TROYANOSYVIRUS
Amenaza ActivaBAJO

92.253.237.180

Pais de Origen🇺🇦 Ucrania
Primera Deteccion10/1/2026
Ultima Actividad19/4/2026
ISPLinkCom Networks LLC
🎯
24
Ataques Totales
🔌
1
Puertos
📡
1
Tipos Ataque
🦠
1
Malware

Geolocalizacion

Pais
🇺🇦 Ucrania
Ciudad
Lviv
ASN
AS59577
ISP
LinkCom Networks LLC

Tipos de Ataque

ssh_telnet_honeypot

Puertos Atacados

23

Malware Asociado

Credenciales Intentadas

🔐root/anko
1x
🔐666666/666666
1x
🔐root/1234
1x

Comandos Ejecutados

$system2x
$q2x
$shell2x
$cd /dev/shm; cat .s || cp /bin/echo .s; /bin/busybox SNMSD1x
$dd bs=52 count=1 if=.s || cat .s || while read i; do echo $i; done < .s1x
$sh1x
$while read i1x
$cat /proc/mounts; /bin/busybox SNMSD1x
$enable1x
$tftp; wget; /bin/busybox SNMSD1x

Exposicion segun Shodan InternetDBShodan

Datos de InternetDB, actualizacion no en tiempo real

Puertos
238012355437777
CPEs
cpe:/a:ntp:ntp:3

Evaluacion de Riesgo

35
/100
BajoMedioAltoCritico