
ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO
| Assinatura | Descrição | Pontos | Gravidade |
|---|---|---|---|
| Directory Scan | Anomalia comportamental detectada automaticamente | +0 |
Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Adicione 143.105.152.2 à lista de bloqueio do seu firewall. Revise logs para conexões bem-sucedidas.
Outros IPs bloqueados da mesma sub-rede /24 — indica abuso sistemático desta faixa de rede.
Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
143.105.152.2 has been assigned a threat score of 95/100 (Critical). Uma pontuação tão alta marca um ator de ameaça crítico. Este endereço demonstrou comportamento malicioso persistente e agressivo em múltiplos vetores de detecção.
O endereço 143.105.152.2 se origina de Yaoundé, CM, operando na rede de Space Exploration Technologies Corporation. Foi identificado por meio de análise automatizada do tráfego de rede nos endpoints monitorados. Durante sua janela de observação de 9 dias, registramos 1,065 requisições hostis deste IP — aproximadamente 118.3 por dia em média. Nossos registros mostram 46 IPs maliciosos originados de CM, posicionando-o como um contribuinte notável para atividade de ameaças global. Com uma pontuação de 95/100, este IP está entre os mais perigosos do nosso banco de dados. Bloqueio imediato e completo é fortemente recomendado.
SSRF attacks trick servers into making requests to internal resources that should not be publicly accessible. This can expose cloud metadata endpoints, internal APIs, and private network services, potentially leading to full infrastructure compromise.
Insecure file upload functionality allows attackers to upload web shells, malware, or scripts that execute on the server. Proper validation must check file content, not just extensions, and uploaded files should be stored outside the web root.