Amenaza Activa • ALTO
122.114.69.235
Pais de Origen🇨🇳 China
Primera Deteccion8/1/2026
Ultima Actividad23/4/2026
ISPCHINA UNICOM China169 Backbone
🎯
290
Ataques Totales
🔌
1
Puertos
📡
1
Tipos Ataque
🦠
19
Malware
Geolocalizacion
- Pais
- 🇨🇳 China
- Ciudad
- Desconocida
- ASN
- AS4837
- ISP
- CHINA UNICOM China169 Backbone
Tipos de Ataque
ssh_telnet_honeypot
Puertos Atacados
22
Malware Asociado
Credenciales Intentadas
🔐saeed/saeed1234
1x🔐deploy/Deploy123!
1x🔐deploy/3245gs5662d34
1x🔐root/a123456789j
1x🔐345gs5662d34/345gs5662d34
1xComandos Ejecutados
$
Enter new UNIX password:2x$
ls -lh $(which ls)1x$
cat /proc/cpuinfo | grep name | head -n 1 | awk '{print $4,$5,$6,$7,$8,$9;}'1x$
uname -a1x$
w1x$
echo -e "Deploy123!\nGnw0LcDKQAsw\nGnw0LcDKQAsw"|passwd|bash1x$
cat /proc/cpuinfo | grep name | wc -l1x$
crontab -l1x$
cat /proc/cpuinfo | grep model | grep name | wc -l1x$
which ls1xExposicion segun Shodan InternetDBShodan
Datos de InternetDB, actualizacion no en tiempo real
Puertos
2133068888
CPEs
cpe:/a:oracle:mysql:5.6.37-logcpe:/a:f5:nginxcpe:/a:pureftpd:pure-ftpd
Evaluacion de Riesgo
65
/100
BajoMedioAltoCritico