
ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO
| Assinatura | Descrição | Pontos | Gravidade |
|---|---|---|---|
| UA bot: python | User-Agent de bot/rastreador conhecido detectado | +40 | |
| Danger strong hits: 2 | Caminhos de alto risco: shells, RCE, exploits | +50 | |
| 404 ratio 40-60% | Maioria das solicitações retornou 404 — enumeração | +15 | |
| Probe pattern 302->404 same path | Anomalia comportamental detectada automaticamente | +20 |
Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 52.12.74.35 mostra comportamento UA suspeito. Bloqueie requisições com User-Agent vazio.
IP 52.12.74.35 está enumerando diretórios. Configure fail2ban com jail apache-404 após 10+ erros 404.
Dados de reconhecimento de rede do Shodan. Portas abertas podem indicar serviços em execução, configurações incorretas ou superfícies de ataque.
| Port | Service | Risk | Description |
|---|---|---|---|
| 190 | Unknown | Low | Service on port 190 |
| 1801 | Unknown | Low | Service on port 1801 |
| 5678 | Unknown | Low | Service on port 5678 |
| 8556 | Unknown | Low | Service on port 8556 |
| 9025 | Unknown | Low | Service on port 9025 |
| CVE ID | Link |
|---|---|
| CVE-2022-30556 | NVD → |
| CVE-2024-3566 | NVD → |
| CVE-2022-22720 | NVD → |
| CVE-2018-1283 | NVD → |
| CVE-2019-17567 | NVD → |
| CVE-2020-7069 | NVD → |
| CVE-2025-13837 | NVD → |
| CVE-2022-23943 | NVD → |
| CVE-2022-22719 | NVD → |
| CVE-2020-1934 | NVD → |
| CVE-2018-1301 | NVD → |
| CVE-2020-7064 | NVD → |
| CVE-2020-7060 | NVD → |
| CVE-2025-66200 | NVD → |
| CVE-2013-0942 | NVD → |
| CVE-2019-9022 | NVD → |
| CVE-2019-11045 | NVD → |
| CVE-2018-14851 | NVD → |
| CVE-2017-8923 | NVD → |
| CVE-2007-4723 | NVD → |
| CVE-2023-31122 | NVD → |
| CVE-2022-37436 | NVD → |
| CVE-2024-38474 | NVD → |
| CVE-2021-44224 | NVD → |
| CVE-2012-3526 | NVD → |
🔴 Este host possui 164 CVEs conhecidos associados aos seus serviços expostos. Este volume sugere software severamente desatualizado. Revise cada CVE no banco de dados NVD.
Fonte: Shodan InternetDB. Escaneado independentemente do abuse.mom.
Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
52.12.74.35 has been assigned a threat score of 125/100 (Critical). Esta é uma ameaça de nível crítico. Administradores de sistemas devem tratar este IP como hostil e bloquear todas as conexões de entrada sem exceção.
The following attack categories were identified:
Nossa infraestrutura de monitoramento identificou 52.12.74.35, geolocalizado em Portland, United States, operando na rede de Amazon.com, Inc., como fonte de atividade de rede suspeita. Nossos sensores capturaram 2 requisições maliciosas deste endereço em um período de 1 dias, refletindo uma cadência de ataque sustentada de ~2 requisições por dia. O IP é classificado como infraestrutura de hosting/datacenter, comumente associado a servidores alugados para campanhas de ataque automatizadas, comando e controle de botnets, ou varredura de vulnerabilidades em escala. Dois padrões de ataque foram identificados (User-Agent Anomaly e Path Enumeration), sugerindo uma campanha semi-automatizada que visa múltiplas vulnerabilidades. Nossos registros mostram 130 IPs maliciosos originados de United States, posicionando-o como um contribuinte significativa para atividade de ameaças global. Com uma pontuação de 125/100, este IP está entre os mais perigosos do nosso banco de dados. Bloqueio imediato e completo é fortemente recomendado.
This IP belongs to a hosting or data center provider. Malicious traffic from hosting infrastructure often originates from compromised VPS instances, rented servers used for scanning campaigns, or abused free-tier cloud accounts. Hosting providers typically respond to abuse reports within 24-72 hours.
Analyzing User-Agent strings reveals automated tools masquerading as legitimate browsers. Inconsistencies between claimed browser capabilities and actual behavior, impossible version combinations, and known scanner signatures help identify malicious clients.
Request smuggling exploits differences in how front-end and back-end servers parse HTTP requests. This technique can bypass security controls, poison web caches, and hijack other users sessions by desynchronizing request boundaries.