Dirección IP

85.172.170.162

IPv4 Público
RU RU
AS33934
Rostelecom
165 Reports
Esta dirección IP está bajo vigilancia Se ha detectado una actividad sospechosa: vigílala de cerca
10/10 Amenaza
60% Confianza
165 Reports
¿Es esta tu dirección IP? Si se ha solucionado el problema, puedes solicitar la eliminación. Es gratuito y, por lo general, se resuelve en un plazo de 48 horas. Solicitar el Delisting

Análisis de Threat Intelligence

Evaluación de seguridad generada por IA basada en datos agregados sobre amenazas

Top 5% Most Dangerous
RU
RU Ubicación
Rostelecom ASN 33934
165 Reports
Honeypot Fuente de datos

Critical Alert

La IP 85.172.170.162 es una dirección de riesgo crítico originada desde la infraestructura de telecomunicaciones rusa que ha sido identificada como un sistema comprometido que participa activamente en actividad maliciosa de red, con 162 reportes de abuso registrados entre agosto de 2025 y mayo de 2026 y sensores automatizados de honeypot que consistentemente detectan patrones de explotación de SMBv1 asociados con la distribución de malware.

Fuentes comunitarias y de honeypot automatizados enviaron 162 reportes contra esta dirección, con 20 sensores distintos detectando comportamiento malicioso durante un período de observación de aproximadamente nueve meses. La clasificación dominante en los reportes recientes es "Exploited Host," que representa la mayoría de las detecciones, indicando que la IP pertenece a un sistema victimizado siendo utilizado por actores de amenaza sin el conocimiento del operador legítimo. Las firmas de detección de intrusiones Suricata específicamente marcaron el uso potencialmente inseguro del protocolo SMBv1, un vector conocido para movimiento lateral y propagación de malware. La IP se enruta a través de la red AS33934 de Rostelecom, un importante ISP ruso, y el volumen consistente de reportes a través de sensores automatizados sugiere operación maliciosa persistente en lugar de oportunista, a pesar de la calificación relativamente baja de frecuencia de actividad de dos sobre diez.

Un host explotado representa una categoría de amenaza particularmente insidiosa porque la máquina comprometida frecuentemente pertenece a una organización inocente o usuario final cuyos recursos de red están siendo utilizados para ataques adicionales. La actividad del protocolo SMBv1 es un indicador bien documentado de intentos de propagación de ransomware y estilo gusano, ya que el protocolo heredado contiene vulnerabilidades conocidas que permiten la ejecución remota de código. Cuando un sistema se confirma como un exploited host, típicamente significa que la máquina es simultáneamente un objetivo de compromiso y una plataforma activa para lanzar ataques subsecuentes contra otras víctimas, aumentando el panorama general de riesgo. La puntuación de confianza del 65% refleja que aunque la clasificación maliciosa está fuertemente apoyada por datos de sensores, la atribución definitiva del compromiso subyacente permanece inconclusa.

Los operadores del sitio deben bloquear la IP 85.172.170.162 en el perímetro de la red como medida inmediata de contención, dada la clasificación maliciosa confirmada y el volumen sostenido de reportes de abuso. Implementar restricciones del protocolo SMBv1 en todos los activos internos es fuertemente recomendado, ya que esto elimina el vector de ataque principal detectado en la telemetría del honeypot. Desplegar fail2ban o herramientas equivalentes de lista de bloqueo dinámica para automáticamente cuarentena fuentes que exhiben patrones de brute-force o explotación proporciona defensa en capas contra direcciones similares. Las organizaciones también deberían considerar notificar al proveedor upstream, Rostelecom, para alertarlos de que una de sus direcciones asignadas está funcionando como un exploited host dentro de su infraestructura.

Más amenazante que 98 % de direcciones IP supervisadas

Threat Categories

Exploited Host 30
Hacking 6

Detalles técnicos

This IP belongs to a compromised system being used as an attack platform without the owner's knowledge.

Medidas de mitigación recomendadas

Block the IP and consider notifying the hosting provider or system owner about the compromise.

Análisis conductual

Patrón de actividad: Consistent Activity

Steady malicious activity over less than a day indicates persistent threat actor operations.

Primera observación 21. septiembre 2026
Última actividad 21. septiembre 2026
Recientes (7 días) 0 incidentes

Reputable Network

This IP is hosted on a network (ASN 33934) with generally good reputation. The ISP Rostelecom maintains standard security practices.

The malicious activity may represent an isolated compromised system rather than systematic abuse.

Recomendaciones de seguridad

Long-term blocking recommended.

Este análisis se genera automáticamente a partir de datos agregados y anonimizados de Threat Intelligence. No se muestra ni se almacena ninguna información personal. La precisión de la evaluación depende del volumen y la diversidad de los datos disponibles.

Reputation Summary

Nivel de amenaza 10/10 Critical
Critical
Frecuencia de la actividad 0/10 Inactive
Confidence Score 60% High Confidence

Confidence History

1. Sep 2025 - 21. Sep 2026
60% Actual
Stable Tendencia

El Confidence Score indica la fiabilidad de la evaluación de la amenaza en función del número y la calidad de los informes.

