sec-chick Blog

サイバーセキュリティブログ

【ハニーポット】Honeytrap簡易分析(136日目:12/22)

Honeytrap簡易分析(136日目:12/22) となります。今回は補足も記載する必要がないぐらい何もない1日でした。

◾️Honeytrap簡易分析(136日目:12/22) 
※80ポートは除く
<送信元IP(国)>

f:id:one-chick-sec:20181224122037p:plain

<検知数グラフ>

f:id:one-chick-sec:20181224122130p:plain

<宛先ポート別検知数>

宛先ポート

検知数 サービス ペイロード
445 1914 SMB SMBrS@bPC NETWORK PROGRAM 1.0
1433 163 Microsoft SQL Server S.E.R.V.E.R.s.a.O.S.Q.L
52869 77 D-Link, Realtek SDK POST /picsdesc.xml
3389 64 RDP ...+&......Cookie: mstshash=hello..........
81 63 UPnP GET /login.cgi
8080 43 PROXY GET / HTTP/1.1
4000 42 ? SSH-2.0-libssh2_1.7.0..
22222 39 SSH SSH-2.0-libssh2_1.7.0..
22 38 SSH SSH-2.0-libssh2_1.7.0..
873 37 ? ?


<新規マルウェアダウンロード>
12/22 時点では、新規マルウェアのダウンロードはありませんでした。


以上となります。