TROYANOSYVIRUS
Ameaca AtivaMEDIO

79.116.193.26

Pais de Origem🇪🇸 Espana
Primeira Deteccao17/03/2026
Ultima Atividade17/03/2026
ISPDigi Spain Telecom S.A
🎯
312
Ataques Totais
🔌
1
Portas
📡
1
Tipos de Ataque
🦠
40
Malware

Geolocalizacao

Pais
🇪🇸 Espana
Cidade
Madrid
ASN
AS57269
ISP
Digi Spain Telecom S.A

Tipos de Ataque

ssh_telnet_honeypot

Portas Atacadas

22

Malware Associado

Comandos Executados

$umount /mnt 2 > /dev/null2x
$ls /dev/2x
$dd if=/dev/sda1 bs=512 count=1 2 > /dev/null | strings1x
$ls /dev/vd*1x
$lsblk1x
$ls -la /dev/disk/by-uuid/ && echo '---' && ls /dev/ | grep -E '^(sd|vd|xvd|nbd)'1x
$mount | grep sda5; echo '---'; ls /mnt/ 2>/dev/null1x
$mount | grep sda5 && ls /mnt/1x
$sfdisk -l /dev/sda1x
$cat /proc/partitions; echo ===; blockdev --getsize64 /dev/sda 2>/dev/null; blockdev --getsize64 /dev/sda1 2>/dev/null; blockdev --getsize64 /dev/sda2 2>/dev/null; blockdev --getsize64 /dev/sda5 2>/dev/null1x

Exposicao Shodan InternetDBShodan

Dados InternetDB, nao em tempo real

Portas
2000
Hostnames
79-116-193-26.digimobil.es

Avaliacao de Risco

55
/100
BaixoMedioAltoCritico