TROYANOSYVIRUS
Amenaza ActivaMEDIO

120.48.140.232

Pais de Origen🇨🇳 China
Primera Deteccion26/3/2026
Ultima Actividad29/4/2026
ISPBeijing Baidu Netcom Science and Technology Co., Ltd.
🎯
95
Ataques Totales
🔌
1
Puertos
📡
1
Tipos Ataque
🦠
1
Malware

Geolocalizacion

Pais
🇨🇳 China
Ciudad
Beijing
ASN
AS38365
ISP
Beijing Baidu Netcom Science and Technology Co., Ltd.

Tipos de Ataque

ssh_telnet_honeypot

Puertos Atacados

22

Malware Asociado

Credenciales Intentadas

🔐ubuntu/P@ssw0rd123@
1x
🔐postgres/Postgres07
1x
🔐ubuntu/pass123
1x
🔐testemail/testemail
1x
🔐user/server
1x
🔐sftpuser/1234
1x
🔐oracle/oracle2024
1x
🔐testuser/tester
1x
🔐yash/yash
1x

Comandos Ejecutados

$lockr -ia .ssh1x
$cd ~; chattr -ia .ssh; lockr -ia .ssh1x

Exposicion segun Shodan InternetDBShodan

Datos de InternetDB, actualizacion no en tiempo real

Puertos
22
CPEs
cpe:/o:canonical:ubuntu_linuxcpe:/a:openbsd:openssh:9.6p1

Evaluacion de Riesgo

45
/100
BajoMedioAltoCritico