TROYANOSYVIRUS
Amenaza ActivaMEDIO

97.107.142.245

Primera Deteccion9/4/2026
Ultima Actividad9/4/2026
ISPAkamai Connected Cloud
🎯
868
Ataques Totales
🔌
1
Puertos
📡
1
Tipos Ataque
🦠
1
Malware

Geolocalizacion

Pais
🇺🇸 Estados Unidos
Ciudad
Cedar Knolls
ASN
AS63949
ISP
Akamai Connected Cloud

Tipos de Ataque

ssh_telnet_honeypot

Puertos Atacados

22

Malware Asociado

Credenciales Intentadas

🔐elasticsearch/elasticsearch
1x
🔐ops/ops
1x
🔐alex/123456
1x
🔐cloud/123456
1x
🔐centos/centos
1x
🔐dmdba/dmdba123456
1x
🔐usman/usman
1x
🔐ftpuser/ftpuser123
1x
🔐vpn/vpn
1x
🔐user3/123456
1x
🔐/root/airflow
1x
🔐sammy/sammy
1x
🔐bob/123
1x
🔐root/openvpnas
1x
🔐root/2wsx#EDC
1x

Comandos Ejecutados

$uname -s -v -n -r -m3x

Exposicion segun Shodan InternetDBShodan

Datos de InternetDB, actualizacion no en tiempo real

Puertos
22
Hostnames
97-107-142-245.ip.linodeusercontent.com
CPEs
cpe:/a:openbsd:openssh:9.6p1cpe:/o:canonical:ubuntu_linux

Evaluacion de Riesgo

45
/100
BajoMedioAltoCritico