23log

WOWHoneypotで観測した日々のログをつらつらと

WOWHoneypot観察(100日目)

2019/06/24(月)

トータルは3845件です。

ハンティングログは以下です。

168.196.107.7 wget+hxxp[:]//ardp[.]hldns[.]ru/loligang.mpsl
112.95.23.220 wget+hxxp[:]//ardp[.]hldns[.]ru/loligang.mpsl
183.157.169.143 wget+hxxp[:]//ardp[.]hldns[.]ru/loligang.mpsl
186.231.208.129 wget+hxxp[:]//ardp[.]hldns[.]ru/loligang.mpsl
211.184.125.242 wget+hxxp[:]//ardp[.]hldns[.]ru/loligang.mpsl

www.virustotal.com
www.virustotal.com


IPのロケーション別の件数は以下です。

イタリア 3496
アメリ 296
オランダ 11
イラン 10
中国 6
ブラジル 6
トルコ 4
リトアニア 2
ナイジェリア 1
韓国 1
ペルー 1
イラク 1
エストニア 1
ポーランド 1
タイ 1
スロバキア 1
バングラデシュ 1
コロンビア 1
アルゼンチン 1
スペイン 1
インド 1

f:id:sec23:20190625004524p:plain

件数 概要 リクエス
3794 Tomcat管理ページに対するブルートフォース攻撃 GET /manager/html
39 アクセス GET /
5 POST /tmUnblock.cgi
1 クローリング HEAD /robots.txt
1 サイト構成の調査 GET /sitemap.xml
1 クローリング GET /robots.txt
1 アクセス GET /favicon.ico
1 phpMyAdminの調査 GET /admin-scripts.asp
1 SSL証明書発行時の一時ファイルの調査 GET /.well-known/security.txt
1 調査 HEAD /