TROYANOSYVIRUS
Aktive BedrohungMITTEL

114.34.240.142

Herkunftsland🇹🇼 Taiwan
Erste Erkennung2.4.2026
Letzte Aktivitat2.4.2026
ISPData Communication Business Group
🎯
72
Gesamtangriffe
🔌
1
Ports
📡
1
Angriffsarten
🦠
3
Malware

Geolokalisierung

Land
🇹🇼 Taiwan
Stadt
Hsinchu
ASN
AS3462
ISP
Data Communication Business Group

Angriffsarten

ssh_telnet_honeypot

Angegriffene Ports

23

Zugehorige Malware

Versuchte Anmeldedaten

🔐root/service
2x
🔐adtecftp/adtecftp
1x
🔐root/2601hx
1x

Ausgefuhrte Befehle

$echo -e \x46\x49\x4e5x
$shell4x
$system4x
$chmod 777 .b2x
$enable2x
$ping ;sh2x
$chmod 777 .d2x
$sh2x
$rm -rf .d; rm -rf .b; >.d; (chmod 777 .d || /bin/busybox chmod 777 .d || cp /bin/sh .d; >.d); >.b; (chmod 777 .b || /bin/busybox chmod 777 .b || cp /bin/sh .b; >.b)1x
$>/etc/.a && cd /etc/; rm -rf .a1x

Shodan InternetDB ExpositionShodan

InternetDB-Daten, nicht in Echtzeit

Ports
80554
Hostnames
114-34-240-142.hinet-ip.hinet.net

Risikobewertung

40
/100
NiedrigMittelHochKritisch