Informes de seguridad (30)

Fecha Categorías Fuente Confianza
Hacking Exploited Host Honeypot x2 75%
Exploited Host Hacking Honeypot x2 75%
Exploited Host Hacking Honeypot x2 75%
Exploited Host Honeypot 75%
Hacking Exploited Host Honeypot x2 75%
Exploited Host Hacking Honeypot x2 75%
Exploited Host Honeypot 75%
Hacking Exploited Host Honeypot x2 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot x4 75%
Exploited Host Honeypot x4 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot x3 75%
Exploited Host Honeypot x3 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot x3 75%
Exploited Host Honeypot x4 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%
Exploited Host Honeypot 75%

Detalles técnicos

Información básica

Dirección IP
85.172.170.162
Versión de IP
IPv4
Tipo de red
Público
Red Tor
No
Clase de red
Class A

Geolocalización

País
RU RU
ASN
AS33934
ISP
Rostelecom

Información sobre el DNS

Reverse DNS
Ninguno
Récord en el PTR
No
Tipo de conexión
Estático

Estadísticas

Total Reports
165
Publicado por primera vez en Reports
31 Ago 2025
Última actualización de Reports
21 Sep 2026, 23:19

Reputación en la red

Análisis de toda la red (ASN) a la que pertenece esta dirección IP, lo que proporciona información sobre el proveedor de alojamiento y los patrones de amenazas a nivel de red.

Identidad de red

AS33934
Rostelecom
RU RU

Evaluación de amenazas a la red

2/10
Esta red parece estar relativamente libre de amenazas, con unos indicadores de riesgo muy bajos.

Estadísticas de red

15
Total de direcciones IP supervisadas
276
Total Reports
18.4
Reports por IP

Contexto de red

Esta dirección IP pertenece a Rostelecom (AS 33934), que gestiona 15 direcciones IP en nuestro sistema de monitorización. De ellas, 276 han sido señaladas por actividades sospechosas, lo que ha dado lugar a un nivel de amenaza para toda la red de 2 /10.

Estado de la red: Esta red parece estar bien mantenida y presenta bajos indicadores de amenaza.

Análisis comparativo

Cómo se compara esta dirección IP con otras de nuestra base de datos de Threat Intelligence

98 %

Clasificación mundial de amenazas

Esta dirección IP es más peligrosa que 98 % de todas las direcciones IP de nuestra base de datos.

El 10 % más peligroso

Comparación mundial

Comparado con las direcciones IP registradas en todo el mundo en 806.132

Nivel de amenaza 10/10 promedio: 6,3 ++
Total Reports 165 promedio: 9 ++

Comparación de redes

Comparado con las direcciones IP 19 del ASN 33934

Nivel de amenaza 10/10 Promedio de la red: 8,8 =
Total Reports 165 Promedio de la red: 16 ++
La red Rostelecom tiene un nivel de amenaza global de 2 /10

Comparación geográfica

Comparado con las direcciones IP de 13.257 en RU

Nivel de amenaza 10/10 Media nacional: 6,4 ++
Total Reports 165 Media nacional: 9 ++
Indicadores:
++ Mucho más alto + Más alto = Similar - Inferior -- Mucho más bajo

Distribución geográfica de las amenazas

733.074 incidentes de amenazas registrados a nivel mundial • Últimas 24 horas: 29.096 Registros

FEED

Principales fuentes de amenazas

  1. 01
    US
    United States US
    143.172 19.5%
  2. 02
    BR
    Brazil BR
    110.717 15.1%
  3. 03
    IN
    India IN
    82.100 11.2%
  4. 04
    CN
    China CN
    44.720 6.1%
  5. 05
    SC
    SC SC
    29.233 4%
  6. 06
    DE
    Germany DE
    17.462 2.4%
  7. 07
    NL
    Netherlands NL
    17.449 2.4%
  8. 08
    PK
    Pakistan PK
    16.617 2.3%
  9. 09
    AR
    Argentina AR
    16.188 2.2%
  10. 10
    CO
    Colombia CO
    15.132 2.1%

+40 más países

NIVEL DE AMENAZA
BAJO MED ALTO

Los datos geográficos se agrupan y se anonimizan. No se muestra ninguna información personal.

Mapa: simplemaps.com (MIT License)

IP relacionadas

Otras direcciones IP asociadas a esta dirección por similitud de red o de comportamiento

Reglas de exportación y Firewall Rules

Descarga datos sobre amenazas o genera Firewall Rules para bloquear esta IP

Informe JSON

Formato de datos estructurados para la integración con herramientas de seguridad y sistemas SIEM.

{
    "ip_address": "85.172.170.162",
    "threat_level": 10,
    "confidence_score": 60,
    "total_reports": 165,
    "country_code": "RU",
    "isp_name": "Rostelecom",
    "asn": "33934",
    "first_reported": "2025-08-31 13:58:44",
    "last_reported": "2026-09-21 23:19:05",
    "exported_at": "2026-09-30T22:06:15+02:00",
    "source": "https://reportedip.com/ip/85.172.170.162/"
}

GDPR Compliant: Las exportaciones contienen únicamente datos sobre amenazas relacionados con direcciones IP. No se incluye ninguna información personal ni datos del informante.