
ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO
| Assinatura | Descrição | Pontos | Gravidade |
|---|---|---|---|
| Danger medium hits: 1 | Risco médio: painéis admin, arquivos de configuração | +10 | |
| UA bot: Go-http-client | User-Agent de bot/rastreador conhecido detectado | +40 |
Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 194.32.120.10 mostra comportamento UA suspeito. Bloqueie requisições com User-Agent vazio.
Outros IPs bloqueados da mesma sub-rede /24 — indica abuso sistemático desta faixa de rede.
Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
194.32.120.10 has been assigned a threat score of 50/100 (Medium). Esta é uma ameaça moderada. Embora não seja a mais perigosa, este IP mostra padrões que justificam monitoramento e possível limitação de taxa.
The following attack categories were identified:
O endereço 194.32.120.10 se origina de London, United Kingdom, operando na rede de UK Dedicated Servers Limited. Foi identificado por meio de análise automatizada do tráfego de rede nos endpoints monitorados. Durante sua janela de observação de 1 dias, registramos 39 requisições hostis deste IP — aproximadamente 39 por dia em média. Operando a partir de infraestrutura de datacenter, este IP é típico de endereços usados em operações de ataque organizadas. Detectadas anomalias suspeitas de User-Agent incluindo strings UA vazias, falsificadas ou em rotação rápida. Nossos registros mostram 195 IPs maliciosos originados de United Kingdom, posicionando-o como um contribuinte significativa para atividade de ameaças global. A pontuação de 50/100 justifica monitoramento ativo e limitação de taxa.
This IP belongs to a hosting or data center provider. Malicious traffic from hosting infrastructure often originates from compromised VPS instances, rented servers used for scanning campaigns, or abused free-tier cloud accounts. Hosting providers typically respond to abuse reports within 24-72 hours.
RCE vulnerabilities allow attackers to execute arbitrary code on target servers. These critical flaws often arise from deserialization bugs, template injection, or file upload vulnerabilities, and represent the highest severity class of web application weaknesses.
The RaaS model allows technically unskilled criminals to deploy sophisticated ransomware through affiliate programs. Operators provide the malware, infrastructure, and negotiation services, taking a percentage of ransom payments from their affiliates.