
ABUSE.MOM — COMPORTE-SE OU SERÁ EXPOSTO
| Assinatura | Descrição | Pontos | Gravidade |
|---|---|---|---|
| UA suspicious (short/empty) | Anomalia comportamental detectada automaticamente | +15 | |
| Danger strong hits: 2 | Caminhos de alto risco: shells, RCE, exploits | +50 | |
| 404 ratio 40-60% | Maioria das solicitações retornou 404 — enumeração | +15 | |
| Probe pattern 302->404 same path | Anomalia comportamental detectada automaticamente | +20 | |
| Imported from old blocklist | Anomalia comportamental detectada automaticamente | +0 |
Solicitações HTTP reconstruídas dos logs do servidor. Domínios alvo ocultados por segurança.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 8.219.87.97 mostra comportamento UA suspeito. Bloqueie requisições com User-Agent vazio.
IP 8.219.87.97 está enumerando diretórios. Configure fail2ban com jail apache-404 após 10+ erros 404.
Dados de reconhecimento de rede do Shodan. Portas abertas podem indicar serviços em execução, configurações incorretas ou superfícies de ataque.
| Port | Service | Risk | Description |
|---|---|---|---|
| 22 | SSH | Low | Secure Shell — common brute force target for remote access |
| 1013 | Unknown | Low | Service on port 1013 |
| 1022 | Unknown | Low | Service on port 1022 |
| 1023 | Unknown | Low | Service on port 1023 |
| 1024 | Unknown | Low | Service on port 1024 |
| 1025 | Unknown | Low | Service on port 1025 |
| 1027 | Unknown | Low | Service on port 1027 |
| 1080 | Unknown | Low | Service on port 1080 |
| 1099 | Unknown | Low | Service on port 1099 |
| 1110 | Unknown | Low | Service on port 1110 |
| 1153 | Unknown | Low | Service on port 1153 |
| 1181 | Unknown | Low | Service on port 1181 |
| 1195 | Unknown | Low | Service on port 1195 |
| 1198 | Unknown | Low | Service on port 1198 |
| 1200 | Unknown | Low | Service on port 1200 |
| 1207 | Unknown | Low | Service on port 1207 |
| 1234 | Unknown | Low | Service on port 1234 |
| 1291 | Unknown | Low | Service on port 1291 |
| 1292 | Unknown | Low | Service on port 1292 |
| 1311 | Unknown | Low | Service on port 1311 |
| 1337 | Unknown | Low | Service on port 1337 |
| 1388 | Unknown | Low | Service on port 1388 |
| 1400 | Unknown | Low | Service on port 1400 |
| 1414 | Unknown | Low | Service on port 1414 |
| 1433 | MSSQL | High | Service on port 1433 |
| 1443 | Unknown | Low | Service on port 1443 |
| 1444 | Unknown | Low | Service on port 1444 |
| 1447 | Unknown | Low | Service on port 1447 |
| 1451 | Unknown | Low | Service on port 1451 |
| 1454 | Unknown | Low | Service on port 1454 |
| 1457 | Unknown | Low | Service on port 1457 |
| 1471 | Unknown | Low | Service on port 1471 |
| 1521 | Unknown | Low | Service on port 1521 |
| 1554 | Unknown | Low | Service on port 1554 |
| 1599 | Unknown | Low | Service on port 1599 |
| 1604 | Unknown | Low | Service on port 1604 |
| 1605 | Unknown | Low | Service on port 1605 |
| 1650 | Unknown | Low | Service on port 1650 |
| 1723 | PPTP | Low | Service on port 1723 |
| 1741 | Unknown | Low | Service on port 1741 |
| 1801 | Unknown | Low | Service on port 1801 |
| 1911 | Unknown | Low | Service on port 1911 |
| 1925 | Unknown | Low | Service on port 1925 |
| 1926 | Unknown | Low | Service on port 1926 |
| 1935 | Unknown | Low | Service on port 1935 |
| 1962 | Unknown | Low | Service on port 1962 |
| 1965 | Unknown | Low | Service on port 1965 |
| 1966 | Unknown | Low | Service on port 1966 |
| 1970 | Unknown | Low | Service on port 1970 |
| 3389 | RDP | High | Remote Desktop Protocol — primary target for ransomware attacks |
⚠️ Foram detectadas 1 porta de alto risco em 8.219.87.97. RDP exposto (3389) é o vetor #1 para ataques de ransomware. Estes serviços não devem ser acessíveis publicamente sem regras rígidas de firewall.
| CVE ID | Link |
|---|---|
| CVE-2020-14145 | NVD → |
| CVE-2023-51767 | NVD → |
| CVE-2025-26465 | NVD → |
| CVE-2023-51385 | NVD → |
| CVE-2023-38408 | NVD → |
| CVE-2008-3844 | NVD → |
| CVE-2007-2768 | NVD → |
| CVE-2016-20012 | NVD → |
| CVE-2018-15473 | NVD → |
| CVE-2018-20685 | NVD → |
| CVE-2023-48795 | NVD → |
| CVE-2025-32728 | NVD → |
| CVE-2021-41617 | NVD → |
| CVE-2020-15778 | NVD → |
| CVE-2019-6109 | NVD → |
| CVE-2018-15919 | NVD → |
| CVE-2021-36368 | NVD → |
| CVE-2019-6111 | NVD → |
| CVE-2017-15906 | NVD → |
| CVE-2019-6110 | NVD → |
🔴 Este host possui 20 CVEs conhecidos associados aos seus serviços expostos. Este volume sugere software severamente desatualizado. Revise cada CVE no banco de dados NVD.
Fonte: Shodan InternetDB. Escaneado independentemente do abuse.mom.
Este IP foi verificado nas principais listas negras DNS usadas por servidores de e-mail e firewalls.
Verificado: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect.
8.219.87.97 has been assigned a threat score of 100/100 (Critical). Esta é uma ameaça de nível crítico. Administradores de sistemas devem tratar este IP como hostil e bloquear todas as conexões de entrada sem exceção.
The following attack categories were identified:
8.219.87.97 está registrado em Singapore, Singapore, operando na rede de Alibaba (US) Technology Co., Ltd.. Este IP apareceu pela primeira vez em nossos feeds de ameaças após acionar múltiplas assinaturas de detecção comportamental. O endereço esteve ativo por 1 dias em nosso sistema de monitoramento, produzindo 3 requisições sinalizadas a uma taxa de ~3/dia. O endereço é classificado como residencial. Atividade maliciosa de IPs residenciais tipicamente indica comprometimento de dispositivo ou participação em botnet. Dois padrões de ataque foram identificados (User-Agent Anomaly e Path Enumeration), sugerindo uma campanha semi-automatizada que visa múltiplas vulnerabilidades. Singapore atualmente responde por 107 IPs bloqueados em nosso banco de dados, sendo uma fonte significativa de tráfego malicioso. Uma pontuação de 100/100 coloca este endereço no nível mais alto de severidade.
This IP is classified as residential, suggesting it may belong to a compromised home device, IoT botnet member, or an infected personal computer. Residential IPs involved in attacks often indicate malware infection without the owner's knowledge.
Analyzing User-Agent strings reveals automated tools masquerading as legitimate browsers. Inconsistencies between claimed browser capabilities and actual behavior, impossible version combinations, and known scanner signatures help identify malicious clients.
Standards like STIX/TAXII, MISP, and OpenIOC enable automated sharing of threat intelligence between organizations. Collective defense through shared indicators, tactics, and procedures strengthens the entire security community against common threats.