Extreme Threat
La IP 103.250.85.149 es una dirección de riesgo crítico originaria de India que ha sido señalada 171 veces por sensores automatizados de honeypot durante aproximadamente cinco meses, con 20 de los informes más recientes clasificándola como un host explotado que realiza activamente actividad de hacking. El nivel de amenaza de la IP puntúa 10 sobre 10, lo que refleja una evaluación de que representa un riesgo severo para cualquier servicio expuesto. El comportamiento detectado dominante involucra actividad del protocolo SMBv1, un mecanismo heredado de compartir archivos conocido por ser explotado en numerosas vulnerabilidades severas. Esta combinación de alto volumen de informes, clasificación de host explotado y evidencia del uso de un protocolo potencialmente peligroso hace de la IP 103.250.85.149 un candidato prioritario para bloquear en cualquier infraestructura orientada a Internet.
Los datos de detección indican que 20 sensores automatizados separados de honeypot registraron actividad de 103.250.85.149 entre noviembre de 2025 y abril de 2026, lo que representa una presencia sostenida durante aproximadamente cinco meses. La red es operada por B TEL INTERNET PRIVATE LIMITED (ASN AS58765) dentro del espacio de IP indio, y la puntuación de confianza del 59 por ciento sugiere una certidumbre moderada en la clasificación actual, dejando espacio para la posibilidad de que el host mismo pueda ser una plataforma comprometida en lugar de un actor malicioso intencional. La métrica de frecuencia de actividad de 0 sobre 10 es notable, ya que puede indicar un compromiso esporádico u orientado a ráfagas con los sensores de honeypot en lugar de una prospección continua. Las alertas de Suricata específicamente señalizaron el uso potencialmente inseguro del protocolo SMBv1 en múltiples ocasiones, un patrón consistente con actividad de herramientas de explotación o intentos de movimiento lateral.
La clasificación de 103.250.85.149 como un host explotado sugiere que el sistema subyacente probablemente ha sido comprometido por actores de amenazas y ahora está siendo instrumentalizado sin el conocimiento de su operador legítimo. Cuando se combina con la actividad detectada de SMBv1, este patrón indica que la IP puede ser parte de una botnet o infraestructura comprometida utilizada para escanear sistemas vulnerables, propagar malware o ejecutar código remoto contra objetivos que ejecutan servicios de archivos de Windows desactualizados. La actividad de hacking registrada junto con la clasificación de host explotado refuerza aún más que la IP está involucrada en intentos de intrusión, explotación de vulnerabilidades u operaciones de acceso no autorizado. Las organizaciones con servicios SMB expuestos enfrentan un riesgo particular de esta dirección, ya que las vulnerabilidades de SMBv1 históricamente han sustentado ataques devastadores incluyendo la propagación de ransomware y la ejecución de código remoto.