← Back to feed

147.236.228.18

Threat Confidence
38%
Location
🇮🇱 IL / Tel Aviv
ASN
AS210625 · Wecom Mobile Ltd.
Cloud Provider
Total Events
26
Average by volume
Agent Count
1
First / Last Seen
2026-09-14 07:20 — 2026-09-14 07:24
Attack Types
ssh:bruteforce
MITRE ATT&CK Techniques
Initial Access
Credential Access
Discovery
External Corroboration
Not flagged by any external feeds
Campaigns
Not associated with any campaigns
Session Forensics
reconnaissance ×2
Sessions
2 (2 with login)
Avg Depth Score
0.6
Commands Executed
6
Files Downloaded
0
Notable Commands
  • python3 -c "import socket;s=socket.socket();s.bind(('0.0.0.0',59083));s.close();print(1)" 2>/dev/null || python -c "import socket;s=socket.socket();s.bind(('0.0.0.0',59083));s.close();print(1)" 2>/dev/null || echo 0
  • python3 -c import socket;s=socket.socket();s.bind(('0.0.0.0',59083));s.close();print(1)
  • uname -a
  • nproc
  • nproc --all
  • grep MemTotal /proc/meminfo
Fingerprints
SSH-2.0-JSCH-0.1.54SSH-2.0-paramiko_5.0.0
Evidence Timeline
Reconnaissance 951d755b94f6 newark_01 · 2026-09-14 07:24
2 1 60%
Loading events...
Reconnaissance 47ebab2765fc newark_01 · 2026-09-14 07:20
4 1 60%
Loading events...
{# Cloudflare Web Analytics — cookieless, public pages only. The context processor withholds the token from authenticated requests. #}