TROYANOSYVIRUS
Amenaza ActivaBAJO

101.76.205.122

Pais de Origen🇨🇳 China
Primera Deteccion12/4/2026
Ultima Actividad12/4/2026
ISPChina Education and Research Network Center
🎯
37
Ataques Totales
🔌
1
Puertos
📡
1
Tipos Ataque
🦠
4
Malware

Geolocalizacion

Pais
🇨🇳 China
Ciudad
Desconocida
ASN
AS4538
ISP
China Education and Research Network Center

Tipos de Ataque

adb_honeypot

Puertos Atacados

5555

Malware Asociado

Comandos Ejecutados

$rm -rf /data/local/tmp/*4x
$ps | grep log2x
$/data/local/tmp/nohup su -c /data/local/tmp/log2x
$pm install /data/local/tmp/tv.apk2x
$am start -n com.google.home.tv/com.example.test.MainActivity2x
$/data/local/tmp/nohup /data/local/tmp/log2x
$chmod 0755 /data/local/tmp/nohup2x
$ps | grep rig2x
$rm -f /data/local/tmp/tv.apk2x
$pm path com.google.home.tv2x

Exposicion segun Shodan InternetDBShodan

Datos de InternetDB, actualizacion no en tiempo real

Puertos
804438080
Hostnames
www.sdu.edu.cnowa.sdu.edu.cnsdu.edu.cnautodiscover.sdu.edu.cnmail.sdu.edu.cn
CPEs
cpe:/a:f5:nginx

Evaluacion de Riesgo

30
/100
BajoMedioAltoCritico