TROYANOSYVIRUS
Amenaza ActivaALTO

139.59.66.222

Pais de Origen🇮🇳 India
Primera Deteccion21/2/2026
Ultima Actividad14/4/2026
ISPDigitalOcean, LLC
🎯
241
Ataques Totales
🔌
2
Puertos
📡
2
Tipos Ataque
🦠
3
Malware

Geolocalizacion

Pais
🇮🇳 India
Ciudad
Bengaluru
ASN
AS14061
ISP
DigitalOcean, LLC

Tipos de Ataque

ssh_telnet_honeypot
web_honeypot

Puertos Atacados

2280

Malware Asociado

Credenciales Intentadas

🔐root/12345678
4x
🔐mariela/mariela
4x
🔐minoxidil4you/minoxidil4you2021!
1x
🔐root/minoxidil4you1234
1x
🔐root/minoxidil4you2023!
1x
🔐root/minoxidil4you123!
1x
🔐root/minoxidil4you!#@
1x
🔐minoxidil4you/Minoxidil4you@12345
1x
🔐minoxidil4you/minoxidil4you
1x
🔐minoxidil4you/minoxidil4you123!
1x
🔐minoxidil4you/minoxidil4you.2013
1x
🔐minoxidil4you/minoxidil4you2020
1x
🔐minoxidil4you/Minoxidil4you12*
1x
🔐minoxidil4you/Minoxidil4you@#@!12
1x
🔐minoxidil4you/minoxidil4you.
1x

Comandos Ejecutados

$uname -a1x
$export HOME=/dev/null;export HISTFILE=/dev/null;chattr -isa /root/.ssh/authorized_keys;echo 'ssh-rsa AAAAB3NzaC1yc2EAAAADAQABAAABAQCYteFBiVVKhUucH8Jjuzlh9pNriiQJFagSbuI1FN5czogKvtyc/ayDvt2T7w5UMuo1kIYefBQRKc661934f6dd2a58NAIs7ehhoG56IVFPUdooUza00ziduX/8vgd29UmSZk8Y+7bAh0cP43C3N0/M6RlV8Qy2onqrF02RbeTu9tzhuBBJA//7ZHzoL/0dbGhwrGOrxSmqPnNO4VL/W8gOHYyDRSLPfUpTJNsP9AulmmQeaYXcQOZ4pFzMpiGZwSXJYw9xcrz7PMmMAcCOYbAWJYz9LT980nY3XgQb9QSKDoGuRlqm5HPdY2bipGgFwgwNGG0V4bQLCUMKudkq6oWL rsa-key-20250409' >>/root/1x

Exposicion segun Shodan InternetDBShodan

Datos de InternetDB, actualizacion no en tiempo real

Puertos
228054328080
Vulnerabilidades
CVE-2025-23419CVE-2023-44487
CPEs
cpe:/a:nodejs:node.jscpe:/a:f5:nginx:1.24.0cpe:/o:linux:linux_kernelcpe:/a:postgresql:postgresqlcpe:/a:expressjs:expresscpe:/o:canonical:ubuntu_linuxcpe:/a:openbsd:openssh:9.6p1

Evaluacion de Riesgo

70
/100
BajoMedioAltoCritico