TROYANOSYVIRUS
Ameaca AtivaMEDIO

58.227.216.183

Primeira Deteccao22/02/2026
Ultima Atividade11/04/2026
ISPSeoul Metropolitan Government Computer Center
🎯
30
Ataques Totais
🔌
1
Portas
📡
1
Tipos de Ataque
🦠
4
Malware

Geolocalizacao

Pais
🇰🇷 Corea del Sur
Cidade
Seongbuk-gu
ASN
AS17574
ISP
Seoul Metropolitan Government Computer Center

Tipos de Ataque

adb_honeypot

Portas Atacadas

5555

Malware Associado

Comandos Executados

$rm -rf /data/local/tmp/*2x
$ps | grep xig1x
$/data/local/tmp/nohup su -c /data/local/tmp/trinity1x
$ps | grep trinity1x
$rm -f /data/local/tmp/ufo.apk1x
$pm install /data/local/tmp/ufo.apk1x
$chmod 0755 /data/local/tmp/nohup1x
$chmod 0755 /data/local/tmp/trinity1x
$pm path com.ufo.miner1x
$am start -n com.ufo.miner/com.example.test.MainActivity1x

Exposicao Shodan InternetDBShodan

Dados InternetDB, nao em tempo real

Avaliacao de Risco

40
/100
BaixoMedioAltoCritico