23log

WOWHoneypotで観測した日々のログをつらつらと

WOWHoneypot観察(232日目)

2019/11/03(日)

トータルは4054件でした。

ハンティングログは以下です。

174.126.196[.]61 wget+hxxp[:]//185.172.110[.]220/mipsel

www.virustotal.com
www.virustotal.com


IPのロケーション別の件数は以下です。

ウルグアイ 4002
アメリ 14
オランダ 5
トルコ 4
ブラジル 4
インドネシア 3
エストニア 3
韓国 2
チェコ 2
ギリシャ 2
フランス 1
ルーマニア 1
イラン 1
シンガポール 1
台湾 1
ボリビア 1
アルゼンチン 1
南アフリカ 1
エクアドル 1
パラグアイ 1
ウクライナ 1
バングラデシュ 1
ベトナム 1

f:id:sec23:20191115022557p:plain

件数 概要 リクエス
4004 Tomcat管理ページに対するブルートフォース攻撃 GET /manager/html
41 アクセス GET /
3 DVR/NVR/IPC のAPIにおける脆弱性を狙った通信 POST /editBlackAndWhiteList
2 クローリング HEAD /robots.txt
2 Tomcatの調査 GET /manager/text/list
1 Linksys ルータの E シリーズの脆弱性を狙った通信 POST /tmUnblock.cgi
1 不明 GET /servlet?m=mod_listener&p=login&q=loginForm&jumpto=status