23log

WOWHoneypotで観測した日々のログをつらつらと

WOWHoneypot観察(108日目)

2019/07/02(火)

トータルは3681件です。

ハンティングログは以下です。

89.115.102[.]167 wget+hxxp[:]//ardp[.]hldns[.]ru/loligang.mpsl
89.115.102[.]167 wget+hxxp[:]//ardp[.]hldns[.]ru/loligang.mpsl
9.59.87[.]111 wget+hxxp[:]//ardp[.]hldns[.]ru/loligang.mpsl

www.virustotal.com
www.virustotal.com


IPのロケーション別の件数は以下です。

ブラジル 2091
アメリ 1556
中国 7
イラン 3
ポルトガル 3
エクアドル 3
トルコ 2
ポーランド 2
エストニア 2
オランダ 2
イギリス 1
フィリピン 1
インド 1
インドネシア 1
ネパール 1
セントクリストファー・ネイビス 1
ウクライナ 1
アルゼンチン 1
シンガポール 1
バングラデシュ 1

f:id:sec23:20190703004012p:plain

件数 概要 リクエス
3620 Tomcat管理ページに対するブルートフォース攻撃 GET /manager/html
37 アクセス GET /
3 Linksys ルータの E シリーズの脆弱性を狙った通信 POST /tmUnblock.cgi
2 phpMyAdminの調査 GET /admin-scripts.asp
2 ThinkPHPの脆弱性を狙った通信 POST /TP/public/index.php?s=captcha
2 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=1
2 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php
2 不正中継の調査 CONNECT www.baidu.com:443
1 SpringDataCommonsの脆弱性を狙った通信 POST /users?page=&size=5
1 不正中継の調査 HEAD hxxp://123.125.114.144/
1 調査 HEAD /
1 不正中継の調査 GET hxxp://www.ip.cn/
1 不正中継の調査 GET hxxp://www.gigablast.com/?rands=_346521705629624224634400
1 不正中継の調査 GET hxxp://www.epochtimes.com/
1 不正中継の調査 GET hxxp://www.baidu.com/?rands=_1812378972819723084757040
1 不正中継の調査 GET hxxp://www.baidu.com/
1 アクセス GET /favicon.ico
1 phpのWebShell設置の調査 GET /acadmin.php
1 不正中継の調査 CONNECT www.google.com:443