Amenaza ActivaALTO

64.225.99.151

Pais de Origen🇩🇪 Alemania
Primera Deteccion2/1/2026
Ultima Actividad5/2/2026
ISPDIGITALOCEAN-ASN
🎯
1958
Ataques Totales
🔌
1
Puertos
📡
1
Tipos Ataque
🦠
40
Malware

Geolocalizacion

Pais
🇩🇪 Alemania
Ciudad
Frankfurt am Main
ASN
AS14061
ISP
DIGITALOCEAN-ASN

Tipos de Ataque

cowrie

Puertos Atacados

22

Malware Asociado

Credenciales Intentadas

🔐345gs5662d34/345gs5662d34
11x
🔐root/root
3x
🔐vpn/3245gs5662d34
2x
🔐minecraft/1234
2x
🔐adminuser/Password123!
1x
🔐lili/123
1x
🔐ubuntu/mima1234
1x
🔐teacher/teacher123!
1x
🔐user8/user8123
1x
🔐laura/laura123
1x
🔐ken/ken123!
1x
🔐unknown-user/123
1x
🔐admin/P@ssw0rd123!
1x
🔐default/123456
1x
🔐sig/123
1x

Comandos Ejecutados

$Enter new UNIX password:13x
$cat /proc/cpuinfo | grep name | wc -l11x
$uname -a11x
$uname11x
$uname -m11x
$top11x
$df -h | head -n 2 | awk 'FNR == 2 {print $2;}'11x
$cd ~; chattr -ia .ssh; lockr -ia .ssh11x
$cat /proc/cpuinfo | grep name | head -n 1 | awk '{print $4,$5,$6,$7,$8,$9;}'11x
$whoami11x

ThreatFox Intelabuse.ch

⚠️SERVIDOR C2 CONOCIDO
Familias de Malware
unknown
Tipos de Amenaza
botnet_cc
Confianza: 100%

Evaluacion de Riesgo

65
/100
BajoMedioAltoCritico