Critical Threat
L'adresse IP 195.96.143.125 est une adresse à risque critique associée à un hôte exploité provenant du réseau de West-TV LLC en Ukraine, présentant une menace sévère et active qui nécessite une action défensive immédiate.
Les capteurs honeypot automatisés de la communauté ont signalé cette adresse 180 fois, dont 20 des rapports les plus récents catégorisant spécifiquement l'activité comme un exploited host — une classification indiquant que l'adresse IP appartient à un système qui a été compromis et qui est désormais utilisé par des acteurs de la menace à l'insu du propriétaire légitime. Toutes les détections provenaient d'une infrastructure honeypot automatisée entre octobre et novembre 2025, et bien que la métrique de fréquence d'activité montre un engagement récent minimal, le volume considérable de rapports historiques combiné à une note de niveau de menace maximale de 10 sur 10 confirme un compromis persistant et dangereux. L'opérateur réseau, West-TV LLC, opère sous l'ASN AS211621, et le score de confiance modéré de 67% suggère que bien que la classification exploited host soit bien soutenue, une certaine ambiguïté contextuelle demeure concernant la portée complète de l'activité malveillante provenant de cette adresse.
Un exploited host représente l'une des catégories les plus dangereuses en threat intelligence car la machine compromise fonctionne comme un point de lancement involontaire pour d'autres attaques — le propriétaire n'a aucune conscience de la compromission et ne peut donc pas la corriger. Les payloads de malware et d'exploit détectés sur cet hôte pourraient être exploités pour des campagnes DDoS, du credential stuffing contre des services externes, un mouvement latéral au sein des réseaux partenaires, ou servir de relais command-and-control. Parce que l'adresse IP source semble appartenir à un abonné réseau ukrainien légitime, le trafic en provenant peut contourner les filtres de réputation IP de base qui s'appuient uniquement sur des blocklists géographiques ou ASN.
Les opérateurs de sites doivent bloquer 195.96.143.125 au niveau du pare-feu ou de la couche de sécurité edge immédiatement et surveiller le trafic entrant pour tout probe remaining en provenance de cette adresse. La mise en œuvre de fail2ban, CrowdSec ou d'outils de blocage dynamiques similaires peut automatiser cette réponse et réduire l'intervention manuelle. Contactez West-TV LLC ou l'équipe de réponse aux incidents informatiques ukrainienne concernée pour signaler le système compromis afin que le propriétaire légitime puisse être notifié et que l'infection soit corrigée à la source. Enfin, examinez les logs d'authentification pour toute connexion réussie ou tentée provenant de cette plage d'adresses IP afin d'identifier une exposition potentielle des identifiants ou des intrusions réussies.