TROYANOSYVIRUS
Aktive BedrohungNIEDRIG

194.208.56.60

Herkunftsland🇦🇹 AT
Erste Erkennung23.4.2026
Letzte Aktivitat23.4.2026
ISPRussmedia IT GmbH
🎯
21
Gesamtangriffe
🔌
1
Ports
📡
1
Angriffsarten
🦠
1
Malware

Geolokalisierung

Land
🇦🇹 AT
Stadt
Schruns
ASN
AS5385
ISP
Russmedia IT GmbH

Angriffsarten

ssh_telnet_honeypot

Angegriffene Ports

23

Zugehorige Malware

Versuchte Anmeldedaten

🔐root/1234qwer
1x
🔐root/cat1029
1x

Ausgefuhrte Befehle

$shell2x
$system2x
$q2x
$dd bs=52 count=1 if=.s || cat .s || while read i; do echo $i; done < .s1x
$/bin/busybox JAJMG1x
$cd /dev/shm; cat .s || cp /bin/echo .s; /bin/busybox JAJMG1x
$sh1x
$while read i1x
$enable1x
$tftp; wget; /bin/busybox JAJMG1x

Shodan InternetDB ExpositionShodan

InternetDB-Daten, nicht in Echtzeit

Ports
200014184
Hostnames
194-208-056-060.tele.net

Risikobewertung

25
/100
NiedrigMittelHochKritisch