
ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН
| Сигнатура | Описание | Баллы | Опасность |
|---|---|---|---|
| Danger strong hits: 3 | Запросы к опасным путям: шеллы, RCE, эксплойты | +75 | |
| Danger medium hits: 2 | Запросы к админ-панелям, файлам конфигурации | +20 |
Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Заблокируйте 37.235.105.210 на сетевом периметре. Внедрите эшелонированную защиту, комбинируя блокировку IP с защитой на уровне приложений.
Данные сетевой разведки Shodan. Открытые порты могут указывать на работающие сервисы, неправильную конфигурацию или поверхность атаки.
| Port | Service | Risk | Description |
|---|---|---|---|
| 21 | FTP | Medium | File Transfer Protocol — often targeted for anonymous login attacks |
| 25 | SMTP | Medium | SMTP mail server — can be abused for spam relay |
| 80 | HTTP | Low | HTTP web server — standard web traffic |
| 110 | POP3 | Low | Service on port 110 |
| 143 | IMAP | Low | Service on port 143 |
| 465 | Unknown | Low | Service on port 465 |
| 587 | Unknown | Low | Service on port 587 |
| 993 | IMAPS | Low | Service on port 993 |
| 995 | POP3S | Low | Service on port 995 |
| 8080 | HTTP-Alt | Low | HTTP alternative port — often used for admin panels or proxies |
| 8081 | Unknown | Low | Service on port 8081 |
| 8888 | HTTP-Alt | Low | Service on port 8888 |
⚠️ Обнаружено 1 порт высокого риска на 37.235.105.210. Эти сервисы не должны быть публично доступны без строгих правил файрвола.
| CVE ID | Link |
|---|---|
| CVE-2025-13837 | NVD → |
| CVE-2021-28861 | NVD → |
| CVE-2024-9287 | NVD → |
| CVE-2022-42919 | NVD → |
| CVE-2023-24329 | NVD → |
| CVE-2021-3737 | NVD → |
| CVE-2009-3720 | NVD → |
| CVE-2016-3189 | NVD → |
| CVE-2023-36632 | NVD → |
| CVE-2007-4559 | NVD → |
| CVE-2023-40217 | NVD → |
| CVE-2021-3733 | NVD → |
| CVE-2024-6232 | NVD → |
| CVE-2025-13836 | NVD → |
| CVE-2022-0391 | NVD → |
| CVE-2013-0340 | NVD → |
| CVE-2015-20107 | NVD → |
| CVE-2022-37454 | NVD → |
| CVE-2021-29921 | NVD → |
| CVE-2022-26488 | NVD → |
| CVE-2009-2940 | NVD → |
| CVE-2018-25032 | NVD → |
| CVE-2021-3426 | NVD → |
| CVE-2025-12781 | NVD → |
| CVE-2020-29396 | NVD → |
🔴 На этом хосте обнаружено 32 известных CVE, связанных с его открытыми сервисами. Такой объём указывает на крайне устаревшее ПО. Проверьте каждую CVE в базе NVD.
Источник: Shodan InternetDB. Сканирование независимо от abuse.mom.
Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.
Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.
37.235.105.210 получил оценку угрозы 95/100 (Критический). Это угроза критического уровня. Системным администраторам следует рассматривать этот IP как враждебный и блокировать все входящие соединения без исключений.
Сетевой трафик от 37.235.105.210, расположенного в Prague, Czech Republic, работающий в сети SH.cz s.r.o., классифицирован как вредоносный нашей автоматической системой оценки угроз. Адрес был активен 1 дней в нашей системе мониторинга, произведя 1 подозрительных запросов со скоростью ~1/день. Работая из инфраструктуры дата-центра, этот IP типичен для адресов, используемых в организованных атакующих операциях. Облачные и VPS-провайдеры часто эксплуатируются как стартовые площадки для автоматического сканирования. С 90 отмеченными адресами Czech Republic представляет заметным присутствие в нашей базе угроз. При 95/100 это крайне высокорисковый адрес. Весь трафик следует считать враждебным.
Этот IP принадлежит хостинг-провайдеру или дата-центру. Вредоносный трафик из хостинг-инфраструктуры часто исходит от взломанных VPS, арендованных серверов для сканирования или злоупотребления бесплатными облачными аккаунтами.
WordPress sites face constant automated attacks targeting xmlrpc.php for brute force amplification, wp-login.php for credential theft, and vulnerable plugins for remote code execution. Over 90% of CMS-based attacks specifically target WordPress installations.
Certificate Transparency logs record all publicly trusted TLS certificates. Monitoring these logs reveals unauthorized certificate issuance, phishing domain preparation, and shadow IT — providing early warning of attacks targeting an organizations domain.