
ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН
| Сигнатура | Описание | Баллы | Опасность |
|---|---|---|---|
| UA bot: python | Обнаружен User-Agent известного бота/краулера | +40 | |
| Danger strong hits: 2 | Запросы к опасным путям: шеллы, RCE, эксплойты | +50 | |
| 404 ratio 40-60% | Большинство запросов вернули 404 — перебор файлов | +15 | |
| Probe pattern 302->404 same path | Поведенческая аномалия обнаружена автоматически | +20 |
Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Борьба с подделкой UA от 52.12.74.35: ведите чёрный список известных вредоносных UA-строк, требуйте консистентный UA в сессиях, внедрите TLS-фингерпринтинг.
Заблокируйте сканирование от 52.12.74.35: ограничьте частоту ответов 404 на IP, разместите honeypot-страницу 404, убедитесь что бэкапы недоступны из веба.
Данные сетевой разведки Shodan. Открытые порты могут указывать на работающие сервисы, неправильную конфигурацию или поверхность атаки.
| Port | Service | Risk | Description |
|---|---|---|---|
| 190 | Unknown | Low | Service on port 190 |
| 1801 | Unknown | Low | Service on port 1801 |
| 5678 | Unknown | Low | Service on port 5678 |
| 8556 | Unknown | Low | Service on port 8556 |
| 9025 | Unknown | Low | Service on port 9025 |
| CVE ID | Link |
|---|---|
| CVE-2022-30556 | NVD → |
| CVE-2024-3566 | NVD → |
| CVE-2022-22720 | NVD → |
| CVE-2018-1283 | NVD → |
| CVE-2019-17567 | NVD → |
| CVE-2020-7069 | NVD → |
| CVE-2025-13837 | NVD → |
| CVE-2022-23943 | NVD → |
| CVE-2022-22719 | NVD → |
| CVE-2020-1934 | NVD → |
| CVE-2018-1301 | NVD → |
| CVE-2020-7064 | NVD → |
| CVE-2020-7060 | NVD → |
| CVE-2025-66200 | NVD → |
| CVE-2013-0942 | NVD → |
| CVE-2019-9022 | NVD → |
| CVE-2019-11045 | NVD → |
| CVE-2018-14851 | NVD → |
| CVE-2017-8923 | NVD → |
| CVE-2007-4723 | NVD → |
| CVE-2023-31122 | NVD → |
| CVE-2022-37436 | NVD → |
| CVE-2024-38474 | NVD → |
| CVE-2021-44224 | NVD → |
| CVE-2012-3526 | NVD → |
🔴 Сканирование безопасности выявило 164 записей уязвимостей на этом хосте. Такой объём указывает на крайне устаревшее ПО. Сверьтесь с рекомендациями NVD.
Источник: Shodan InternetDB. Сканирование независимо от abuse.mom.
Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.
Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.
52.12.74.35 получил оценку угрозы 125/100 (Критический). Это угроза критического уровня. Системным администраторам следует рассматривать этот IP как враждебный и блокировать все входящие соединения без исключений.
Обнаружены следующие категории атак:
IP-адрес 52.12.74.35 отслежен до Portland, United States, работающий в сети Amazon.com, Inc.. Наши системы обнаружения угроз пометили этот адрес на основе наблюдаемых паттернов вредоносного поведения. Наши сенсоры зафиксировали 2 вредоносных запросов с этого адреса за 1 дней, что отражает устойчивую интенсивность атак ~2 запросов в день. IP классифицируется как хостинг/дата-центр, что часто ассоциируется с арендованными серверами для автоматизированных атак, управления ботнетами или массового сканирования уязвимостей. Обнаружены два паттерна атак (Аномалия User-Agent и Перебор путей), что указывает на полуавтоматическую кампанию, нацеленную на несколько уязвимостей. Наши записи показывают 130 вредоносных IP, исходящих из United States, что позиционирует её как значительным источник глобальной угрозы. С оценкой угрозы 125/100 этот IP входит в число наиболее опасных адресов в нашей базе. Настоятельно рекомендуется полная блокировка.
Этот IP принадлежит хостинг-провайдеру или дата-центру. Вредоносный трафик из хостинг-инфраструктуры часто исходит от взломанных VPS, арендованных серверов для сканирования или злоупотребления бесплатными облачными аккаунтами.
Analyzing User-Agent strings reveals automated tools masquerading as legitimate browsers. Inconsistencies between claimed browser capabilities and actual behavior, impossible version combinations, and known scanner signatures help identify malicious clients.
Request smuggling exploits differences in how front-end and back-end servers parse HTTP requests. This technique can bypass security controls, poison web caches, and hijack other users sessions by desynchronizing request boundaries.