ABUSE.MOM
ОТЧЁТ ОБ УГРОЗЕ

Отчёт по IP-адресу
91.92.41.115

ABUSE.MOM — ВЕДИ СЕБЯ ПРИЛИЧНО ИЛИ БУДЕШЬ РАЗОБЛАЧЁН

Сформирован: 2026-07-30 03:47:37
Первое появление: 2026-07-22 15:31:58
Последнее появление: 2026-07-30 03:44:37
213

⛔ Вердикт: БЛОКИРОВКА

Данный IP-адрес классифицирован как источник автоматизированной вредоносной активности. Оценка угрозы: 213/100. Всего зафиксировано вредоносных запросов: 320.

BOT_UADANGER_PATHMETHODREDIRECT_PROBEUA_CHANGED
01

Геолокация и классификация

IP-адрес
91.92.41.115
Тип
VPN
Страна
🇧🇬 Bulgaria
Город
Sofia
Провайдер
Sino Worldwide Trading Limited
Организация
Sino Worldwide Trading Limited
Автономная система
AS211443 SINO WORLDWIDE TRADING LIMITED
Кол-во запросов
320
02

Сработавшие сигнатуры

СигнатураОписаниеБаллыОпасность
Danger medium hits: 2Запросы к админ-панелям, файлам конфигурации+20
Danger medium hits: 3Запросы к админ-панелям, файлам конфигурации+30
Danger strong hits: 4Запросы к опасным путям: шеллы, RCE, эксплойты+100
Danger strong hits: 6Запросы к опасным путям: шеллы, RCE, эксплойты+100
POST seenПоведенческая аномалия обнаружена автоматически+8
Probe 302→404Поведенческая аномалия обнаружена автоматически+20
UA bot: pythonОбнаружен User-Agent известного бота/краулера+40
UA changedНесколько User-Agent строк — ротация бота+25
Σ = 343
03

Зафиксированная активность

Реконструированные HTTP-запросы из серверных логов. Целевые домены скрыты в целях безопасности.

[redacted]
GET
/
200
Показано запросов: 1 · HTTP 404: 0 · Опасных паттернов: 0

* Typical request patterns for detected signatures. Actual target domains are redacted.

04

Хронология

2026-07-22 15:31:58
Обнаружен первый вредоносный запрос
IP поставлен на мониторинг по данным логов
В ходе наблюдения
Сработало несколько сигнатур обнаружения
Danger medium hits: 2 (+20), Danger medium hits: 3 (+30), Danger strong hits: 4 (+100)
2026-07-30 03:44:37
Зафиксирован последний вредоносный запрос
Итоговый балл: 213/100
Следующий цикл
IP заблокирован — все последующие запросы отклоняются (HTTP 403)
Добавлен в чёрный список автоматически
05

Сетевой провайдер

Sino Worldwide Trading Limited
AS211443 · 🇧🇬 Bulgaria
06

Рекомендации

Предпринятые и рекомендуемые меры

  • IP 91.92.41.115 заблокирован на уровне приложения (HTTP 403)
  • Рекомендуется блокировка на уровне файрвола (iptables/CSF)
  • Направьте жалобу провайдеру через abuse-контакт
  • Убедитесь, что файлы (.env, .git, бэкапы) недоступны из веба

🔎 Защита от сканирования каталогов

IP 91.92.41.115 перебирает директории. Настройте fail2ban джейл apache-404 после 10+ ошибок 404. Отключите листинг директорий. Унифицируйте все ответы 404.

🤖 Обнаружение ботов

Борьба с подделкой UA от 91.92.41.115: ведите чёрный список известных вредоносных UA-строк, требуйте консистентный UA в сессиях, внедрите TLS-фингерпринтинг.

09

Статус в чёрных списках (DNSBL)

Этот IP проверен по основным DNS-чёрным спискам, используемым почтовыми серверами и файрволами по всему миру.

✓ Чист
b.barracudacentral.org
✓ Чист
dnsbl.dronebl.org
✓ Чист
zen.spamhaus.org
✓ Чист
spam.dnsbl.sorbs.net
✓ Чист
bl.blocklist.de

Проверено: Spamhaus, SpamCop, Barracuda, SORBS, CBL, UCEProtect. Результаты могут меняться.

10

Анализ угрозы

91.92.41.115 получил оценку угрозы 213/100 (Критический). Это критический уровень риска. Наши системы обнаружения зафиксировали множество высокодостоверных индикаторов вредоносных намерений с этого адреса.

Обнаружены следующие категории атак:

Перебор путейАномалия User-Agent

📊 Threat Analysis

Наша инфраструктура мониторинга идентифицировала 91.92.41.115, геолоцированный в Sofia, Bulgaria, работающий в сети Sino Worldwide Trading Limited, как источник подозрительной сетевой активности. За период в 7 дней этот IP сгенерировал 320 вредоносных запросов, в среднем ~45.7 запросов в день. Классифицированный как VPN или прокси-сервер, этот IP служит слоем анонимизации. Двойные векторы атак — Перебор путей в сочетании с Аномалия User-Agent — указывают на координированную атаку, а не оппортунистическое сканирование. Bulgaria в настоящее время составляет 68 заблокированных IP в нашей базе данных, что делает её заметным источником вредоносного трафика. Оценка 213/100 помещает этот адрес в высшую категорию серьёзности. Заблокируйте и проверьте исторические подключения.

Этот IP связан с VPN или прокси-сервисом. Атакующие часто маршрутизируют трафик через анонимайзеры для скрытия реального местоположения.

11

Связанные угрозы

🇧🇬 Топ угроз из Bulgaria

93.152.221.13 (300)85.11.167.90 (293)104.28.246.54 (280)85.11.167.15 (240)146.70.245.66 (230)Смотреть все →

🏢 Та же сеть: AS211443

Смотреть все →
12

Аналитика безопасности

💡 Command Injection Techniques

Command injection occurs when attackers insert operating system commands through application inputs. Successful exploitation grants direct server access, enabling data theft, malware installation, and lateral movement across networks.

💡 TLS Certificate Misconfigurations

Expired, self-signed, or misconfigured TLS certificates create security vulnerabilities and trust issues. Certificate monitoring, automated renewal through ACME protocols, and proper certificate chain configuration prevent both security gaps and service disruptions.

🔍 Проверить любой IP-адрес

Поделиться отчётом: