TROYANOSYVIRUS
Menace ActiveFAIBLE

195.22.238.211

Pays d'Origine🇲🇩 MD
Premiere Detection26/04/2026
Derniere Activite26/04/2026
FAIOrange Moldova S.A.
🎯
21
Attaques Totales
🔌
1
Ports
📡
1
Types d'Attaque
🦠
1
Malware

Geolocalisation

Pays
🇲🇩 MD
Ville
Sîngera
ASN
AS25454
FAI
Orange Moldova S.A.

Types d'Attaque

ssh_telnet_honeypot

Ports Attaques

23

Malware Associe

Identifiants Tentes

🔐service/service
1x
🔐root/1234567890
1x

Commandes Executees

$q2x
$system2x
$shell2x
$cat /proc/mounts; /bin/busybox AAZEM1x
$/bin/busybox AAZEM1x
$dd bs=52 count=1 if=.s || cat .s || while read i; do echo $i; done < .s1x
$cd /dev/shm; cat .s || cp /bin/echo .s; /bin/busybox AAZEM1x
$sh1x
$enable1x
$while read i1x

Exposition Shodan InternetDBShodan

Donnees InternetDB, pas en temps reel

Ports
21231024200082918728
Vulnerabilites
CVE-2020-20250CVE-2019-3976CVE-2020-20249CVE-2019-3979CVE-2018-7445CVE-2017-20149CVE-2020-20264CVE-2020-20221CVE-2019-16160CVE-2019-13074CVE-2023-32154CVE-2020-20217CVE-2020-20253CVE-2020-20247CVE-2019-3977CVE-2022-45315CVE-2023-30800CVE-2018-1157CVE-2018-1156CVE-2020-20220
Hostnames
mail.arec.md
CPEs
cpe:/o:mikrotik:routeros:6.27

Evaluation des Risques

25
/100
FaibleMoyenEleveCritique