
ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO
| Assinatura | Descrição | Pontos | Gravidade |
|---|---|---|---|
| Directory Scan | Anomalia comportamental detectada automaticamente | +0 |
Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Adicione 185.158.22.4 à lista de bloqueio do seu firewall. Revise logs para conexões bem-sucedidas.
Outros IPs bloqueados da mesma sub-rede /24 — indica abuso sistemático desta faixa de rede.
Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
185.158.22.4 has been assigned a threat score of 60/100 (High). Esta pontuação indica alta severidade de ameaça. O IP mostrou padrões claros de comportamento malicioso que justificam medidas defensivas imediatas.
185.158.22.4 está registrado em Karbala, IQ, operando na rede de Trade Link Logistics General Trading & Contracting Company W.L.L., L.L.C.. Este IP apareceu pela primeira vez em nossos feeds de ameaças após acionar múltiplas assinaturas de detecção comportamental. Nossos sensores capturaram 735 requisições maliciosas deste endereço em um período de 6 dias, refletindo uma cadência de ataque sustentada de ~122.5 requisições por dia. Nossos registros mostram 103 IPs maliciosos originados de IQ, posicionando-o como um contribuinte significativa para atividade de ameaças global. A pontuação de 60/100 justifica monitoramento ativo e limitação de taxa.
Nation-state actors conduct sophisticated campaigns for espionage, sabotage, and influence operations. Their resources exceed typical criminal organizations, enabling zero-day exploitation, long-term persistent access, and attacks on critical infrastructure.
OSINT techniques leverage publicly available information for security research. DNS records, WHOIS data, certificate transparency logs, social media, and code repositories all provide valuable intelligence for threat analysis without requiring special access or tools.