IP-Adresse

103.6.244.236

IPv4 Öffentlich
MY MY
AS132198
iCore Technology Sdn Bhd
199 Reports
Diese IP-Adresse steht unter Beobachtung Verdächtige Aktivität festgestellt – bitte genau beobachten
10/10 Bedrohung
59% Selbstvertrauen
199 Reports

Analyse von Threat Intelligence

KI-gestützte Sicherheitsbewertung auf der Grundlage aggregierter Bedrohungsdaten

Top 10% High Threat
MY
MY Standort
iCore Technology Sdn Bhd ASN 132198
199 Reports
Honeypot Datenquelle

Critical Alert

IP 103.6.244.236 is a maximum-threat Malaysian address associated with VNC brute-force attacks and broader hacking activity, with 199 abuse reports filed across automated honeypot sensors over a five-month window between November 2025 and March 2026.

Detection data shows this address generated reports from 20 separate honeypot sensors, with the dominant threat vector identified as VNC brute-force attempts alongside general unauthorized access attempts. The network traces to iCore Technology Sdn Bhd operating AS132198 in Malaysia. Despite a 10/10 threat classification, the 59% confidence score indicates some uncertainty in attribution, and an activity frequency of 0/10 suggests the most aggressive phase of operations may have concluded, though the report volume remains significant and warrants continued vigilance.

The primary threat from this IP centers on automated VNC brute-force campaigns that systematically cycle through authentication credentials to compromise remote desktop services lacking adequate protection. These unsophisticated but relentless attacks exploit weak or default credentials, pose particular risk to exposed VNC servers without rate limiting or account lockout policies, and can serve as an initial foothold for data theft or lateral movement within compromised networks.

Site operators with exposed VNC, SSH, RDP or similar authentication portals should implement immediate defensive measures: enforce multi-factor authentication, configure account lockout thresholds after failed attempts, and deploy automated dynamic blocking tools such as fail2ban to ban IPs exhibiting brute-force patterns. Regularly auditing exposed services, restricting access by geographic origin where operationally feasible, and maintaining intrusion detection monitoring will further reduce the risk of successful compromise originating from this or similar hostile addresses.

Bedrohlicher als „91“ % der überwachten IP-Adressen

Threat Categories

Hacking 28
Brute-Force 2

Technische Details

General hacking activity includes various intrusion attempts, exploitation of vulnerabilities, and unauthorized access attempts.

Empfohlene Abhilfemaßnahmen

Keep systems patched, implement intrusion detection, and follow security best practices.

Moderate Network Risk

The network hosting this IP (ASN 132198, operated by iCore Technology Sdn Bhd) shows moderate threat indicators. Some concerning activity has been detected from neighboring addresses.

Consider the network context when assessing this individual IP.

Sicherheitsempfehlungen

Continue monitoring for emerging patterns.

Diese Analyse wird automatisch aus aggregierten, anonymisierten Threat Intelligence-Daten generiert. Es werden keine personenbezogenen Daten angezeigt oder gespeichert. Die Genauigkeit der Auswertung hängt vom Umfang und der Vielfalt der verfügbaren Daten ab.

Reputation Summary

Gefahrenstufe 10/10 Critical
Critical
Häufigkeit der Aktivitäten 0/10 Inactive
Confidence Score 59% High Confidence

Confidence History

21. Nov. 2025 - 19. März 2026
59% Aktuell
Stable Trend

Der Confidence Score gibt die Zuverlässigkeit der Bedrohungsbewertung auf der Grundlage der Anzahl und der Qualität der Reports an.

Sicherheitsreports (30)

Datum Kategorien Quelle Selbstvertrauen
Brute-Force Honeypot 75%
Brute-Force Honeypot 75%
Hacking Honeypot x12 75%
Hacking Honeypot x4 75%
Hacking Honeypot x6 75%
Hacking Honeypot x5 75%
Hacking Honeypot x17 75%
Hacking Honeypot x3 75%
Hacking Honeypot x19 75%
Hacking Honeypot x14 75%
Hacking Honeypot x8 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%
Hacking Honeypot 75%

Technische Details

Grundlegende Informationen

IP-Adresse
103.6.244.236
IP-Version
IPv4
Netzwerktyp
Öffentlich
Tor-Netzwerk
Nein
Netzwerkklasse
Class A

Geolokalisierung

Land
MY MY
ASN
AS132198
ISP
iCore Technology Sdn Bhd

DNS-Informationen

Reverse DNS
103.6.244.236.rdns.icorehosting.com
PTR-Eintrag
Ja
Verbindungstyp
Dynamisch

Statistiken

Gesamtzahl der Reports
199
Erstmals gemeldet
10 Nov. 2025
Zuletzt gemeldet
19 März 2026, 05:09

Netzwerk-Reputation

Analyse des gesamten Netzwerks (ASN), zu dem diese IP-Adresse gehört, um Informationen zum Hosting-Anbieter und zu netzwerkweiten Bedrohungsmustern zu liefern.

