
ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН
| Сигнатура | Описание | Баллы | Опасность |
|---|---|---|---|
| Burst 13/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 14/2s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 46/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Burst 47/10s | Аномально высокая частота запросов — сканирование | +35 | |
| Danger medium hits: 40 | Запросы к админ-панелям, файлам конфигурации | +60 | |
| Danger strong hits: 11 | Запросы к опасным путям: шеллы, RCE, эксплойты | +100 |
Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 20.187.75.41 генерирует чрезмерный трафик. Ограничьте количество соединений с одного IP. Включите географическую блокировку если трафик из этого региона неожидан.
Другие заблокированные IP из той же подсети /24 — признак систематического злоупотребления.
Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.
Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.
20.187.75.41 получил оценку угрозы 230/100 (Критический). Столь высокий балл характеризует критического агента угрозы. Этот адрес демонстрирует устойчивое агрессивное вредоносное поведение по множеству векторов обнаружения.
Обнаружены следующие категории атак:
Наша инфраструктура мониторинга идентифицировала 20.187.75.41, геолоцированный в Hong Kong, Hong Kong, работающий в сети Microsoft Corporation, как источник подозрительной сетевой активности. Адрес был активен 2 дней в нашей системе мониторинга, произведя 291 подозрительных запросов со скоростью ~145.5/день. IP классифицируется как хостинг/дата-центр, что часто ассоциируется с арендованными серверами для автоматизированных атак, управления ботнетами или массового сканирования уязвимостей. IP занимается флудом запросами, отправляя трафик с частотой, рассчитанной на исчерпание серверных мощностей. Наши записи показывают 102 вредоносных IP, исходящих из Hong Kong, что позиционирует её как значительным источник глобальной угрозы. При 230/100 это крайне высокорисковый адрес. Весь трафик следует считать враждебным.
Этот IP принадлежит хостинг-провайдеру или дата-центру. Вредоносный трафик из хостинг-инфраструктуры часто исходит от взломанных VPS, арендованных серверов для сканирования или злоупотребления бесплатными облачными аккаунтами.
Distributed denial of service attacks overwhelm infrastructure with traffic volume. Effective mitigation combines always-on traffic scrubbing, anycast network distribution, rate limiting, and the ability to quickly scale absorption capacity during attacks.
Mobile malware reaches devices through unofficial app stores, malicious links, and even occasionally through official stores using obfuscation techniques. Banking trojans, spyware, and ransomware variants specifically designed for mobile platforms continue to proliferate.