
ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН
| Сигнатура | Описание | Баллы | Опасность |
|---|---|---|---|
| Danger strong hits: 3 | Запросы к опасным путям: шеллы, RCE, эксплойты | +75 | |
| Danger medium hits: 2 | Запросы к админ-панелям, файлам конфигурации | +20 | |
| POST requests present | Поведенческая аномалия обнаружена автоматически | +8 |
Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Добавьте 120.28.109.104 в чёрный список файрвола. Проверьте логи на успешные подключения. Включите полное логирование на всех публичных сервисах.
Данные сетевой разведки Shodan. Открытые порты могут указывать на работающие сервисы, неправильную конфигурацию или поверхность атаки.
| Port | Service | Risk | Description |
|---|---|---|---|
| 7547 | Unknown | Low | Service on port 7547 |
| CVE ID | Link |
|---|---|
| CVE-2007-3304 | NVD → |
| CVE-2003-0132 | NVD → |
| CVE-2011-3368 | NVD → |
| CVE-2003-0017 | NVD → |
| CVE-2021-44790 | NVD → |
| CVE-2004-1834 | NVD → |
| CVE-2022-37436 | NVD → |
| CVE-2011-3192 | NVD → |
| CVE-2004-0786 | NVD → |
| CVE-2003-1307 | NVD → |
| CVE-2010-1452 | NVD → |
| CVE-2007-6388 | NVD → |
| CVE-2021-32792 | NVD → |
| CVE-2017-9788 | NVD → |
| CVE-2002-1593 | NVD → |
| CVE-2012-0031 | NVD → |
| CVE-2011-2688 | NVD → |
| CVE-2025-49812 | NVD → |
| CVE-2011-4317 | NVD → |
| CVE-2022-28614 | NVD → |
| CVE-2022-28615 | NVD → |
| CVE-2012-4360 | NVD → |
| CVE-2005-2970 | NVD → |
| CVE-2007-5000 | NVD → |
| CVE-2003-0020 | NVD → |
🔴 Сканирование безопасности выявило 114 записей уязвимостей на этом хосте. Такой объём указывает на крайне устаревшее ПО. Сверьтесь с рекомендациями NVD.
Источник: Shodan InternetDB. Сканирование независимо от abuse.mom.
Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.
Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.
120.28.109.104 получил оценку угрозы 103/100 (Критический). Это угроза критического уровня. Системным администраторам следует рассматривать этот IP как враждебный и блокировать все входящие соединения без исключений.
Наша инфраструктура мониторинга идентифицировала 120.28.109.104, геолоцированный в San Juan, Philippines, работающий в сети Globe Telecom, как источник подозрительной сетевой активности. В течение 3-дневного окна наблюдения мы зафиксировали 2 враждебных запросов с этого IP — примерно 0.7 в день в среднем. Этот жилой IP — вероятно, скомпрометированное пользовательское устройство. Домашние роутеры и IoT-оборудование с паролями по умолчанию — главные цели операторов ботнетов. Наши записи показывают 166 вредоносных IP, исходящих из Philippines, что позиционирует её как значительным источник глобальной угрозы. С оценкой угрозы 103/100 этот IP входит в число наиболее опасных адресов в нашей базе. Настоятельно рекомендуется полная блокировка.
Этот IP классифицирован как жилой (residential), что может означать скомпрометированное домашнее устройство, участник IoT-ботнета или заражённый ПК. Владелец обычно не знает о вредоносной активности.
SSRF attacks trick servers into making requests to internal resources that should not be publicly accessible. This can expose cloud metadata endpoints, internal APIs, and private network services, potentially leading to full infrastructure compromise.
TLS fingerprinting creates unique identifiers based on how clients negotiate encrypted connections. The JA3 and JA4 methods generate hashes from TLS ClientHello parameters, enabling identification of specific tools and malware regardless of IP address changes.