
ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO
| Assinatura | Descrição | Pontos | Gravidade |
|---|---|---|---|
| Danger strong hits: 3 | Caminhos de alto risco: shells, RCE, exploits | +75 | |
| Danger medium hits: 2 | Risco médio: painéis admin, arquivos de configuração | +20 | |
| POST requests present | Anomalia comportamental detectada automaticamente | +8 | |
| Danger strong hits: 2 | Caminhos de alto risco: shells, RCE, exploits | +50 | |
| 404 ratio 40-60% | Maioria das solicitações retornou 404 — enumeração | +15 | |
| Danger strong hits: 1 | Caminhos de alto risco: shells, RCE, exploits | +25 | |
| Danger medium hits: 1 | Risco médio: painéis admin, arquivos de configuração | +10 | |
| 404 ratio >= 60% | Maioria das solicitações retornou 404 — enumeração | +25 | |
| UA changed for same IP | Múltiplos User-Agents — técnica de rotação de bot | +25 | |
| Danger strong hits: 6 | Caminhos de alto risco: shells, RCE, exploits | +100 | |
| Danger medium hits: 4 | Risco médio: painéis admin, arquivos de configuração | +40 |
Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 41.139.215.121 está enumerando diretórios. Configure fail2ban com jail apache-404 após 10+ erros 404.
IP 41.139.215.121 mostra comportamento UA suspeito. Bloqueie requisições com User-Agent vazio.
Dados de reconhecimento de rede do Shodan. Portas abertas podem indicar serviços em execução, configurações incorretas ou superfícies de ataque.
| Port | Service | Risk | Description |
|---|---|---|---|
| 21 | FTP | Medium | File Transfer Protocol — often targeted for anonymous login attacks |
| 22 | SSH | Low | Secure Shell — common brute force target for remote access |
| 53 | DNS | Low | DNS server — potential for DNS amplification attacks |
| 80 | HTTP | Low | HTTP web server — standard web traffic |
| 1701 | Unknown | Low | Service on port 1701 |
⚠️ Foram detectadas 1 porta de alto risco em 41.139.215.121. Estes serviços não devem ser acessíveis publicamente sem regras rígidas de firewall.
Fonte: Shodan InternetDB. Escaneado independentemente do abuse.mom.
Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
41.139.215.121 has been assigned a threat score of 173/100 (Critical). Uma pontuação tão alta marca um ator de ameaça crítico. Este endereço demonstrou comportamento malicioso persistente e agressivo em múltiplos vetores de detecção.
The following attack categories were identified:
A análise de inteligência de ameaças vinculou 41.139.215.121 a atividade maliciosa originada de Nairobi, KE, operando na rede de Converged services Western. O endereço está sob observação desde sua detecção inicial. Durante sua janela de observação de 44 dias, registramos 4 requisições hostis deste IP — aproximadamente 0.1 por dia em média. Este é um endereço IP residencial, sugerindo um dispositivo doméstico comprometido como roteador, aparelho inteligente ou estação de trabalho infectada participando de uma botnet. Dois padrões de ataque foram identificados (Path Enumeration e User-Agent Anomaly), sugerindo uma campanha semi-automatizada que visa múltiplas vulnerabilidades. KE atualmente responde por 101 IPs bloqueados em nosso banco de dados, sendo uma fonte significativa de tráfego malicioso. Com uma pontuação de 173/100, este IP está entre os mais perigosos do nosso banco de dados. Bloqueio imediato e completo é fortemente recomendado.
This IP is classified as residential, suggesting it may belong to a compromised home device, IoT botnet member, or an infected personal computer. Residential IPs involved in attacks often indicate malware infection without the owner's knowledge.
Path traversal attacks attempt to access files outside the intended directory by manipulating file path references. Attackers use sequences like ../ to reach sensitive system files such as /etc/passwd or application configuration files.
Prototype pollution manipulates JavaScript object prototypes to inject properties that affect all objects in an application. This can lead to denial of service, property injection, and in some cases remote code execution in Node.js applications.