
ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO
| Assinatura | Descrição | Pontos | Gravidade |
|---|---|---|---|
| Danger medium hits: 6 | Risco médio: painéis admin, arquivos de configuração | +60 | |
| 404 ratio 40-60% | Maioria das solicitações retornou 404 — enumeração | +15 | |
| Probe pattern 302->404 same path | Anomalia comportamental detectada automaticamente | +20 | |
| Foreign referer seen | Referer de domínio externo não relacionado | +10 |
Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 50.116.87.215 está enumerando diretórios. Configure fail2ban com jail apache-404 após 10+ erros 404.
Dados de reconhecimento de rede do Shodan. Portas abertas podem indicar serviços em execução, configurações incorretas ou superfícies de ataque.
| Port | Service | Risk | Description |
|---|---|---|---|
| 21 | FTP | Medium | File Transfer Protocol — often targeted for anonymous login attacks |
| 22 | SSH | Low | Secure Shell — common brute force target for remote access |
| 53 | DNS | Low | DNS server — potential for DNS amplification attacks |
| 80 | HTTP | Low | HTTP web server — standard web traffic |
| 110 | POP3 | Low | Service on port 110 |
| 143 | IMAP | Low | Service on port 143 |
| 443 | HTTPS | Low | HTTPS web server — encrypted web traffic |
| 465 | Unknown | Low | Service on port 465 |
| 587 | Unknown | Low | Service on port 587 |
| 993 | IMAPS | Low | Service on port 993 |
| 995 | POP3S | Low | Service on port 995 |
| 2077 | Unknown | Low | Service on port 2077 |
| 2082 | Unknown | Low | Service on port 2082 |
| 2083 | Unknown | Low | Service on port 2083 |
| 2086 | Unknown | Low | Service on port 2086 |
| 2087 | Unknown | Low | Service on port 2087 |
| 2095 | Unknown | Low | Service on port 2095 |
| 2096 | Unknown | Low | Service on port 2096 |
| 2222 | Unknown | Low | Service on port 2222 |
| 3306 | MySQL | High | MySQL database — should never be exposed to the internet |
⚠️ Foram detectadas 2 portas de alto risco em 50.116.87.215. Estes serviços não devem ser acessíveis publicamente sem regras rígidas de firewall.
| CVE ID | Link |
|---|---|
| CVE-2025-26465 | NVD → |
| CVE-2021-41617 | NVD → |
| CVE-2018-20685 | NVD → |
| CVE-2008-3844 | NVD → |
| CVE-2023-51767 | NVD → |
| CVE-2023-51385 | NVD → |
| CVE-2019-6109 | NVD → |
| CVE-2021-36368 | NVD → |
| CVE-2017-15906 | NVD → |
| CVE-2018-15919 | NVD → |
| CVE-2020-14145 | NVD → |
| CVE-2025-67896 | NVD → |
| CVE-2020-15778 | NVD → |
| CVE-2016-20012 | NVD → |
| CVE-2007-2768 | NVD → |
| CVE-2018-15473 | NVD → |
| CVE-2019-6110 | NVD → |
| CVE-2023-48795 | NVD → |
| CVE-2025-32728 | NVD → |
| CVE-2019-6111 | NVD → |
| CVE-2023-38408 | NVD → |
🔴 Este host possui 21 CVEs conhecidos associados aos seus serviços expostos. Este volume sugere software severamente desatualizado. Revise cada CVE no banco de dados NVD.
Fonte: Shodan InternetDB. Escaneado independentemente do abuse.mom.
Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
50.116.87.215 has been assigned a threat score of 105/100 (Critical). Esta é uma ameaça de nível crítico. Administradores de sistemas devem tratar este IP como hostil e bloquear todas as conexões de entrada sem exceção.
The following attack categories were identified:
A análise de inteligência de ameaças vinculou 50.116.87.215 a atividade maliciosa originada de Vinhedo, Brazil, operando na rede de WEBSITEWELCOME.COM. O endereço está sob observação desde sua detecção inicial. Ao longo de 1 dias, este IP gerou 1 requisições maliciosas, com média de aproximadamente 1 requisições por dia. O endereço é classificado como residencial. Atividade maliciosa de IPs residenciais tipicamente indica comprometimento de dispositivo ou participação em botnet. O IP exibe comportamento de enumeração de diretórios, solicitando sistematicamente caminhos inexistentes. Com uma pontuação de 105/100, este IP está entre os mais perigosos do nosso banco de dados. Bloqueio imediato e completo é fortemente recomendado.
This IP is classified as residential, suggesting it may belong to a compromised home device, IoT botnet member, or an infected personal computer. Residential IPs involved in attacks often indicate malware infection without the owner's knowledge.
RCE vulnerabilities allow attackers to execute arbitrary code on target servers. These critical flaws often arise from deserialization bugs, template injection, or file upload vulnerabilities, and represent the highest severity class of web application weaknesses.
BEC attacks use compromised or spoofed executive email accounts to request fraudulent wire transfers or sensitive data. These attacks cause billions in annual losses and rely on social engineering rather than technical exploitation.