
ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН
| Сигнатура | Описание | Баллы | Опасность |
|---|---|---|---|
| Danger strong hits: 3 | Запросы к опасным путям: шеллы, RCE, эксплойты | +75 | |
| Danger medium hits: 2 | Запросы к админ-панелям, файлам конфигурации | +20 | |
| POST requests present | Поведенческая аномалия обнаружена автоматически | +8 |
Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Заблокируйте 222.127.76.26 на сетевом периметре. Внедрите эшелонированную защиту, комбинируя блокировку IP с защитой на уровне приложений.
Данные сетевой разведки Shodan. Открытые порты могут указывать на работающие сервисы, неправильную конфигурацию или поверхность атаки.
| Port | Service | Risk | Description |
|---|---|---|---|
| 53 | DNS | Low | DNS server — potential for DNS amplification attacks |
| 80 | HTTP | Low | HTTP web server — standard web traffic |
| 2222 | Unknown | Low | Service on port 2222 |
| CVE ID | Link |
|---|---|
| CVE-2014-4049 | NVD → |
| CVE-2022-26377 | NVD → |
| CVE-2022-22719 | NVD → |
| CVE-2014-9705 | NVD → |
| CVE-2019-0217 | NVD → |
| CVE-2016-7412 | NVD → |
| CVE-2016-6292 | NVD → |
| CVE-2013-2765 | NVD → |
| CVE-2015-6833 | NVD → |
| CVE-2015-1352 | NVD → |
| CVE-2017-8923 | NVD → |
| CVE-2017-15715 | NVD → |
| CVE-2014-9426 | NVD → |
| CVE-2013-6501 | NVD → |
| CVE-2018-10547 | NVD → |
| CVE-2014-1943 | NVD → |
| CVE-2014-0226 | NVD → |
| CVE-2016-4541 | NVD → |
| CVE-2017-12933 | NVD → |
| CVE-2014-9653 | NVD → |
| CVE-2019-17567 | NVD → |
| CVE-2018-5711 | NVD → |
| CVE-2015-3329 | NVD → |
| CVE-2015-2305 | NVD → |
| CVE-2023-25690 | NVD → |
🔴 На этом хосте обнаружено 338 известных CVE, связанных с его открытыми сервисами. Такой объём указывает на крайне устаревшее ПО. Проверьте каждую CVE в базе NVD.
Источник: Shodan InternetDB. Сканирование независимо от abuse.mom.
Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.
Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.
222.127.76.26 получил оценку угрозы 103/100 (Критический). Это критический уровень риска. Наши системы обнаружения зафиксировали множество высокодостоверных индикаторов вредоносных намерений с этого адреса.
Адрес 222.127.76.26 происходит из Lahug, Philippines, работающий в сети INNOVE. Он был идентифицирован в ходе автоматического анализа входящего сетевого трафика на мониторируемых узлах. Адрес был активен 1 дней в нашей системе мониторинга, произведя 1 подозрительных запросов со скоростью ~1/день. Этот жилой IP — вероятно, скомпрометированное пользовательское устройство. Домашние роутеры и IoT-оборудование с паролями по умолчанию — главные цели операторов ботнетов. С 166 отмеченными адресами Philippines представляет значительным присутствие в нашей базе угроз. При 103/100 это крайне высокорисковый адрес. Весь трафик следует считать враждебным.
Этот IP классифицирован как жилой (residential), что может означать скомпрометированное домашнее устройство, участник IoT-ботнета или заражённый ПК. Владелец обычно не знает о вредоносной активности.
Request smuggling exploits differences in how front-end and back-end servers parse HTTP requests. This technique can bypass security controls, poison web caches, and hijack other users sessions by desynchronizing request boundaries.
Credential stuffing uses stolen username-password pairs from data breaches to attempt logins across many websites. Since users frequently reuse passwords, these automated attacks achieve success rates of 0.1-2%, which translates to thousands of compromised accounts from millions of attempts.