23log

WOWHoneypotで観測した日々のログをつらつらと

WOWHoneypot観察(123日目)

2019/07/17(水)

トータルは件でした。

ハンティングログは以下です。

109.68.208[.]59 wget+hxxp[:]//ardp[.]hldns[.]ru/loligang.mpsl

www.virustotal.com
www.virustotal.com

220.76.163[.]31 wget+hxxp[:]//192.236.162[.]197/vb/Amakano.mpsl
62.98.95[.]150 wget+hxxp[:]//192.236.162[.]197/vb/Amakano.mpsl
62.98.95[.]150 wget+hxxp[:]//192.236.162[.]197/vb/Amakano.mpsl

www.virustotal.com
www.virustotal.com


IPのロケーション別の件数は以下です。

インド 123
イタリア 58
アメリ 10
中国 8
ブラジル 6
ウクライナ 4
ロシア 4
イスラエル 3
ポーランド 3
ミャンマー 2
オランダ 2
イギリス 1
スロベニア 1
マケドニア 1
エストニア 1
韓国 1
スペイン 1
コロンビア 1
ペルー 1
コスタリカ 1
チリ 1
トルコ 1
シンガポール 1
台湾 1
バングラデシュ 1

f:id:sec23:20190718063048p:plain

件数 概要 リクエス
180 Tomcat管理ページに対するブルートフォース攻撃 GET /manager/html
44 アクセス GET /
7 不正中継の調査 GET hxxp[:]//110.249.212[.]46/testget?q=23333&port=80
4 LinksysルータのEシリーズの脆弱性を狙った通 POST /tmUnblock.cgi
2 不明 GET /dd/