Amenaza ActivaMEDIO

158.255.249.202

Pais de Origen🇸🇰 SK
Primera Deteccion21/1/2026
Ultima Actividad21/1/2026
ISPPRESNET s.r.o.
🎯
695
Ataques Totales
🔌
1
Puertos
📡
1
Tipos Ataque
🦠
22
Malware

Geolocalizacion

Pais
🇸🇰 SK
Ciudad
Moldava nad Bodvou
ASN
AS51653
ISP
PRESNET s.r.o.

Tipos de Ataque

cowrie

Puertos Atacados

22

Malware Asociado

Credenciales Intentadas

🔐345gs5662d34/345gs5662d34
3x
🔐tg/tg@123
1x
🔐root/67yuhjnm
1x
🔐silvia/silvia
1x
🔐l4d2server/l4d2server2025
1x
🔐openvpn/openvpn2025
1x
🔐gerrit/gerrit123
1x
🔐shirley/shirley123
1x
🔐hassan/hassan@123
1x
🔐admin123/123456
1x
🔐zf/zf123
1x
🔐gh/3245gs5662d34
1x
🔐oracles/ClepSi
1x
🔐postgres/3245gs5662d34
1x
🔐test1234/test1234@123
1x

Comandos Ejecutados

$cd ~; chattr -ia .ssh; lockr -ia .ssh3x
$ls -lh $(which ls)3x
$w3x
$Enter new UNIX password:3x
$uname3x
$df -h | head -n 2 | awk 'FNR == 2 {print $2;}'3x
$lockr -ia .ssh3x
$top3x
$uname -m3x
$whoami3x

Evaluacion de Riesgo

55
/100
BajoMedioAltoCritico