Aktive Bedrohung • MITTEL
213.230.127.104
Herkunftsland🇺🇿 UZ
Erste Erkennung7.4.2026
Letzte Aktivitat7.4.2026
ISPUzbektelekom Joint Stock Company
🎯
327
Gesamtangriffe
🔌
1
Ports
📡
1
Angriffsarten
🦠
22
Malware
Geolokalisierung
- Land
- 🇺🇿 UZ
- Stadt
- Tashkent
- ASN
- AS8193
- ISP
- Uzbektelekom Joint Stock Company
Angriffsarten
ssh_telnet_honeypot
Angegriffene Ports
22
Zugehorige Malware
Versuchte Anmeldedaten
🔐345gs5662d34/345gs5662d34
3x🔐root/3245gs5662d34
2x🔐root/aaDD111
1x🔐root/ZAQ!2wsx2020.
1x🔐root/abc@1234
1x🔐testtest/testtest
1x🔐postgres/postgres2025
1x🔐root/admin#1234
1x🔐test_user/pass
1x🔐username/12345
1x🔐steam/3245gs5662d34
1x🔐testadmin/testadmin@123
1x🔐root/qwerty222222
1x🔐root/test12345678
1x🔐root/qazwsx2021@@
1xAusgefuhrte Befehle
$
lscpu | grep Model3x$
ls -lh $(which ls)3x$
cat /proc/cpuinfo | grep name | head -n 1 | awk '{print $4,$5,$6,$7,$8,$9;}'3x$
lockr -ia .ssh3x$
top3x$
uname -m3x$
free -m | grep Mem | awk '{print $2 ,$3, $4, $5, $6, $7}'3x$
cd ~; chattr -ia .ssh; lockr -ia .ssh3x$
uname -a3x$
w3xShodan InternetDB ExpositionShodan
InternetDB-Daten, nicht in Echtzeit
Ports
808182554
CPEs
cpe:/a:f5:nginx
Risikobewertung
55
/100
NiedrigMittelHochKritisch