sec-chick Blog

サイバーセキュリティブログ

2020-04-29から1日間の記事一覧

【ハニーポット簡易分析】Honeypot簡易分析(2020/4/28)

マルウェア欄の内容を少しアップデートしてみました。 IoT系を狙ったものは相変わらず多いですが、Redisの狙ったマルウェアダウンロードもは増加していました。 Port(TOP20) Honeytrap Port Service Count 1433 Microsoft-SQL-Server 81291 件 22 The Secure…

【ハニーポット簡易分析】Honeypot簡易分析(2020/4/27)

Mirai系の亜種 pandora.mips を検知していました。 Port(TOP20) Honeytrap Port Service Count 1433 Microsoft-SQL-Server 150105 件 22 The Secure Shell (SSH) Protocol 3449 件 445 Microsoft-DS 1691 件 8022 oa-system 347 件 3389 MS WBT Server 109 …

【ハニーポット簡易分析】Honeypot簡易分析(2020/4/26)

スイスからApache Tomcat Managerへのログイン試行を多数検知していました。 Port(TOP20) Honeytrap Port Service Count 1433 Microsoft-SQL-Server 128604 件 22 The Secure Shell (SSH) Protocol 7400 件 445 Microsoft-DS 1486 件 3389 MS WBT Server 235…

【ハニーポット簡易分析】Honeypot簡易分析(2020/4/25)

特に変わった通信なく、平和回でした。 Port(TOP20) Honeytrap Port Service Count 1433 Microsoft-SQL-Server 324241 件 22 The Secure Shell (SSH) Protocol 4836 件 445 Microsoft-DS 2277 件 3389 MS WBT Server 577 件 33022 Unknown 224 件 789 Unknow…

【ハニーポット簡易分析】Honeypot簡易分析(2020/4/24)

Microsoft SharePoint における脆弱性(CVE-2019-0604)の調査行為を検知していました。 Port(TOP20) Honeytrap Port Service Count 1433 Microsoft-SQL-Server 216775 件 445 Microsoft-DS 1546 件 22 The Secure Shell (SSH) Protocol 1370 件 3391 SAVANT 4…