
ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO
| Assinatura | Descrição | Pontos | Gravidade |
|---|---|---|---|
| Danger medium hits: 4 | Risco médio: painéis admin, arquivos de configuração | +40 | |
| 404 ratio 40-60% | Maioria das solicitações retornou 404 — enumeração | +15 | |
| Probe pattern 302->404 same path | Anomalia comportamental detectada automaticamente | +20 | |
| Foreign referer seen | Referer de domínio externo não relacionado | +10 | |
| Danger medium hits: 6 | Risco médio: painéis admin, arquivos de configuração | +60 |
Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 160.187.121.26 está enumerando diretórios. Configure fail2ban com jail apache-404 após 10+ erros 404.
Outros IPs bloqueados da mesma sub-rede /24 — indica abuso sistemático desta faixa de rede.
Dados de reconhecimento de rede do Shodan. Portas abertas podem indicar serviços em execução, configurações incorretas ou superfícies de ataque.
| Port | Service | Risk | Description |
|---|---|---|---|
| 12436 | Unknown | Low | Service on port 12436 |
| 12441 | Unknown | Low | Service on port 12441 |
| 12444 | Unknown | Low | Service on port 12444 |
| 12451 | Unknown | Low | Service on port 12451 |
| 12455 | Unknown | Low | Service on port 12455 |
| 12465 | Unknown | Low | Service on port 12465 |
| 12479 | Unknown | Low | Service on port 12479 |
| 12481 | Unknown | Low | Service on port 12481 |
| 12485 | Unknown | Low | Service on port 12485 |
| 12486 | Unknown | Low | Service on port 12486 |
| 12487 | Unknown | Low | Service on port 12487 |
| 12489 | Unknown | Low | Service on port 12489 |
| 12494 | Unknown | Low | Service on port 12494 |
| 12499 | Unknown | Low | Service on port 12499 |
| 12502 | Unknown | Low | Service on port 12502 |
| 12503 | Unknown | Low | Service on port 12503 |
| 12511 | Unknown | Low | Service on port 12511 |
| 12512 | Unknown | Low | Service on port 12512 |
Fonte: Shodan InternetDB. Escaneado independentemente do abuse.mom.
Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
160.187.121.26 has been assigned a threat score of 105/100 (Critical). Com esta classificação, o IP se enquadra na faixa de severidade crítica — entre os endereços mais perigosos em nosso banco de dados de monitoramento.
The following attack categories were identified:
Nossa infraestrutura de monitoramento identificou 160.187.121.26, geolocalizado em Hanoi, Vietnam, operando na rede de Lienvps Technology Company Limited, como fonte de atividade de rede suspeita. Ao longo de 49 dias, este IP gerou 4 requisições maliciosas, com média de aproximadamente 0.1 requisições por dia. Operando a partir de infraestrutura de datacenter, este IP é típico de endereços usados em operações de ataque organizadas. O IP exibe comportamento de enumeração de diretórios, solicitando sistematicamente caminhos inexistentes. Vietnam atualmente responde por 140 IPs bloqueados em nosso banco de dados, sendo uma fonte significativa de tráfego malicioso. Uma pontuação de 105/100 coloca este endereço no nível mais alto de severidade.
This IP belongs to a hosting or data center provider. Malicious traffic from hosting infrastructure often originates from compromised VPS instances, rented servers used for scanning campaigns, or abused free-tier cloud accounts. Hosting providers typically respond to abuse reports within 24-72 hours.
Prototype pollution manipulates JavaScript object prototypes to inject properties that affect all objects in an application. This can lead to denial of service, property injection, and in some cases remote code execution in Node.js applications.
Expired, self-signed, or misconfigured TLS certificates create security vulnerabilities and trust issues. Certificate monitoring, automated renewal through ACME protocols, and proper certificate chain configuration prevent both security gaps and service disruptions.