TROYANOSYVIRUS
Amenaza ActivaMEDIO

157.245.115.125

Primera Deteccion21/2/2026
Ultima Actividad2/4/2026
ISPDigitalOcean, LLC
🎯
94
Ataques Totales
🔌
1
Puertos
📡
1
Tipos Ataque
🦠
3
Malware

Geolocalizacion

Pais
🇺🇸 Estados Unidos
Ciudad
Clifton
ASN
AS14061
ISP
DigitalOcean, LLC

Tipos de Ataque

ssh_telnet_honeypot

Puertos Atacados

22

Malware Asociado

Credenciales Intentadas

🔐root/Minoxidil4you.2013
1x
🔐devops/minoxidil4you_DevOps!@#
1x
🔐root/test12345678*
1x
🔐root/Minoxidil4you6
1x
🔐root/password?12345
1x
🔐minoxidil4you/Minoxidil4you2019
1x
🔐minoxidil4you/Minoxidil4you_2020
1x
🔐developer/Qw3rty!@#Dev
1x
🔐it/ItAdmin!@
1x
🔐root/changeme1234?
1x
🔐root/Minoxidil4you2019!!!
1x
🔐minoxidil4you/necminoxidil4you123
1x
🔐postgres/PostgresSecure!@#
1x
🔐minoxidil4you/qwerty12345@
1x
🔐Minoxidil4you/minoxidil4you~qwerty
1x

Comandos Ejecutados

$uname -a1x
$ls -la /home/ 2>/dev/null | grep -q phil && echo 'phil_found' || echo 'ok'1x
$uname -a 2>&1 || echo unknown1x

Exposicion segun Shodan InternetDBShodan

Datos de InternetDB, actualizacion no en tiempo real

Puertos
22804439000
Vulnerabilidades
CVE-2024-33662CVE-2021-42650CVE-2024-33661CVE-2022-24961
Hostnames
www.americasober.comamericasober.comamericasober.prod
CPEs
cpe:/a:openbsd:openssh:8.2p1cpe:/a:f5:nginxcpe:/a:angularjs:angular.jscpe:/o:canonical:ubuntu_linuxcpe:/a:portainer:portainer:2.0.0

Evaluacion de Riesgo

50
/100
BajoMedioAltoCritico