TROYANOSYVIRUS
Aktive BedrohungMITTEL

112.28.245.57

Herkunftsland🇨🇳 China
Erste Erkennung9.1.2026
Letzte Aktivitat3.5.2026
ISPChina Mobile Communications Group Co., Ltd.
🎯
25
Gesamtangriffe
🔌
2
Ports
📡
2
Angriffsarten
🦠
4
Malware

Geolokalisierung

Land
🇨🇳 China
Stadt
Unbekannt
ASN
AS9808
ISP
China Mobile Communications Group Co., Ltd.

Angriffsarten

adb_honeypot
malware_capture

Angegriffene Ports

4455555

Zugehorige Malware

Ausgefuhrte Befehle

$am start -n com.ufo.miner/com.example.test.MainActivity1x
$/data/local/tmp/nohup su -c /data/local/tmp/trinity1x
$ps | grep trinity1x
$rm -f /data/local/tmp/ufo.apk1x
$pm install /data/local/tmp/ufo.apk1x
$chmod 0755 /data/local/tmp/nohup1x
$chmod 0755 /data/local/tmp/trinity1x
$rm -rf /data/local/tmp/*1x
$pm path com.ufo.miner1x
$/data/local/tmp/nohup /data/local/tmp/trinity1x

Shodan InternetDB ExpositionShodan

InternetDB-Daten, nicht in Echtzeit

Ports
161

Risikobewertung

50
/100
NiedrigMittelHochKritisch