23log

WOWHoneypotで観測した日々のログをつらつらと

WOWHoneypot観察(128日目)

2019/07/22(月)

トータルは4475件でした。

ハンティングログは以下です。

58.219.240[.]18 wget+hxxp[:]//ardp[.]hldns[.]ru/loligang.mpsl
117.78.32[.]25 wget+hxxp[:]//ardp[.]hldns[.]ru/loligang.mpsl
71.202.241[.]115 wget+hxxp[:]//ardp[.]hldns[.]ru/loligang.mpsl
106.111.183[.]147 wget+hxxp[:]//ardp[.]hldns[.]ru/loligang.mpsl

www.virustotal.com
www.virustotal.com


IPのロケーション別の件数は以下です。

アメリ 4013
スイス 126
イタリア 34
中国 9
ブラジル 9
イスラエル 4
オランダ 4
イラン 4
インド 2
ロシア 2
カナダ 2
香港 2
トルコ 2
コロンビア 2
南アフリカ 2
マケドニア 1
チェコ 1
エストニア 1
オーストラリア 1
アルゼンチン 1
アルゼンチン 1
スロバキア 1
パキスタン 1

f:id:sec23:20190723221210p:plain

件数 概要 リクエス
4162 Tomcat管理ページに対するブルートフォース攻撃 GET /manager/html
48 アクセス GET /
4 Linksysルータの脆弱性を狙った通信 POST /tmUnblock.cgi
2 Linksysルータの脆弱性を狙った通信 GET /HNAP1/
1 不正中継の調査 HEAD hxxp[:]//123.125.114[.]144/
1 調査 HEAD /
1 不正中継の調査 GET hxxp[:]//www[.]ip[.]cn/
1 不正中継の調査 GET hxxp[:]//www[.]123cha[.]com/
1 phpMyAdminの調査 GET /phpmyadmin/index.php
1 phpMyAdminの調査 GET /index.php
1 phpMyAdminの調査 GET /admin-scripts.asp
1 不正中継の調査 CONNECT www[.]baidu[.]com:443
1 不正中継の調査 CONNECT cn[.]bing[.]com:443