Netzwerkidentität

AS132198
iCore Technology Sdn Bhd
MY MY

Bewertung von Netzwerkbedrohungen

4/10
Dieses Netzwerk weist geringe Bedrohungsindikatoren und nur minimale verdächtige Aktivitäten auf.

Netzwerkstatistiken

2
Gesamtzahl der überwachten IP-Adressen
212
Gesamtzahl der Reports
106
Reports pro IP-Adresse

Netzwerkkontext

Diese IP-Adresse gehört zu iCore Technology Sdn Bhd (AS 132198), das in unserem Überwachungssystem 2 IP-Adressen verwaltet. Von diesen wurden 212 wegen verdächtiger Aktivitäten gemeldet, was zu einer netzwerkweiten Gefahrenstufe von 4 /10 geführt hat.

Netzwerkhinweis: Dieses Netzwerk weist einige verdächtige Aktivitätsmuster auf. Bitte überwachen Sie die Interaktionen mit IP-Adressen aus diesem ASN.

Vergleichende Analyse

Wie sich diese IP-Adresse im Vergleich zu anderen in unserer Threat Intelligence-Datenbank darstellt

91 %

Globales Bedrohungsranking

Diese IP-Adresse stellt von allen IP-Adressen in unserer Datenbank die größte Bedrohung dar: 91 %.

Die gefährlichsten 10 %

Globaler Vergleich

Im Vergleich zu den weltweit gemeldeten IP-Adressen auf 312.372

Gefahrenstufe 10/10 avg: 6,0 ++
Gesamtzahl der Reports 199 avg: 18 ++

Netzwerkvergleich

Im Vergleich zu den IP-Adressen unter 4 im ASN 132198

Gefahrenstufe 10/10 Netzwerk-Durchschnitt: 9,5 =
Gesamtzahl der Reports 199 Netzwerk-Durchschnitt: 145 +
Der Netzwerk-iCore Technology Sdn Bhd hat eine Gesamtbedrohungsstufe von 4 /10

Geografischer Vergleich

Im Vergleich zu den IP-Adressen unter 2.022 in MY

Gefahrenstufe 10/10 Landesdurchschnitt: 6,5 ++
Gesamtzahl der Reports 199 Landesdurchschnitt: 7 ++
Kennzahlen:
++ Deutlich höher + Höher = Ähnlich - Nach unten -- Deutlich niedriger

Geografische Verteilung der Bedrohungen

292.711 Weltweit erfasste Sicherheitsvorfälle • In den letzten 24 Stunden: 17.660 Protokolle

FEED

Die größten Bedrohungsquellen

  1. 01
    US
    United States US
    65.787 22.5%
  2. 02
    IN
    India IN
    49.120 16.8%
  3. 03
    CN
    China CN
    35.633 12.2%
  4. 04
    BR
    Brazil BR
    15.556 5.3%
  5. 05
    DE
    Germany DE
    10.500 3.6%
  6. 06
    PK
    Pakistan PK
    8.479 2.9%
  7. 07
    ID
    Indonesia ID
    8.404 2.9%
  8. 08
    SG
    Singapore SG
    8.312 2.8%
  9. 09
    RU
    Russia RU
    6.394 2.2%
  10. 10
    NL
    Netherlands NL
    6.295 2.2%

+40 weitere Länder

GEFAHRENSTUFE
NIEDRIG MED HOCH

Geografische Daten werden aggregiert und anonymisiert. Es werden keine personenbezogenen Daten angezeigt.

Karte: simplemaps.com (MIT License)

Verwandte IPs

Weitere IP-Adressen, die aufgrund von Netzwerk- oder Verhaltensähnlichkeiten mit dieser Adresse in Verbindung stehen

IP-Adressen desselben Netzbetreibers aus demselben autonomen System (AS).

3 Verwandte IPs
9.3/10 Durchschnittliche Bedrohung
86% Durchschnittliche Konfidenz
3 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert

IP-Adressen aus demselben Land mit ähnlichen Bedrohungsprofilen.

15 Verwandte IPs
8.8/10 Durchschnittliche Bedrohung
99% Durchschnittliche Konfidenz
15 Hohe Bedrohung
Risikoreiches Netzwerk: Die Mehrheit der zugehörigen IP-Adressen ist markiert

Export- und Firewall Rules

Laden Sie Bedrohungsdaten herunter oder erstellen Sie Firewall Rules, um diese IP-Adresse zu blockieren

JSON-Bericht

Strukturiertes Datenformat für die Integration mit Sicherheitstools und SIEM-Systemen.

{
    "ip_address": "103.6.244.236",
    "threat_level": 10,
    "confidence_score": 59,
    "total_reports": 199,
    "country_code": "MY",
    "isp_name": "iCore Technology Sdn Bhd",
    "asn": "132198",
    "first_reported": "2025-11-10 20:41:18",
    "last_reported": "2026-03-19 05:09:01",
    "exported_at": "2026-08-06T18:43:39+02:00",
    "source": "https://reportedip.com/ip/103.6.244.236/"
}

GDPR Compliant: Die Exporte enthalten ausschließlich IP-bezogene Bedrohungsdaten. Es sind weder personenbezogene Daten noch Angaben zum Melder enthalten.