Aktive BedrohungNIEDRIG

185.134.98.108

Herkunftsland🇮🇷 Iran
Erste Erkennung21.2.2026
Letzte Aktivitat21.2.2026
ISPYaghoot Pars Asia Cooperative Company
🎯
20
Gesamtangriffe
🔌
1
Ports
📡
1
Angriffsarten
🦠
1
Malware

Geolokalisierung

Land
🇮🇷 Iran
Stadt
Unbekannt
ASN
AS50749
ISP
Yaghoot Pars Asia Cooperative Company

Angriffsarten

cowrie

Angegriffene Ports

23

Zugehorige Malware

Versuchte Anmeldedaten

🔐tech/tech
1x
🔐admin/123456
1x
🔐root/1001chin
1x

Ausgefuhrte Befehle

$shell2x
$q2x
$enable1x
$system1x
$rm .s; exit1x
$cat /proc/mounts; /bin/busybox WDMQA1x
$dd bs=52 count=1 if=.s || cat .s || while read i; do echo $i; done < .s1x
$tftp; wget; /bin/busybox WDMQA1x
$cd /dev/shm; cat .s || cp /bin/echo .s; /bin/busybox WDMQA1x
$while read i1x

Risikobewertung

25
/100
NiedrigMittelHochKritisch