TROYANOSYVIRUS
Amenaza ActivaBAJO

117.219.14.193

Pais de Origen🇮🇳 India
Primera Deteccion29/3/2026
Ultima Actividad29/3/2026
ISPNational Internet Backbone
🎯
14
Ataques Totales
🔌
1
Puertos
📡
1
Tipos Ataque
🦠
2
Malware

Geolocalizacion

Pais
🇮🇳 India
Ciudad
Hoshiārpur
ASN
AS9829
ISP
National Internet Backbone

Tipos de Ataque

ssh_telnet_honeypot

Puertos Atacados

22

Malware Asociado

Credenciales Intentadas

🔐root/ubuntu
1x
🔐root/debian
1x

Comandos Ejecutados

$chmod +x ./.4619053070995743937/sshd;nohup ./.4619053070995743937/sshd 101.251.219.202 2.189.86.111 112.28.209.202 193.123.79.233 134.17.16.153 125.74.128.224 185.79.158.198 203.186.60.250 120.26.8.88 148.72.168.29 38.187.210.80 50.6.172.32 79.120.74.12 188.209.129.199 183.224.79.111 216.36.108.52 184.70.94.130 202.129.205.122 103.217.186.8 36.137.79.219 103.52.34.122 103.188.82.254 193.181.212.164 152.53.186.30 223.75.204.39 45.225.204.5 180.76.167.130 138.197.163.192 113.6.234.77 103.218.243.21x

Evaluacion de Riesgo

25
/100
BajoMedioAltoCritico