TROYANOSYVIRUS
Amenaza ActivaMEDIO

220.80.34.25

Primera Deteccion8/1/2026
Ultima Actividad29/4/2026
ISPKorea Telecom
🎯
24
Ataques Totales
🔌
2
Puertos
📡
2
Tipos Ataque
🦠
1
Malware

Geolocalizacion

Pais
🇰🇷 Corea del Sur
Ciudad
Gwangsan-gu
ASN
AS4766
ISP
Korea Telecom

Tipos de Ataque

ssh_telnet_honeypot
malware_capture

Puertos Atacados

2381

Malware Asociado

Credenciales Intentadas

🔐admin1/password
1x
🔐admin/7ujMko0admin
1x
🔐admin/zhongxing
1x
🔐root/zsun1188
1x

Comandos Ejecutados

$system2x
$q2x
$shell2x
$tftp; wget; /bin/busybox YIKHR1x
$dd bs=52 count=1 if=.s || cat .s || while read i; do echo $i; done < .s1x
$sh1x
$cat /proc/mounts; /bin/busybox YIKHR1x
$while read i1x
$enable1x
$cd /dev/shm; cat .s || cp /bin/echo .s; /bin/busybox YIKHR1x

Exposicion segun Shodan InternetDBShodan

Datos de InternetDB, actualizacion no en tiempo real

Evaluacion de Riesgo

45
/100
BajoMedioAltoCritico
IP 220.80.34.25 - Amenaza Detectada | TroyanosYVirus.com | TroyanosYVirus.com