
ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН
| Сигнатура | Описание | Баллы | Опасность |
|---|---|---|---|
| Danger strong hits: 1 | Запросы к опасным путям: шеллы, RCE, эксплойты | +25 | |
| Danger medium hits: 1 | Запросы к админ-панелям, файлам конфигурации | +10 | |
| 404 ratio >= 60% | Большинство запросов вернули 404 — перебор файлов | +25 | |
| POST requests present | Поведенческая аномалия обнаружена автоматически | +8 |
Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 194.61.58.197 перебирает директории. Настройте fail2ban джейл apache-404 после 10+ ошибок 404. Отключите листинг директорий. Унифицируйте все ответы 404.
Данные сетевой разведки Shodan. Открытые порты могут указывать на работающие сервисы, неправильную конфигурацию или поверхность атаки.
| Port | Service | Risk | Description |
|---|---|---|---|
| 123 | Unknown | Low | Service on port 123 |
| 161 | Unknown | Low | Service on port 161 |
| CVE ID | Link |
|---|---|
| CVE-2015-7977 | NVD → |
| CVE-2016-4956 | NVD → |
| CVE-2015-7702 | NVD → |
| CVE-2015-1798 | NVD → |
| CVE-2016-4954 | NVD → |
| CVE-2016-4953 | NVD → |
| CVE-2014-9296 | NVD → |
| CVE-2009-0159 | NVD → |
| CVE-2015-7852 | NVD → |
| CVE-2015-7704 | NVD → |
| CVE-2015-7691 | NVD → |
| CVE-2015-7853 | NVD → |
| CVE-2017-6458 | NVD → |
| CVE-2015-7851 | NVD → |
| CVE-2015-7848 | NVD → |
| CVE-2013-5211 | NVD → |
| CVE-2009-0021 | NVD → |
| CVE-2015-1799 | NVD → |
| CVE-2014-9295 | NVD → |
| CVE-2015-7850 | NVD → |
| CVE-2020-13817 | NVD → |
| CVE-2015-7705 | NVD → |
| CVE-2015-7701 | NVD → |
| CVE-2016-2518 | NVD → |
| CVE-2015-7973 | NVD → |
🔴 На этом хосте обнаружено 40 известных CVE, связанных с его открытыми сервисами. Такой объём указывает на крайне устаревшее ПО. Проверьте каждую CVE в базе NVD.
Источник: Shodan InternetDB. Сканирование независимо от abuse.mom.
Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.
Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.
194.61.58.197 получил оценку угрозы 68/100 (Высокий). При таком уровне угрозы IP считается высокорисковым. Правила файрвола должны быть обновлены для блокировки трафика с этого источника.
Обнаружены следующие категории атак:
Сетевой трафик от 194.61.58.197, расположенного в Skopje, MK, работающий в сети BalkanTel DOO, классифицирован как вредоносный нашей автоматической системой оценки угроз. В течение 1-дневного окна наблюдения мы зафиксировали 1 враждебных запросов с этого IP — примерно 1 в день в среднем. Адрес классифицирован как жилой (residential), что означает принадлежность к пользовательскому ISP-подключению. Вредоносная активность с жилых IP обычно указывает на компрометацию устройства или участие в ботнете. IP демонстрирует поведение перебора директорий, систематически запрашивая несуществующие пути для обнаружения скрытых файлов и неправильно настроенных ресурсов. С 21 отмеченными адресами MK представляет заметным присутствие в нашей базе угроз. При 68/100 этот IP представляет реальную угрозу. Внедрите ограничение частоты с эскалацией до блокировки.
Этот IP классифицирован как жилой (residential), что может означать скомпрометированное домашнее устройство, участник IoT-ботнета или заражённый ПК. Владелец обычно не знает о вредоносной активности.
Path traversal attacks attempt to access files outside the intended directory by manipulating file path references. Attackers use sequences like ../ to reach sensitive system files such as /etc/passwd or application configuration files.
The impact of data breaches extends beyond immediate financial losses. Regulatory fines, legal liability, reputational damage, and customer churn create long-term costs that often exceed the direct costs of incident response and remediation.