
ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН
| Сигнатура | Описание | Баллы | Опасность |
|---|---|---|---|
| Danger strong hits: 1 | Запросы к опасным путям: шеллы, RCE, эксплойты | +25 | |
| Danger medium hits: 1 | Запросы к админ-панелям, файлам конфигурации | +10 | |
| 404 ratio >= 60% | Большинство запросов вернули 404 — перебор файлов | +25 |
Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 103.69.149.45 перебирает директории. Настройте fail2ban джейл apache-404 после 10+ ошибок 404. Отключите листинг директорий. Унифицируйте все ответы 404.
Данные сетевой разведки Shodan. Открытые порты могут указывать на работающие сервисы, неправильную конфигурацию или поверхность атаки.
| Port | Service | Risk | Description |
|---|---|---|---|
| 80 | HTTP | Low | HTTP web server — standard web traffic |
| 3000 | Unknown | Low | Service on port 3000 |
| 3010 | Unknown | Low | Service on port 3010 |
| 3306 | MySQL | High | MySQL database — should never be exposed to the internet |
| 3407 | Unknown | Low | Service on port 3407 |
| 8080 | HTTP-Alt | Low | HTTP alternative port — often used for admin panels or proxies |
| 8081 | Unknown | Low | Service on port 8081 |
| 8086 | Unknown | Low | Service on port 8086 |
| 8087 | Unknown | Low | Service on port 8087 |
| 8089 | Unknown | Low | Service on port 8089 |
| 8090 | Unknown | Low | Service on port 8090 |
| 8092 | Unknown | Low | Service on port 8092 |
| 9080 | Unknown | Low | Service on port 9080 |
| 9090 | Unknown | Low | Service on port 9090 |
| 9100 | Unknown | Low | Service on port 9100 |
| 9209 | Unknown | Low | Service on port 9209 |
| 9800 | Unknown | Low | Service on port 9800 |
⚠️ Сетевое сканирование выявило 1 опасных сервис на 103.69.149.45. Эти сервисы не должны быть публично доступны без строгих правил файрвола.
| CVE ID | Link |
|---|---|
| CVE-2020-14814 | NVD → |
| CVE-2022-21589 | NVD → |
| CVE-2009-0796 | NVD → |
| CVE-2017-15710 | NVD → |
| CVE-2022-21608 | NVD → |
| CVE-2022-21595 | NVD → |
| CVE-2015-3184 | NVD → |
| CVE-2019-0217 | NVD → |
| CVE-2022-28615 | NVD → |
| CVE-2013-4352 | NVD → |
| CVE-2023-22026 | NVD → |
| CVE-2013-0942 | NVD → |
| CVE-2025-65082 | NVD → |
| CVE-2017-9788 | NVD → |
| CVE-2020-13938 | NVD → |
| CVE-2020-1927 | NVD → |
| CVE-2022-22720 | NVD → |
| CVE-2016-2161 | NVD → |
| CVE-2021-34798 | NVD → |
| CVE-2022-21592 | NVD → |
| CVE-2007-3205 | NVD → |
| CVE-2017-15715 | NVD → |
| CVE-2014-0231 | NVD → |
| CVE-2022-21427 | NVD → |
| CVE-2016-5387 | NVD → |
🔴 Сканирование безопасности выявило 147 записей уязвимостей на этом хосте. Такой объём указывает на крайне устаревшее ПО. Сверьтесь с рекомендациями NVD.
Источник: Shodan InternetDB. Сканирование независимо от abuse.mom.
Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.
Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.
103.69.149.45 получил оценку угрозы 60/100 (Высокий). Данная оценка указывает на высокую серьёзность угрозы. IP продемонстрировал чёткие паттерны вредоносного поведения, требующие немедленных защитных мер.
Обнаружены следующие категории атак:
IP-адрес 103.69.149.45 отслежен до Dhaka, Bangladesh, работающий в сети Digi Jadoo Broadband Ltd. Наши системы обнаружения угроз пометили этот адрес на основе наблюдаемых паттернов вредоносного поведения. За период в 1 дней этот IP сгенерировал 1 вредоносных запросов, в среднем ~1 запросов в день. Это жилой IP-адрес, что указывает на скомпрометированное домашнее устройство — роутер, умное устройство или заражённую рабочую станцию, участвующую в ботнете. Обнаружено активное сканирование путей — этот IP зондирует сотни распространённых имён файлов и директорий. Наши записи показывают 104 вредоносных IP, исходящих из Bangladesh, что позиционирует её как значительным источник глобальной угрозы. При 60/100 этот IP представляет реальную угрозу. Внедрите ограничение частоты с эскалацией до блокировки.
Этот IP классифицирован как жилой (residential), что может означать скомпрометированное домашнее устройство, участник IoT-ботнета или заражённый ПК. Владелец обычно не знает о вредоносной активности.
Vulnerability scanning is the automated process of probing web applications for known weaknesses. Attackers use tools like Nuclei, Nikto, and ZAP to test thousands of hosts per hour, looking for exposed configuration files, outdated software, and default credentials.
Hacktivism combines hacking skills with political or social motivations. DDoS campaigns, website defacements, and data leaks target organizations based on ideological disagreements, adding unpredictable threat actors to the landscape.