
ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO
| Assinatura | Descrição | Pontos | Gravidade |
|---|---|---|---|
| Danger strong hits: 3 | Caminhos de alto risco: shells, RCE, exploits | +75 | |
| Danger medium hits: 2 | Risco médio: painéis admin, arquivos de configuração | +20 | |
| POST requests present | Anomalia comportamental detectada automaticamente | +8 |
Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Adicione 222.127.76.26 à lista de bloqueio do seu firewall. Revise logs para conexões bem-sucedidas.
Dados de reconhecimento de rede do Shodan. Portas abertas podem indicar serviços em execução, configurações incorretas ou superfícies de ataque.
| Port | Service | Risk | Description |
|---|---|---|---|
| 53 | DNS | Low | DNS server — potential for DNS amplification attacks |
| 80 | HTTP | Low | HTTP web server — standard web traffic |
| 2222 | Unknown | Low | Service on port 2222 |
| CVE ID | Link |
|---|---|
| CVE-2014-4049 | NVD → |
| CVE-2022-26377 | NVD → |
| CVE-2022-22719 | NVD → |
| CVE-2014-9705 | NVD → |
| CVE-2019-0217 | NVD → |
| CVE-2016-7412 | NVD → |
| CVE-2016-6292 | NVD → |
| CVE-2013-2765 | NVD → |
| CVE-2015-6833 | NVD → |
| CVE-2015-1352 | NVD → |
| CVE-2017-8923 | NVD → |
| CVE-2017-15715 | NVD → |
| CVE-2014-9426 | NVD → |
| CVE-2013-6501 | NVD → |
| CVE-2018-10547 | NVD → |
| CVE-2014-1943 | NVD → |
| CVE-2014-0226 | NVD → |
| CVE-2016-4541 | NVD → |
| CVE-2017-12933 | NVD → |
| CVE-2014-9653 | NVD → |
| CVE-2019-17567 | NVD → |
| CVE-2018-5711 | NVD → |
| CVE-2015-3329 | NVD → |
| CVE-2015-2305 | NVD → |
| CVE-2023-25690 | NVD → |
🔴 Este host possui 338 CVEs conhecidos associados aos seus serviços expostos. Este volume sugere software severamente desatualizado. Revise cada CVE no banco de dados NVD.
Fonte: Shodan InternetDB. Escaneado independentemente do abuse.mom.
Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
222.127.76.26 has been assigned a threat score of 103/100 (Critical). Isso representa um nível de risco crítico. Nossos sistemas de detecção identificaram múltiplos indicadores de alta confiança de intenção maliciosa.
A análise de inteligência de ameaças vinculou 222.127.76.26 a atividade maliciosa originada de Lahug, Philippines, operando na rede de INNOVE. O endereço está sob observação desde sua detecção inicial. O endereço esteve ativo por 1 dias em nosso sistema de monitoramento, produzindo 1 requisições sinalizadas a uma taxa de ~1/dia. O endereço é classificado como residencial. Atividade maliciosa de IPs residenciais tipicamente indica comprometimento de dispositivo ou participação em botnet. Philippines atualmente responde por 166 IPs bloqueados em nosso banco de dados, sendo uma fonte significativa de tráfego malicioso. Com uma pontuação de 103/100, este IP está entre os mais perigosos do nosso banco de dados. Bloqueio imediato e completo é fortemente recomendado.
This IP is classified as residential, suggesting it may belong to a compromised home device, IoT botnet member, or an infected personal computer. Residential IPs involved in attacks often indicate malware infection without the owner's knowledge.
Request smuggling exploits differences in how front-end and back-end servers parse HTTP requests. This technique can bypass security controls, poison web caches, and hijack other users sessions by desynchronizing request boundaries.
Credential stuffing uses stolen username-password pairs from data breaches to attempt logins across many websites. Since users frequently reuse passwords, these automated attacks achieve success rates of 0.1-2%, which translates to thousands of compromised accounts from millions of attempts.