IP address


.000154.221.25.38
Shodan(more info)
Passive DNS
Tags:

Threat categories

TLRoleCategoryDetails
38 src scan port: 443
38 dst cc malware_family: win.netc

Origin AS
AS142403 - YISUCLOUDLTD-HK
BGP Prefix
154.221.25.0/24
geo
Seychelles
🕑 Indian/Mahe
hostname
(null)
Address block ('inetnum' or 'NetRange' in whois database)
154.192.0.0 - 154.223.255.255
last_activity
2026-08-27 00:00:00
rep
0.0
reserved_range
0
Shodan's InternetDB
Open ports: 80, 443, 8080
Tags: self-signed
CPEs: cpe:/a:helpsystems:cobalt_strike
ts_added
2026-08-28 07:15:42.693000
ts_last_update
2026-09-05 07:15:51.950000

Warden event timeline

DShield event timeline