
ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН
| Сигнатура | Описание | Баллы | Опасность |
|---|---|---|---|
| Danger strong hits: 1 | Запросы к опасным путям: шеллы, RCE, эксплойты | +25 | |
| Danger medium hits: 1 | Запросы к админ-панелям, файлам конфигурации | +10 | |
| 404 ratio >= 60% | Большинство запросов вернули 404 — перебор файлов | +25 | |
| POST requests present | Поведенческая аномалия обнаружена автоматически | +8 |
Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Заблокируйте сканирование от 119.92.139.24: ограничьте частоту ответов 404 на IP, разместите honeypot-страницу 404, убедитесь что бэкапы недоступны из веба.
Данные сетевой разведки Shodan. Открытые порты могут указывать на работающие сервисы, неправильную конфигурацию или поверхность атаки.
| Port | Service | Risk | Description |
|---|---|---|---|
| 22 | SSH | Low | Secure Shell — common brute force target for remote access |
| 53 | DNS | Low | DNS server — potential for DNS amplification attacks |
| 80 | HTTP | Low | HTTP web server — standard web traffic |
| 123 | Unknown | Low | Service on port 123 |
| 554 | Unknown | Low | Service on port 554 |
| 8080 | HTTP-Alt | Low | HTTP alternative port — often used for admin panels or proxies |
| CVE ID | Link |
|---|---|
| CVE-2016-9310 | NVD → |
| CVE-2019-8936 | NVD → |
| CVE-2016-7428 | NVD → |
| CVE-2023-26553 | NVD → |
| CVE-2018-20685 | NVD → |
| CVE-2018-8956 | NVD → |
| CVE-2016-2517 | NVD → |
| CVE-2016-1547 | NVD → |
| CVE-2016-7427 | NVD → |
| CVE-2018-7184 | NVD → |
| CVE-2017-6464 | NVD → |
| CVE-2016-7426 | NVD → |
| CVE-2014-9751 | NVD → |
| CVE-2017-6451 | NVD → |
| CVE-2016-2518 | NVD → |
| CVE-2023-26554 | NVD → |
| CVE-2015-7704 | NVD → |
| CVE-2025-32728 | NVD → |
| CVE-2015-7848 | NVD → |
| CVE-2015-7854 | NVD → |
| CVE-2016-7434 | NVD → |
| CVE-2015-7979 | NVD → |
| CVE-2015-7853 | NVD → |
| CVE-2015-7702 | NVD → |
| CVE-2016-9312 | NVD → |
🔴 Сканирование безопасности выявило 100 записей уязвимостей на этом хосте. Такой объём указывает на крайне устаревшее ПО. Сверьтесь с рекомендациями NVD.
Источник: Shodan InternetDB. Сканирование независимо от abuse.mom.
Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.
Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.
119.92.139.24 получил оценку угрозы 68/100 (Высокий). Данная оценка указывает на высокую серьёзность угрозы. IP продемонстрировал чёткие паттерны вредоносного поведения, требующие немедленных защитных мер.
Обнаружены следующие категории атак:
Анализ разведки угроз связал 119.92.139.24 с вредоносной активностью из General Santos, Philippines, работающий в сети Philippine Long Distance Telephone Co.. Адрес находится под наблюдением с момента первого обнаружения. Наши сенсоры зафиксировали 2 вредоносных запросов с этого адреса за 1 дней, что отражает устойчивую интенсивность атак ~2 запросов в день. Это жилой IP-адрес, что указывает на скомпрометированное домашнее устройство — роутер, умное устройство или заражённую рабочую станцию, участвующую в ботнете. Обнаружено активное сканирование путей — этот IP зондирует сотни распространённых имён файлов и директорий. Наши записи показывают 160 вредоносных IP, исходящих из Philippines, что позиционирует её как значительным источник глобальной угрозы. При 68/100 этот IP представляет реальную угрозу. Внедрите ограничение частоты с эскалацией до блокировки.
Этот IP классифицирован как жилой (residential), что может означать скомпрометированное домашнее устройство, участник IoT-ботнета или заражённый ПК. Владелец обычно не знает о вредоносной активности.
Command injection occurs when attackers insert operating system commands through application inputs. Successful exploitation grants direct server access, enabling data theft, malware installation, and lateral movement across networks.
DNS amplification exploits open resolvers to reflect and amplify traffic toward victims. A small query triggers a large response directed at the spoofed source IP, achieving amplification factors of 50x or more, overwhelming target bandwidth.