Amenaza ActivaMEDIO

5.191.246.48

Pais de Origen🇦🇿 AZ
Primera Deteccion5/1/2026
Ultima Actividad5/1/2026
ISPAzInTelecom LLC
🎯
419
Ataques Totales
🔌
1
Puertos
📡
1
Tipos Ataque
🦠
22
Malware

Geolocalizacion

Pais
🇦🇿 AZ
Ciudad
Desconocida
ASN
AS200729
ISP
AzInTelecom LLC

Tipos de Ataque

cowrie

Puertos Atacados

22

Malware Asociado

Credenciales Intentadas

🔐345gs5662d34/345gs5662d34
3x
🔐claude/claude
1x
🔐xiaolin/3245gs5662d34
1x
🔐nginx/12345678
1x
🔐syncthing/syncthing
1x
🔐frappte/frappte
1x
🔐root/root
1x
🔐server/123456
1x
🔐ubadmin/123456
1x
🔐tester/tester
1x
🔐admin/admin
1x
🔐root/Testing123
1x
🔐botuser/qwe123
1x
🔐hysteria/hysteria
1x
🔐user/user
1x

Comandos Ejecutados

$cd ~; chattr -ia .ssh; lockr -ia .ssh3x
$crontab -l3x
$cat /proc/cpuinfo | grep model | grep name | wc -l3x
$which ls3x
$lscpu | grep Model3x
$Enter new UNIX password:3x
$uname3x
$whoami3x
$df -h | head -n 2 | awk 'FNR == 2 {print $2;}'3x
$lockr -ia .ssh3x

Evaluacion de Riesgo

55
/100
BajoMedioAltoCritico