Amenaza Activa • MEDIO
185.249.74.198
🎯
306
Ataques Totales
🔌
1
Puertos
📡
1
Tipos Ataque
🦠
24
Malware
Geolocalizacion
- Pais
- 🇦🇹 AT
- Ciudad
- Desconocida
- ASN
- AS8560
- ISP
- IONOS SE
Tipos de Ataque
ssh_telnet_honeypot
Puertos Atacados
22
Malware Asociado
Credenciales Intentadas
🔐345gs5662d34/345gs5662d34
3x🔐root/ZAQ!2wsxcde3
1x🔐user/User123456
1x🔐root/Qazwsx11111!@
1x🔐bot/3245gs5662d34
1x🔐root/9ol.@123
1x🔐tmp/test
1x🔐root/Oracle@123
1x🔐root/fz@123456
1x🔐appuser/1qaz@WSX
1x🔐root/abc@12345
1x🔐root/QweAsd12
1x🔐root/3245gs5662d34
1x🔐root/aaZZ123123
1x🔐vpn/vpn06
1xComandos Ejecutados
$
Enter new UNIX password:4x$
ls -lh $(which ls)3x$
cat /proc/cpuinfo | grep name | head -n 1 | awk '{print $4,$5,$6,$7,$8,$9;}'3x$
uname -a3x$
w3x$
cat /proc/cpuinfo | grep name | wc -l3x$
crontab -l3x$
cat /proc/cpuinfo | grep model | grep name | wc -l3x$
which ls3x$
lscpu | grep Model3xExposicion segun Shodan InternetDBShodan
Datos de InternetDB, actualizacion no en tiempo real
Puertos
22443
Vulnerabilidades
CVE-2023-44487CVE-2025-23419
Hostnames
erp.cloudguard.techip185-249-74-198.pbiaas.com
CPEs
cpe:/a:f5:nginx:1.24.0cpe:/o:linux:linux_kernelcpe:/o:canonical:ubuntu_linuxcpe:/a:openbsd:openssh:9.6p1
Evaluacion de Riesgo
55
/100
BajoMedioAltoCritico