sec-chick Blog

サイバーセキュリティブログ

2019-01-05から1日間の記事一覧

【ハニーポット簡易分析】Honeytrap簡易分析(149日目:1/4)

【ハニーポット簡易分析】Honeytrap簡易分析(149日目:1/4)※80ポートの通信は収集対象外<検知傾向(国別)> <検知数グラフ> <宛先ポート別検知数> 宛先ポート 検知数 サービス ペイロード例 445 1382 SMB SMBrS@bPC NETWORK PROGRAM 1.0 2102 350 SSH SS…

【ハニーポットで気になった】52869/tcp および8081/tcp宛を狙った攻撃ってどんなもの?

目次 1.調査しようと思ったきっかけ 2. 52869/tcp および8081/tcp宛を狙った通信 3. 検知数 4.マルウェア別検知数 5.まとめ 1.調査しようと思ったきっかけ 今回は52869/tcp および8081/tcp宛への拡張子が「.mips」であるマルウェアのダウンロードを狙った通…

【ハニーポット】Honeytrap簡易分析(148日目:1/3)

Honeytrap簡易分析(148日目:1/3) の簡易分析となります。◾️【ハニーポット】Honeytrap簡易分析(148日目:1/3)※80ポートは集計対象外<送信元別(国)> <検知数グラフ> <宛先検知数> 宛先ポート 検知数 サービス ペイロード例 445 1858 SMB SMBrS@bPC NETWORK…