
ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН
| Сигнатура | Описание | Баллы | Опасность |
|---|---|---|---|
| Danger medium hits: 10 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| 404 ratio 40-60% | Большинство запросов вернули 404 — перебор файлов | +15 | |
| Foreign referer seen | Referer с постороннего внешнего домена | +10 |
Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 112.196.0.228 перебирает директории. Настройте fail2ban джейл apache-404 после 10+ ошибок 404. Отключите листинг директорий. Унифицируйте все ответы 404.
Данные сетевой разведки Shodan. Открытые порты могут указывать на работающие сервисы, неправильную конфигурацию или поверхность атаки.
| Port | Service | Risk | Description |
|---|---|---|---|
| 111 | Unknown | Low | Service on port 111 |
| 444 | Unknown | Low | Service on port 444 |
| 801 | Unknown | Low | Service on port 801 |
| 1080 | Unknown | Low | Service on port 1080 |
| 2083 | Unknown | Low | Service on port 2083 |
| 3132 | Unknown | Low | Service on port 3132 |
| 3136 | Unknown | Low | Service on port 3136 |
| 5004 | Unknown | Low | Service on port 5004 |
| 5007 | Unknown | Low | Service on port 5007 |
| 5010 | Unknown | Low | Service on port 5010 |
| 7777 | Unknown | Low | Service on port 7777 |
| 8001 | Unknown | Low | Service on port 8001 |
| 8011 | Unknown | Low | Service on port 8011 |
| 8021 | Unknown | Low | Service on port 8021 |
| 8055 | Unknown | Low | Service on port 8055 |
| 8056 | Unknown | Low | Service on port 8056 |
| 8060 | Unknown | Low | Service on port 8060 |
| 8080 | HTTP-Alt | Low | HTTP alternative port — often used for admin panels or proxies |
| 8112 | Unknown | Low | Service on port 8112 |
| 8121 | Unknown | Low | Service on port 8121 |
| 8182 | Unknown | Low | Service on port 8182 |
| 8185 | Unknown | Low | Service on port 8185 |
| 8291 | MikroTik | High | MikroTik Winbox — router management, targeted by VPNFilter malware |
| 8481 | Unknown | Low | Service on port 8481 |
| 8586 | Unknown | Low | Service on port 8586 |
| 8887 | Unknown | Low | Service on port 8887 |
| 8988 | Unknown | Low | Service on port 8988 |
| 8989 | Unknown | Low | Service on port 8989 |
| 9000 | Unknown | Low | Service on port 9000 |
| 9191 | Unknown | Low | Service on port 9191 |
| 9443 | Unknown | Low | Service on port 9443 |
| 9899 | Unknown | Low | Service on port 9899 |
| 9990 | Unknown | Low | Service on port 9990 |
| 9999 | Unknown | Low | Service on port 9999 |
| 33060 | Unknown | Low | Service on port 33060 |
⚠️ Обнаружено 1 порт высокого риска на 112.196.0.228. Эти сервисы не должны быть публично доступны без строгих правил файрвола.
| CVE ID | Link |
|---|---|
| CVE-2024-38473 | NVD → |
| CVE-2012-3526 | NVD → |
| CVE-2025-53020 | NVD → |
| CVE-2022-29404 | NVD → |
| CVE-2021-44224 | NVD → |
| CVE-2025-14178 | NVD → |
| CVE-2025-65082 | NVD → |
| CVE-2022-31813 | NVD → |
| CVE-2024-42516 | NVD → |
| CVE-2009-2299 | NVD → |
| CVE-2025-1735 | NVD → |
| CVE-2025-66200 | NVD → |
| CVE-2024-33661 | NVD → |
| CVE-2024-38474 | NVD → |
| CVE-2021-26690 | NVD → |
| CVE-2022-28614 | NVD → |
| CVE-2021-32785 | NVD → |
| CVE-2019-17567 | NVD → |
| CVE-2021-23017 | NVD → |
| CVE-2022-23943 | NVD → |
| CVE-2020-11993 | NVD → |
| CVE-2022-22721 | NVD → |
| CVE-2024-38472 | NVD → |
| CVE-2024-38477 | NVD → |
| CVE-2024-47252 | NVD → |
🔴 На этом хосте обнаружено 92 известных CVE, связанных с его открытыми сервисами. Такой объём указывает на крайне устаревшее ПО. Проверьте каждую CVE в базе NVD.
Источник: Shodan InternetDB. Сканирование независимо от abuse.mom.
Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.
Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.
112.196.0.228 получил оценку угрозы 85/100 (Критический). С такой оценкой IP попадает в критическую зону — в число наиболее опасных адресов в нашей базе мониторинга.
Обнаружены следующие категории атак:
112.196.0.228 зарегистрирован в Amritsar, India, работающий в сети Hfcl Infotel LTD. Этот IP впервые появился в наших лентах угроз после срабатывания множества поведенческих сигнатур обнаружения. За период в 1 дней этот IP сгенерировал 1 вредоносных запросов, в среднем ~1 запросов в день. Этот жилой IP — вероятно, скомпрометированное пользовательское устройство. Домашние роутеры и IoT-оборудование с паролями по умолчанию — главные цели операторов ботнетов. IP демонстрирует поведение перебора директорий, систематически запрашивая несуществующие пути для обнаружения скрытых файлов и неправильно настроенных ресурсов. Наши записи показывают 107 вредоносных IP, исходящих из India, что позиционирует её как значительным источник глобальной угрозы. Оценка угрозы 85/100 помещает IP в категорию высокого риска. Рекомендуется блокировка на уровне файрвола.
Этот IP классифицирован как жилой (residential), что может означать скомпрометированное домашнее устройство, участник IoT-ботнета или заражённый ПК. Владелец обычно не знает о вредоносной активности.
Vulnerability scanning is the automated process of probing web applications for known weaknesses. Attackers use tools like Nuclei, Nikto, and ZAP to test thousands of hosts per hour, looking for exposed configuration files, outdated software, and default credentials.
The window between vulnerability disclosure and exploitation continues to shrink. Critical CVEs are now exploited within hours of publication. Automated patch management, virtual patching through WAFs, and rapid deployment pipelines are essential for timely remediation.