
ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН
| Сигнатура | Описание | Баллы | Опасность |
|---|---|---|---|
| Danger medium hits: 4 | Запросы к админ-панелям, файлам конфигурации | +40 | |
| Probe pattern 302->404 same path | Поведенческая аномалия обнаружена автоматически | +20 | |
| Foreign referer seen | Referer с постороннего внешнего домена | +10 |
Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.
* Typical request patterns for detected signatures. Actual target domains are redacted.
IP 64.188.15.173 перебирает директории. Настройте fail2ban джейл apache-404 после 10+ ошибок 404. Отключите листинг директорий. Унифицируйте все ответы 404.
Данные сетевой разведки Shodan. Открытые порты могут указывать на работающие сервисы, неправильную конфигурацию или поверхность атаки.
| Port | Service | Risk | Description |
|---|---|---|---|
| 80 | HTTP | Low | HTTP web server — standard web traffic |
| 3128 | Unknown | Low | Service on port 3128 |
| 8000 | Unknown | Low | Service on port 8000 |
| 8080 | HTTP-Alt | Low | HTTP alternative port — often used for admin panels or proxies |
| 8800 | Unknown | Low | Service on port 8800 |
| 52931 | Unknown | Low | Service on port 52931 |
| 52951 | Unknown | Low | Service on port 52951 |
| CVE ID | Link |
|---|---|
| CVE-2016-10003 | NVD → |
| CVE-2021-28116 | NVD → |
| CVE-2023-46847 | NVD → |
| CVE-2021-46784 | NVD → |
| CVE-2019-12528 | NVD → |
| CVE-2024-25617 | NVD → |
| CVE-2020-14058 | NVD → |
| CVE-2020-15810 | NVD → |
| CVE-2020-24606 | NVD → |
| CVE-2020-8450 | NVD → |
| CVE-2019-12529 | NVD → |
| CVE-2023-5824 | NVD → |
| CVE-2025-62168 | NVD → |
| CVE-2019-12520 | NVD → |
| CVE-2019-18676 | NVD → |
| CVE-2021-31806 | NVD → |
| CVE-2021-31808 | NVD → |
| CVE-2018-1000027 | NVD → |
| CVE-2021-28652 | NVD → |
| CVE-2021-31807 | NVD → |
| CVE-2019-18679 | NVD → |
| CVE-2019-12523 | NVD → |
| CVE-2021-28651 | NVD → |
| CVE-2024-37894 | NVD → |
| CVE-2018-19131 | NVD → |
🔴 Сканирование безопасности выявило 57 записей уязвимостей на этом хосте. Такой объём указывает на крайне устаревшее ПО. Сверьтесь с рекомендациями NVD.
Источник: Shodan InternetDB. Сканирование независимо от abuse.mom.
Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.
Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.
64.188.15.173 получил оценку угрозы 70/100 (Высокий). При таком уровне угрозы IP считается высокорисковым. Правила файрвола должны быть обновлены для блокировки трафика с этого источника.
Обнаружены следующие категории атак:
Наша инфраструктура мониторинга идентифицировала 64.188.15.173, геолоцированный в Los Angeles, United States, работающий в сети HostPapa, как источник подозрительной сетевой активности. В течение 1-дневного окна наблюдения мы зафиксировали 1 враждебных запросов с этого IP — примерно 1 в день в среднем. Адрес классифицирован как жилой (residential), что означает принадлежность к пользовательскому ISP-подключению. Вредоносная активность с жилых IP обычно указывает на компрометацию устройства или участие в ботнете. IP демонстрирует поведение перебора директорий, систематически запрашивая несуществующие пути для обнаружения скрытых файлов и неправильно настроенных ресурсов. Наши записи показывают 199 вредоносных IP, исходящих из United States, что позиционирует её как значительным источник глобальной угрозы. Оценка 70/100 указывает на подтверждённого вредоносного агента. Блокировка на сетевом уровне уместна.
Этот IP классифицирован как жилой (residential), что может означать скомпрометированное домашнее устройство, участник IoT-ботнета или заражённый ПК. Владелец обычно не знает о вредоносной активности.
SQL injection remains one of the most common web attack vectors. Attackers inject malicious SQL code through input fields to extract database contents, modify data, or gain administrative access. Automated scanners test for SQLi vulnerabilities at massive scale.
Internet of Things devices are prime targets for botnet recruitment due to weak default credentials, infrequent updates, and always-on connectivity. Compromised IoT devices generate persistent scanning and attack traffic without their owners knowledge.