Extreme Threat
L'IP 103.250.85.149 est une adresse à risque critique originaire d'Inde qui a été signalée 171 fois par des capteurs honeypot automatisés sur une période d'environ cinq mois, avec 20 des rapports les plus récents la classifiant comme un exploited host menant activement des activités de hacking. Le threat level de l'IP est de 10 sur 10, reflétant une évaluation selon laquelle elle présente un risque sévère pour tout service exposé. Le comportement dominant détecté implique une activité de protocole SMBv1, un mécanisme hérité de partage de fichiers connu pour être exploité dans de nombreuses attaques sévères. Cette combinaison de volume élevé de rapports, de classification de exploited host, et de preuves d'utilisation potentiellement dangereuse du protocole fait de l'IP 103.250.85.149 un candidat prioritaire au blocage sur toute infrastructure orientée internet.
Les données de détection indiquent que 20 capteurs honeypot automatisés séparés ont enregistré une activité de 103.250.85.149 entre novembre 2025 et avril 2026, représentant une présence soutenue sur environ cinq mois. Le réseau est opéré par B TEL INTERNET PRIVATE LIMITED (ASN AS58765) dans l'espace IP indien, et le Confidence Score de 59 pour cent suggère une certitude modérée dans la classification actuelle, laissant place à la possibilité que le host lui-même puisse être une plateforme compromise plutôt qu'un acteur intentionnellement malveillant. La métrique de fréquence d'activité de 0 sur 10 est notable, car elle peut indiquer un engagement sporadique ou orienté par bursts avec les capteurs honeypot plutôt qu'une exploration continue. Les alertes Suricata ont spécifiquement signalé une utilisation potentiellement non sécurisée du protocole SMBv1 à plusieurs reprises, un schéma cohérent avec une activité de toolkit d'exploitation ou des tentatives de mouvement latéral.
La classification de 103.250.85.149 comme exploited host suggère que le système sous-jacent a probablement été compromis par des acteurs de menace et est maintenant instrumentalisé sans la connaissance de son opérateur légitime. Combinée à l'activité SMBv1 détectée, ce schéma indique que l'IP peut faire partie d'un botnet ou d'une infrastructure compromise utilisée pour scanner des systèmes vulnérables, propager des malwares, ou exécuter du code à distance contre des cibles exécutant des services de partage de fichiers Windows obsolètes. L'activité de hacking enregistrée aux côtés de la classification de exploited host renforce davantage que l'IP est engagée dans des tentatives d'intrusion, l'exploitation de vulnérabilités, ou des opérations d'accès non autorisé. Les organisations avec des services SMB exposés font face à un risque particulier de cette adresse, car les vulnérabilités SMBv1 ont historiquement sous-tendu des attaques dévastatrices incluant la propagation de ransomwares et l'exécution de code à distance.