TROYANOSYVIRUS
Amenaza ActivaMEDIO

114.34.240.142

Pais de Origen🇹🇼 Taiwan
Primera Deteccion2/4/2026
Ultima Actividad2/4/2026
ISPData Communication Business Group
🎯
72
Ataques Totales
🔌
1
Puertos
📡
1
Tipos Ataque
🦠
3
Malware

Geolocalizacion

Pais
🇹🇼 Taiwan
Ciudad
Hsinchu
ASN
AS3462
ISP
Data Communication Business Group

Tipos de Ataque

ssh_telnet_honeypot

Puertos Atacados

23

Malware Asociado

Credenciales Intentadas

🔐root/service
2x
🔐adtecftp/adtecftp
1x
🔐root/2601hx
1x

Comandos Ejecutados

$echo -e \x46\x49\x4e5x
$shell4x
$system4x
$chmod 777 .b2x
$enable2x
$ping ;sh2x
$chmod 777 .d2x
$sh2x
$rm -rf .d; rm -rf .b; >.d; (chmod 777 .d || /bin/busybox chmod 777 .d || cp /bin/sh .d; >.d); >.b; (chmod 777 .b || /bin/busybox chmod 777 .b || cp /bin/sh .b; >.b)1x
$>/etc/.a && cd /etc/; rm -rf .a1x

Exposicion segun Shodan InternetDBShodan

Datos de InternetDB, actualizacion no en tiempo real

Puertos
80554
Hostnames
114-34-240-142.hinet-ip.hinet.net

Evaluacion de Riesgo

40
/100
BajoMedioAltoCritico