
ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO
| Assinatura | Descrição | Pontos | Gravidade |
|---|---|---|---|
| UA suspicious (short/empty) | Anomalia comportamental detectada automaticamente | +15 | |
| Danger strong hits: 2 | Caminhos de alto risco: shells, RCE, exploits | +50 | |
| Danger medium hits: 2 | Risco médio: painéis admin, arquivos de configuração | +20 |
Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 209.97.189.148 mostra comportamento UA suspeito. Bloqueie requisições com User-Agent vazio.
Dados de reconhecimento de rede do Shodan. Portas abertas podem indicar serviços em execução, configurações incorretas ou superfícies de ataque.
| Port | Service | Risk | Description |
|---|---|---|---|
| 22 | SSH | Low | Secure Shell — common brute force target for remote access |
| 23 | Telnet | Critical | Telnet — unencrypted remote access, extremely dangerous if exposed |
| 26 | Unknown | Low | Service on port 26 |
| 66 | Unknown | Low | Service on port 66 |
| 79 | Unknown | Low | Service on port 79 |
| 80 | HTTP | Low | HTTP web server — standard web traffic |
| 104 | Unknown | Low | Service on port 104 |
| 110 | POP3 | Low | Service on port 110 |
| 340 | Unknown | Low | Service on port 340 |
| 400 | Unknown | Low | Service on port 400 |
| 443 | HTTPS | Low | HTTPS web server — encrypted web traffic |
| 1022 | Unknown | Low | Service on port 1022 |
| 1028 | Unknown | Low | Service on port 1028 |
| 1443 | Unknown | Low | Service on port 1443 |
| 1833 | Unknown | Low | Service on port 1833 |
| 2232 | Unknown | Low | Service on port 2232 |
| 2443 | Unknown | Low | Service on port 2443 |
| 4433 | Unknown | Low | Service on port 4433 |
| 4840 | Unknown | Low | Service on port 4840 |
| 5010 | Unknown | Low | Service on port 5010 |
| 5100 | Unknown | Low | Service on port 5100 |
| 5229 | Unknown | Low | Service on port 5229 |
| 5242 | Unknown | Low | Service on port 5242 |
| 5609 | Unknown | Low | Service on port 5609 |
| 6440 | Unknown | Low | Service on port 6440 |
| 6633 | Unknown | Low | Service on port 6633 |
| 8008 | Unknown | Low | Service on port 8008 |
| 8080 | HTTP-Alt | Low | HTTP alternative port — often used for admin panels or proxies |
| 8121 | Unknown | Low | Service on port 8121 |
| 8142 | Unknown | Low | Service on port 8142 |
| 8800 | Unknown | Low | Service on port 8800 |
| 9242 | Unknown | Low | Service on port 9242 |
| 9930 | Unknown | Low | Service on port 9930 |
| 9999 | Unknown | Low | Service on port 9999 |
| 45000 | Unknown | Low | Service on port 45000 |
⚠️ Foram detectadas 1 porta de alto risco em 209.97.189.148. Telnet (23) transmite credenciais em texto plano — provavelmente um dispositivo IoT comprometido. Estes serviços não devem ser acessíveis publicamente sem regras rígidas de firewall.
Fonte: Shodan InternetDB. Escaneado independentemente do abuse.mom.
Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
209.97.189.148 has been assigned a threat score of 85/100 (Critical). Com esta classificação, o IP se enquadra na faixa de severidade crítica — entre os endereços mais perigosos em nosso banco de dados de monitoramento.
The following attack categories were identified:
Nossa infraestrutura de monitoramento identificou 209.97.189.148, geolocalizado em Slough, United Kingdom, operando na rede de DigitalOcean, LLC, como fonte de atividade de rede suspeita. Ao longo de 1 dias, este IP gerou 1 requisições maliciosas, com média de aproximadamente 1 requisições por dia. Este endereço pertence a um provedor de datacenter ou hosting em nuvem. IPs de hosting são frequentemente aproveitados por agentes de ameaças que alugam instâncias VPS baratas especificamente para realizar ataques. Detectadas anomalias suspeitas de User-Agent incluindo strings UA vazias, falsificadas ou em rotação rápida. Nossos registros mostram 103 IPs maliciosos originados de United Kingdom, posicionando-o como um contribuinte significativa para atividade de ameaças global. A pontuação de 85/100 indica um ator malicioso confirmado.
This IP belongs to a hosting or data center provider. Malicious traffic from hosting infrastructure often originates from compromised VPS instances, rented servers used for scanning campaigns, or abused free-tier cloud accounts. Hosting providers typically respond to abuse reports within 24-72 hours.
Analyzing User-Agent strings reveals automated tools masquerading as legitimate browsers. Inconsistencies between claimed browser capabilities and actual behavior, impossible version combinations, and known scanner signatures help identify malicious clients.
Hacktivism combines hacking skills with political or social motivations. DDoS campaigns, website defacements, and data leaks target organizations based on ideological disagreements, adding unpredictable threat actors to the landscape.