ABUSE.MOM
RELATÓRIO DE AMEAÇA

Relatório de ameaça IP
38.11.22.77

ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO

Gerado: 2026-08-01 05:46:07
Primeira vez visto: 2026-06-05 06:24:31
Última vez visto: 2026-06-23 11:25:21
85

⛔ Veredito: BLOQUEIO

Este endereço IP foi classificado como fonte de atividade automatizada maliciosa. Pontuação de ameaça: 85/100. Total de solicitações maliciosas observadas: 208.

01

Geolocalização e classificação

Endereço IP
38.11.22.77
Tipo
Unknown
País
🇺🇸 United States
Cidade
San Jose
ISP
PEG TECH INC
Organização
PEG TECH INC
Sistema autônomo
Unknown
Nº de solicitações
208
02

Assinaturas de detecção

AssinaturaDescriçãoPontosGravidade
Directory ScanAnomalia comportamental detectada automaticamente+0
Σ = 0
03

Atividade observada

Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.

[redacted]
GET
/
200
Solicitações exibidas: 1 · HTTP 404: 0 · Padrões perigosos: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Cronologia

2026-06-05 06:24:31
Primeira solicitação maliciosa detectada
IP entrou em monitoramento a partir dos logs
Durante observação
Múltiplas assinaturas de detecção ativadas
Directory Scan
2026-06-23 11:25:21
Última solicitação maliciosa observada
Pontuação total atingida: 85/100
Próximo ciclo
IP bloqueado — todas as solicitações subsequentes negadas (HTTP 403)
Adicionado à lista de bloqueio automaticamente
06

Recomendações

Ações tomadas e recomendadas

  • IP 38.11.22.77 está bloqueado no nível da aplicação (HTTP 403)
  • Considere bloquear no nível do firewall (iptables/CSF)
  • Outros IPs maliciosos detectados na mesma sub-rede /24 — considere bloquear 38.11.22.0/24
  • Garanta que arquivos sensíveis (.env, .git) não sejam acessíveis pela web

⚙️ Segurança geral

Adicione 38.11.22.77 à lista de bloqueio do seu firewall. Revise logs para conexões bem-sucedidas.

07

Vizinhos em 38.11.22.0/24

Outros IPs bloqueados da mesma sub-rede /24 — indica abuso sistemático desta faixa de rede.

09

Status em listas negras (DNSBL)

Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.

✓ Limpo
zen.spamhaus.org
✓ Limpo
bl.spamcop.net
✓ Limpo
bl.blocklist.de
✓ Limpo
cbl.abuseat.org
✓ Limpo
b.barracudacentral.org
✓ Limpo
dnsbl.dronebl.org
✓ Limpo
spam.dnsbl.sorbs.net
✓ Limpo
psbl.surriel.com

Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.

10

Threat Analysis

38.11.22.77 has been assigned a threat score of 85/100 (Critical). Isso representa um nível de risco crítico. Nossos sistemas de detecção identificaram múltiplos indicadores de alta confiança de intenção maliciosa.

📊 Threat Analysis

O endereço IP 38.11.22.77 foi rastreado até San Jose, United States, operando na rede de PEG TECH INC. Nossos sistemas de detecção de ameaças sinalizaram este endereço com base em padrões de comportamento malicioso observados. Nossos sensores capturaram 208 requisições maliciosas deste endereço em um período de 18 dias, refletindo uma cadência de ataque sustentada de ~11.6 requisições por dia. Nossos registros mostram 107 IPs maliciosos originados de United States, posicionando-o como um contribuinte significativa para atividade de ameaças global. Uma pontuação de 85/100 coloca este IP na categoria de alto risco. Bloqueio no nível de firewall é recomendado.

11

Related Threats

🇺🇸 Top threats from United States

104.28.246.115 (350)104.28.214.122 (350)103.168.66.237 (340)34.187.158.4 (340)34.186.187.208 (340)View all →
12

Security Intelligence

💡 Backup and Recovery Against Ransomware

Immutable, offline backups remain the most effective defense against ransomware. The 3-2-1 rule — three copies on two media types with one offsite — combined with regular recovery testing ensures business continuity after encryption attacks.

💡 Business Email Compromise Tactics

BEC attacks use compromised or spoofed executive email accounts to request fraudulent wire transfers or sensitive data. These attacks cause billions in annual losses and rely on social engineering rather than technical exploitation.

🔍 Check Any IP Address

Share this report: