
ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН
| Сигнатура | Описание | Баллы | Опасность |
|---|---|---|---|
| Danger medium hits: 6 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Foreign referer seen | Referer с постороннего внешнего домена | +10 |
Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Добавьте 183.215.23.242 в чёрный список файрвола. Проверьте логи на успешные подключения. Включите полное логирование на всех публичных сервисах.
Данные сетевой разведки Shodan. Открытые порты могут указывать на работающие сервисы, неправильную конфигурацию или поверхность атаки.
| Port | Service | Risk | Description |
|---|---|---|---|
| 7547 | Unknown | Low | Service on port 7547 |
| 9091 | Unknown | Low | Service on port 9091 |
| 10050 | Unknown | Low | Service on port 10050 |
| CVE ID | Link |
|---|---|
| CVE-2021-3618 | NVD → |
| CVE-2018-16843 | NVD → |
| CVE-2019-20372 | NVD → |
| CVE-2019-9513 | NVD → |
| CVE-2019-9516 | NVD → |
| CVE-2017-7529 | NVD → |
| CVE-2017-20005 | NVD → |
| CVE-2023-44487 | NVD → |
| CVE-2019-9511 | NVD → |
| CVE-2025-23419 | NVD → |
| CVE-2021-23017 | NVD → |
| CVE-2018-16844 | NVD → |
| CVE-2018-16845 | NVD → |
🔴 Сканирование безопасности выявило 13 записей уязвимостей на этом хосте. Такой объём указывает на крайне устаревшее ПО. Сверьтесь с рекомендациями NVD.
Источник: Shodan InternetDB. Сканирование независимо от abuse.mom.
Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.
Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.
183.215.23.242 получил оценку угрозы 70/100 (Высокий). Это классифицирует его как угрозу высокой степени. Рекомендуется превентивная блокировка для критичной инфраструктуры.
Наша инфраструктура мониторинга идентифицировала 183.215.23.242, геолоцированный в Qingyuan, China, работающий в сети China Mobile Communications Corporation, как источник подозрительной сетевой активности. За период в 1 дней этот IP сгенерировал 1 вредоносных запросов, в среднем ~1 запросов в день. Это IP мобильной сети. Хотя мобильные адреса обычно разделяются через CGNAT, устойчивая вредоносная активность с этого адреса указывает на автоматизированное злоупотребление. China в настоящее время составляет 107 заблокированных IP в нашей базе данных, что делает её значительным источником вредоносного трафика. При 70/100 этот IP требует немедленных защитных действий.
RCE vulnerabilities allow attackers to execute arbitrary code on target servers. These critical flaws often arise from deserialization bugs, template injection, or file upload vulnerabilities, and represent the highest severity class of web application weaknesses.
Immutable, offline backups remain the most effective defense against ransomware. The 3-2-1 rule — three copies on two media types with one offsite — combined with regular recovery testing ensures business continuity after encryption attacks.