
ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO
| Assinatura | Descrição | Pontos | Gravidade |
|---|---|---|---|
| UA changed for same IP | Múltiplos User-Agents — técnica de rotação de bot | +25 | |
| Danger strong hits: 9 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger medium hits: 5 | Risco médio: painéis admin, arquivos de configuração | +50 | |
| Foreign referer seen | Referer de domínio externo não relacionado | +10 | |
| Danger strong hits: 3 | Caminhos de alto risco: shells, RCE, exploits | +75 | |
| Danger medium hits: 2 | Risco médio: painéis admin, arquivos de configuração | +20 |
Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 159.223.44.124 mostra comportamento UA suspeito. Bloqueie requisições com User-Agent vazio.
Dados de reconhecimento de rede do Shodan. Portas abertas podem indicar serviços em execução, configurações incorretas ou superfícies de ataque.
| Port | Service | Risk | Description |
|---|---|---|---|
| 443 | HTTPS | Low | HTTPS web server — encrypted web traffic |
Fonte: Shodan InternetDB. Escaneado independentemente do abuse.mom.
Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
159.223.44.124 has been assigned a threat score of 185/100 (Critical). Isso representa um nível de risco crítico. Nossos sistemas de detecção identificaram múltiplos indicadores de alta confiança de intenção maliciosa.
The following attack categories were identified:
O endereço IP 159.223.44.124 foi rastreado até Singapore, Singapore, operando na rede de DigitalOcean, LLC. Nossos sistemas de detecção de ameaças sinalizaram este endereço com base em padrões de comportamento malicioso observados. Nossos sensores capturaram 2 requisições maliciosas deste endereço em um período de 1 dias, refletindo uma cadência de ataque sustentada de ~2 requisições por dia. Operando a partir de infraestrutura de datacenter, este IP é típico de endereços usados em operações de ataque organizadas. Detectadas anomalias suspeitas de User-Agent incluindo strings UA vazias, falsificadas ou em rotação rápida. Nossos registros mostram 140 IPs maliciosos originados de Singapore, posicionando-o como um contribuinte significativa para atividade de ameaças global. Uma pontuação de 185/100 coloca este endereço no nível mais alto de severidade.
This IP belongs to a hosting or data center provider. Malicious traffic from hosting infrastructure often originates from compromised VPS instances, rented servers used for scanning campaigns, or abused free-tier cloud accounts. Hosting providers typically respond to abuse reports within 24-72 hours.
Analyzing User-Agent strings reveals automated tools masquerading as legitimate browsers. Inconsistencies between claimed browser capabilities and actual behavior, impossible version combinations, and known scanner signatures help identify malicious clients.
Initial access brokers specialize in gaining entry to corporate networks and selling that access to ransomware operators. This specialization creates an efficient criminal marketplace where compromised credentials and VPN access are traded as commodities.