
ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН
| Сигнатура | Описание | Баллы | Опасность |
|---|---|---|---|
| UA suspicious (short/empty) | Поведенческая аномалия обнаружена автоматически | +15 | |
| Danger strong hits: 45 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger medium hits: 316 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Probe pattern 302->404 same path | Поведенческая аномалия обнаружена автоматически | +20 | |
| Burst: 53 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 193 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 189 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Imported from old blocklist | Поведенческая аномалия обнаружена автоматически | +0 | |
| Danger strong hits: 50 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger medium hits: 368 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| 404 ratio 40-60% | Большинство запросов вернули 404 — перебор файлов | +15 | |
| Burst: 35 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 119 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger strong hits: 74 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Burst: 37 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 122 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 111 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 38 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 128 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger strong hits: 53 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger medium hits: 245 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Burst: 40 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 132 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger medium hits: 239 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Burst: 52 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 181 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger strong hits: 67 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger medium hits: 358 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Burst: 57 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 200 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger strong hits: 52 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger medium hits: 338 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Burst: 42 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 116 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger strong hits: 70 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger medium hits: 522 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger medium hits: 346 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Burst: 124 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger strong hits: 36 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger medium hits: 348 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Burst: 41 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 140 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger medium hits: 370 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Burst: 112 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 45 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 155 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 30 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 101 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 36 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger medium hits: 555 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Burst: 121 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger medium hits: 546 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Burst: 50 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 147 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger medium hits: 364 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Burst: 33 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 113 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 39 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 133 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 144 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger strong hits: 1 | Запросы к опасным путям: шеллы, RCE, эксплойты | +25 | |
| Danger medium hits: 1 | Запросы к админ-панелям, файлам конфигурации | +10 | |
| Burst: 43 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 146 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 183 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 192 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 46 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 148 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger medium hits: 552 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Burst: 182 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 171 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger strong hits: 18 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger medium hits: 184 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| 404 ratio >= 60% | Большинство запросов вернули 404 — перебор файлов | +25 | |
| Burst: 95 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger medium hits: 394 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Burst: 55 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 199 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger medium hits: 591 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Burst: 54 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 197 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger strong hits: 104 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger medium hits: 801 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Burst: 125 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger strong hits: 140 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger medium hits: 1204 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Burst: 44 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 120 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger medium hits: 402 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Burst: 118 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 34 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger medium hits: 602 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Burst: 160 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 98 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 48 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 167 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger strong hits: 124 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Burst: 194 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger strong hits: 93 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 | |
| Danger medium hits: 242 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Burst: 187 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 49 req / 2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 168 req / 10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst: 56 req / 2s | Аномально высокая частота запросов — сканирование | +35 |
Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 13.79.87.25 демонстрирует подозрительное поведение UA. Блокируйте запросы с пустым User-Agent. Внедрите JavaScript-проверки для обнаружения ботов.
Заблокируйте сканирование от 13.79.87.25: ограничьте частоту ответов 404 на IP, разместите honeypot-страницу 404, убедитесь что бэкапы недоступны из веба.
Внедрите limit_req_zone в nginx. Разверните CDN с защитой от DDoS. Настройте SYN cookies и отслеживание соединений для дросселирования 13.79.87.25.
Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.
Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.
13.79.87.25 получил оценку угрозы 280/100 (Критический). Это критический уровень риска. Наши системы обнаружения зафиксировали множество высокодостоверных индикаторов вредоносных намерений с этого адреса.
Обнаружены следующие категории атак:
Анализ разведки угроз связал 13.79.87.25 с вредоносной активностью из Dublin, Ireland, работающий в сети Microsoft Corporation. Адрес находится под наблюдением с момента первого обнаружения. Наши сенсоры зафиксировали 71 вредоносных запросов с этого адреса за 32 дней, что отражает устойчивую интенсивность атак ~2.2 запросов в день. IP классифицируется как хостинг/дата-центр, что часто ассоциируется с арендованными серверами для автоматизированных атак, управления ботнетами или массового сканирования уязвимостей. Комбинация 3 различных векторов атак указывает на изощрённого, многовекторного агента угрозы, использующего автоматизированные инструменты для одновременного зондирования множества поверхностей атаки. Наши записи показывают 15 вредоносных IP, исходящих из Ireland, что позиционирует её как заметным источник глобальной угрозы. При 280/100 это крайне высокорисковый адрес. Весь трафик следует считать враждебным.
Этот IP принадлежит хостинг-провайдеру или дата-центру. Вредоносный трафик из хостинг-инфраструктуры часто исходит от взломанных VPS, арендованных серверов для сканирования или злоупотребления бесплатными облачными аккаунтами.
TLS fingerprinting creates unique identifiers based on how clients negotiate encrypted connections. The JA3 and JA4 methods generate hashes from TLS ClientHello parameters, enabling identification of specific tools and malware regardless of IP address changes.
Mobile malware reaches devices through unofficial app stores, malicious links, and even occasionally through official stores using obfuscation techniques. Banking trojans, spyware, and ransomware variants specifically designed for mobile platforms continue to proliferate.