TROYANOSYVIRUS
Amenaza ActivaALTO

190.148.112.242

Pais de Origen🇬🇹 GT
Primera Deteccion31/3/2026
Ultima Actividad19/4/2026
ISPTELECOMUNICACIONES DE GUATEMALA, SOCIEDAD ANONIMA
🎯
1,014
Ataques Totales
🔌
1
Puertos
📡
1
Tipos Ataque
🦠
29
Malware

Geolocalizacion

Pais
🇬🇹 GT
Ciudad
Guatemala City
ASN
AS14754
ISP
TELECOMUNICACIONES DE GUATEMALA, SOCIEDAD ANONIMA

Tipos de Ataque

ssh_telnet_honeypot

Puertos Atacados

22

Malware Asociado

Credenciales Intentadas

🔐345gs5662d34/345gs5662d34
6x
🔐root/3245gs5662d34
4x
🔐root/Qazwsx54321@123
1x
🔐root/abhiabhi
1x
🔐root/l3tm31n
1x
🔐ftptest/P4ssw0rd
1x
🔐root/kirry123
1x
🔐root/qq.123456
1x
🔐office/office
1x
🔐root/helloworld
1x
🔐ubuntu/ubuntu21
1x
🔐root/QWE2024
1x
🔐root/qwer!@#$
1x
🔐test/Test01
1x
🔐root/aaZZ112233
1x

Comandos Ejecutados

$uname7x
$whoami7x
$free -m | grep Mem | awk '{print $2 ,$3, $4, $5, $6, $7}'7x
$ls -lh $(which ls)7x
$cat /proc/cpuinfo | grep name | head -n 1 | awk '{print $4,$5,$6,$7,$8,$9;}'7x
$uname -a7x
$uname -m7x
$w7x
$top7x
$cat /proc/cpuinfo | grep name | wc -l7x

Exposicion segun Shodan InternetDBShodan

Datos de InternetDB, actualizacion no en tiempo real

Puertos
3306
Hostnames
mail99.claro.com.gt
CPEs
cpe:/a:mariadb:mariadb:10.3.39-MariaDB-0ubuntu0.20.04.2

Evaluacion de Riesgo

65
/100
BajoMedioAltoCritico