
ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO
| Assinatura | Descrição | Pontos | Gravidade |
|---|---|---|---|
| Malicious Activity | Anomalia comportamental detectada automaticamente | +0 |
Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Adicione 79.124.76.141 à lista de bloqueio do seu firewall. Revise logs para conexões bem-sucedidas.
Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
79.124.76.141 has been assigned a threat score of 70/100 (High). Isso o classifica como uma ameaça de alta severidade. O bloqueio proativo é recomendado para infraestrutura sensível.
A análise de inteligência de ameaças vinculou 79.124.76.141 a atividade maliciosa originada de Sofia, Bulgaria, operando na rede de NS1.BG. O endereço está sob observação desde sua detecção inicial. Durante sua janela de observação de 28 dias, registramos 8 requisições hostis deste IP — aproximadamente 0.3 por dia em média. Bulgaria atualmente responde por 69 IPs bloqueados em nosso banco de dados, sendo uma fonte notável de tráfego malicioso. A pontuação de 70/100 indica um ator malicioso confirmado.
SSTI occurs when user input is embedded in server-side templates without sanitization. Successful exploitation often leads to remote code execution, as template engines typically have access to powerful server-side functionality.
Analyzing attack patterns at the AS (Autonomous System) level reveals which networks harbor the most malicious activity. Some ASes have abuse rates orders of magnitude higher than average, indicating lax enforcement of acceptable use policies.