
ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН
| Сигнатура | Описание | Баллы | Опасность |
|---|---|---|---|
| Danger strong hits: 1 | Запросы к опасным путям: шеллы, RCE, эксплойты | +25 | |
| Danger medium hits: 1 | Запросы к админ-панелям, файлам конфигурации | +10 | |
| 404 ratio >= 60% | Большинство запросов вернули 404 — перебор файлов | +25 | |
| POST requests present | Поведенческая аномалия обнаружена автоматически | +8 |
Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.
* Typical request patterns for detected signatures. Actual target domains are redacted.
Заблокируйте сканирование от 58.69.161.245: ограничьте частоту ответов 404 на IP, разместите honeypot-страницу 404, убедитесь что бэкапы недоступны из веба.
Данные сетевой разведки Shodan. Открытые порты могут указывать на работающие сервисы, неправильную конфигурацию или поверхность атаки.
| Port | Service | Risk | Description |
|---|---|---|---|
| 80 | HTTP | Low | HTTP web server — standard web traffic |
| 81 | Unknown | Low | Service on port 81 |
| 83 | Unknown | Low | Service on port 83 |
| 2000 | Unknown | Low | Service on port 2000 |
| CVE ID | Link |
|---|---|
| CVE-2023-31122 | NVD → |
| CVE-2019-11047 | NVD → |
| CVE-2021-44224 | NVD → |
| CVE-2020-35452 | NVD → |
| CVE-2017-9118 | NVD → |
| CVE-2023-4807 | NVD → |
| CVE-2020-13938 | NVD → |
| CVE-2009-2299 | NVD → |
| CVE-2022-31630 | NVD → |
| CVE-2019-0190 | NVD → |
| CVE-2012-3526 | NVD → |
| CVE-2019-11042 | NVD → |
| CVE-2026-22795 | NVD → |
| CVE-2024-38473 | NVD → |
| CVE-2019-0197 | NVD → |
| CVE-2024-39573 | NVD → |
| CVE-2009-3767 | NVD → |
| CVE-2021-23841 | NVD → |
| CVE-2024-24795 | NVD → |
| CVE-2023-2650 | NVD → |
| CVE-2025-69420 | NVD → |
| CVE-2021-32785 | NVD → |
| CVE-2019-10098 | NVD → |
| CVE-2025-68160 | NVD → |
| CVE-2021-32792 | NVD → |
🔴 На этом хосте обнаружено 173 известных CVE, связанных с его открытыми сервисами. Такой объём указывает на крайне устаревшее ПО. Проверьте каждую CVE в базе NVD.
Источник: Shodan InternetDB. Сканирование независимо от abuse.mom.
Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.
Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.
58.69.161.245 получил оценку угрозы 68/100 (Высокий). IP оценивается как угроза высокого уровня. Сетевым администраторам следует создать правила блокировки и отслеживать любые подключения с этого адреса.
Обнаружены следующие категории атак:
58.69.161.245 зарегистрирован в Makati City, Philippines, работающий в сети Philippine Long Distance Telephone Co.. Этот IP впервые появился в наших лентах угроз после срабатывания множества поведенческих сигнатур обнаружения. Наши сенсоры зафиксировали 1 вредоносных запросов с этого адреса за 1 дней, что отражает устойчивую интенсивность атак ~1 запросов в день. Этот жилой IP — вероятно, скомпрометированное пользовательское устройство. Домашние роутеры и IoT-оборудование с паролями по умолчанию — главные цели операторов ботнетов. IP демонстрирует поведение перебора директорий, систематически запрашивая несуществующие пути для обнаружения скрытых файлов и неправильно настроенных ресурсов. С 160 отмеченными адресами Philippines представляет значительным присутствие в нашей базе угроз. Оценка 68/100 требует активного мониторинга и ограничения частоты. Полная блокировка рекомендована для критичных систем.
Этот IP классифицирован как жилой (residential), что может означать скомпрометированное домашнее устройство, участник IoT-ботнета или заражённый ПК. Владелец обычно не знает о вредоносной активности.
Brute force attacks systematically try username and password combinations to gain unauthorized access. Modern attacks leverage credential databases from previous breaches, testing millions of combinations using distributed botnets across multiple IP addresses.
Race conditions occur when application behavior depends on the timing of concurrent operations. Attackers exploit these timing windows to bypass limits, duplicate transactions, or escalate privileges by sending carefully timed parallel requests.