, operando na rede de Cogent Communications. Este IP apareceu pela primeira vez em nossos feeds de ameaças após acionar múltiplas assinaturas de detecção comportamental. Ao longo de 37 dias, este IP gerou 1,022 requisições maliciosas, com média de aproximadamente 27.6 requisições por dia. O IP exibe comportamento de enumeração de diretórios, solicitando sistematicamente caminhos inexistentes. A pontuação de 85/100 indica um ator malicioso confirmado.
Command injection occurs when attackers insert operating system commands through application inputs. Successful exploitation grants direct server access, enabling data theft, malware installation, and lateral movement across networks.
DNS amplification exploits open resolvers to reflect and amplify traffic toward victims. A small query triggers a large response directed at the spoofed source IP, achieving amplification factors of 50x or more, overwhelming target bandwidth.