TROYANOSYVIRUS
Amenaza ActivaBAJO

171.232.91.157

Pais de Origen🇻🇳 Vietnam
Primera Deteccion4/5/2026
Ultima Actividad4/5/2026
ISPViettel Group
🎯
36
Ataques Totales
🔌
1
Puertos
📡
1
Tipos Ataque
🦠
1
Malware

Geolocalizacion

Pais
🇻🇳 Vietnam
Ciudad
Ho Chi Minh City
ASN
AS7552
ISP
Viettel Group

Tipos de Ataque

ssh_telnet_honeypot

Puertos Atacados

23

Malware Asociado

Credenciales Intentadas

🔐admin/BrAhMoS@15
2x
🔐root/root
1x
🔐root/Admin
1x
🔐admin/setup
1x
🔐MGR/WORD
1x
🔐default/12345
1x
🔐admin/4321
1x
🔐root/hkipc2016
1x
🔐support/cisco
1x
🔐default/OxhlwSG8
1x
🔐admin/admin
1x
🔐bbsd-client/changeme2database
1x
🔐admin/hp.com
1x
🔐root/klv1234
1x
🔐root/system
1x

Comandos Ejecutados

$system2x
$shell2x
$enable1x
$sh1x
$/bin/busybox cat /proc/self/exe || cat /proc/self/exe1x
$cat /proc/self/exe1x
$ping; sh1x

Exposicion segun Shodan InternetDBShodan

Datos de InternetDB, actualizacion no en tiempo real

Puertos
443
Hostnames
dynamic-ip-adsl.viettel.vn

Evaluacion de Riesgo

25
/100
BajoMedioAltoCritico