
ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН
| Сигнатура | Описание | Баллы | Опасность |
|---|---|---|---|
| Danger medium hits: 7 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| 404 ratio 40-60% | Большинство запросов вернули 404 — перебор файлов | +15 | |
| Probe pattern 302->404 same path | Поведенческая аномалия обнаружена автоматически | +20 | |
| Foreign referer seen | Referer с постороннего внешнего домена | +10 |
Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 138.229.101.187 перебирает директории. Настройте fail2ban джейл apache-404 после 10+ ошибок 404. Отключите листинг директорий. Унифицируйте все ответы 404.
Другие заблокированные IP из той же подсети /24 — признак систематического злоупотребления.
Данные сетевой разведки Shodan. Открытые порты могут указывать на работающие сервисы, неправильную конфигурацию или поверхность атаки.
| Port | Service | Risk | Description |
|---|---|---|---|
| 4444 | Unknown | Low | Service on port 4444 |
| CVE ID | Link |
|---|---|
| CVE-2023-46724 | NVD → |
| CVE-2023-49286 | NVD → |
| CVE-2025-59362 | NVD → |
| CVE-2021-33620 | NVD → |
| CVE-2024-45802 | NVD → |
| CVE-2023-5824 | NVD → |
| CVE-2024-25617 | NVD → |
| CVE-2023-49288 | NVD → |
| CVE-2021-46784 | NVD → |
| CVE-2025-62168 | NVD → |
| CVE-2021-28116 | NVD → |
| CVE-2023-46728 | NVD → |
| CVE-2021-28651 | NVD → |
| CVE-2022-41318 | NVD → |
| CVE-2023-50269 | NVD → |
| CVE-2021-28652 | NVD → |
| CVE-2024-37894 | NVD → |
| CVE-2021-31807 | NVD → |
| CVE-2025-54574 | NVD → |
| CVE-2024-25111 | NVD → |
| CVE-2023-46847 | NVD → |
| CVE-2021-31808 | NVD → |
| CVE-2023-46846 | NVD → |
| CVE-2021-28662 | NVD → |
| CVE-2022-41317 | NVD → |
🔴 Сканирование безопасности выявило 27 записей уязвимостей на этом хосте. Такой объём указывает на крайне устаревшее ПО. Сверьтесь с рекомендациями NVD.
Источник: Shodan InternetDB. Сканирование независимо от abuse.mom.
Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.
Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.
138.229.101.187 получил оценку угрозы 105/100 (Критический). Столь высокий балл характеризует критического агента угрозы. Этот адрес демонстрирует устойчивое агрессивное вредоносное поведение по множеству векторов обнаружения.
Обнаружены следующие категории атак:
Наша инфраструктура мониторинга идентифицировала 138.229.101.187, геолоцированный в Secaucus, United States, работающий в сети Emeigh Investments LLC, как источник подозрительной сетевой активности. За период в 5 дней этот IP сгенерировал 2 вредоносных запросов, в среднем ~0.4 запросов в день. Этот жилой IP — вероятно, скомпрометированное пользовательское устройство. Домашние роутеры и IoT-оборудование с паролями по умолчанию — главные цели операторов ботнетов. Обнаружено активное сканирование путей — этот IP зондирует сотни распространённых имён файлов и директорий. Наши записи показывают 202 вредоносных IP, исходящих из United States, что позиционирует её как значительным источник глобальной угрозы. При 105/100 это крайне высокорисковый адрес. Весь трафик следует считать враждебным.
Этот IP классифицирован как жилой (residential), что может означать скомпрометированное домашнее устройство, участник IoT-ботнета или заражённый ПК. Владелец обычно не знает о вредоносной активности.
IPs originating from data centers and hosting providers account for a disproportionate amount of malicious traffic. Compromised VPS instances, bulletproof hosting, and abused trial accounts create persistent attack infrastructure that can be difficult to shut down.
SQL injection remains one of the most common web attack vectors. Attackers inject malicious SQL code through input fields to extract database contents, modify data, or gain administrative access. Automated scanners test for SQLi vulnerabilities at massive scale.