
ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН
| Сигнатура | Описание | Баллы | Опасность |
|---|---|---|---|
| UA suspicious (short/empty) | Поведенческая аномалия обнаружена автоматически | +15 | |
| Danger strong hits: 2 | Запросы к опасным путям: шеллы, RCE, эксплойты | +50 | |
| Danger medium hits: 2 | Запросы к админ-панелям, файлам конфигурации | +20 |
Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Борьба с подделкой UA от 159.89.161.134: ведите чёрный список известных вредоносных UA-строк, требуйте консистентный UA в сессиях, внедрите TLS-фингерпринтинг.
Данные сетевой разведки Shodan. Открытые порты могут указывать на работающие сервисы, неправильную конфигурацию или поверхность атаки.
| Port | Service | Risk | Description |
|---|---|---|---|
| 22 | SSH | Low | Secure Shell — common brute force target for remote access |
| 80 | HTTP | Low | HTTP web server — standard web traffic |
| 443 | HTTPS | Low | HTTPS web server — encrypted web traffic |
| CVE ID | Link |
|---|---|
| CVE-2022-22721 | NVD → |
| CVE-2024-38476 | NVD → |
| CVE-2013-2765 | NVD → |
| CVE-2024-27316 | NVD → |
| CVE-2025-23048 | NVD → |
| CVE-2023-38709 | NVD → |
| CVE-2023-31122 | NVD → |
| CVE-2012-4360 | NVD → |
| CVE-2011-2688 | NVD → |
| CVE-2024-43204 | NVD → |
| CVE-2022-28615 | NVD → |
| CVE-2024-38474 | NVD → |
| CVE-2022-29404 | NVD → |
| CVE-2025-55753 | NVD → |
| CVE-2009-2299 | NVD → |
| CVE-2022-37436 | NVD → |
| CVE-2007-4723 | NVD → |
| CVE-2023-45802 | NVD → |
| CVE-2024-24795 | NVD → |
| CVE-2022-31813 | NVD → |
| CVE-2006-20001 | NVD → |
| CVE-2011-1176 | NVD → |
| CVE-2009-0796 | NVD → |
| CVE-2024-38477 | NVD → |
| CVE-2025-65082 | NVD → |
🔴 На этом хосте обнаружено 54 известных CVE, связанных с его открытыми сервисами. Такой объём указывает на крайне устаревшее ПО. Проверьте каждую CVE в базе NVD.
Источник: Shodan InternetDB. Сканирование независимо от abuse.mom.
Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.
Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.
159.89.161.134 получил оценку угрозы 85/100 (Критический). Это критический уровень риска. Наши системы обнаружения зафиксировали множество высокодостоверных индикаторов вредоносных намерений с этого адреса.
Обнаружены следующие категории атак:
Сетевой трафик от 159.89.161.134, расположенного в Bengaluru, India, работающий в сети DigitalOcean, LLC, классифицирован как вредоносный нашей автоматической системой оценки угроз. В течение 1-дневного окна наблюдения мы зафиксировали 1 враждебных запросов с этого IP — примерно 1 в день в среднем. Классифицированный как хостинговый IP, этот адрес скорее всего работает на арендованном сервере или облачном инстансе. Атакующие предпочитают IP дата-центров за их высокую пропускную способность и одноразовость. IP демонстрирует манипуляцию User-Agent, переключаясь между разными идентификаторами браузеров или отправляя пустые заголовки. India в настоящее время составляет 110 заблокированных IP в нашей базе данных, что делает её значительным источником вредоносного трафика. Оценка угрозы 85/100 помещает IP в категорию высокого риска. Рекомендуется блокировка на уровне файрвола.
Этот IP принадлежит хостинг-провайдеру или дата-центру. Вредоносный трафик из хостинг-инфраструктуры часто исходит от взломанных VPS, арендованных серверов для сканирования или злоупотребления бесплатными облачными аккаунтами.
Analyzing User-Agent strings reveals automated tools masquerading as legitimate browsers. Inconsistencies between claimed browser capabilities and actual behavior, impossible version combinations, and known scanner signatures help identify malicious clients.
Cross-Origin Resource Sharing misconfigurations can expose sensitive APIs to unauthorized origins. Wildcard policies, reflected origins, and null origin allowlisting create vulnerabilities that attackers exploit for data theft and unauthorized actions.