sec-chick Blog

サイバーセキュリティブログ

【ハニーポット簡易分析】Honeypot簡易分析(315日目:6/28)

Honeypot簡易分析(315日目:6/28)となります。

 

◾️Honeytrap
※80ポートは除く
<国別検知数および検知数>

f:id:one-chick-sec:20190629220418p:plain

<ポート検知数(30日平均比)>
ポート番号 サービス 件数 件数差(30日平均)
445 smb 2670 -1032
23 telnet 798 -679
5900 vnc 629 -4363
33398 Unknown 77 65
3333 dec-notes 75 47
3346 trnsprntproxy 75 50
53399 Unknown 75 60
63381 Unknown 75 63
23395 Unknown 74 62
3304 opsession-srvr 74 49

<新規マルウェアダウンロード>
なし

◾️WoWHoneeypot
<国別検知数および検知数>

f:id:one-chick-sec:20190629220640p:plain

<検知パス一覧>
path target CVE reference count
/ - - - 28
/admin/assets/js/views/login.js FreePBX - https://git.freepbx.org/projects/FREEPBX/repos/framework/browse/amp_conf/htdocs/admin/assets/js/views/login.js?at=bfb36fa7ac70c2e642257dbcd99a1799e19ea743 25
hxxp://110[.]249[.]212[.]46/testget Unauthorized Relay - - 7
/TP/public/index.php ThinkPHP - - 3
/MyAdmin/scripts/setup.php phpMyAdmin - - 1
/favicon.ico - - - 1
/myadmin/scripts/setup.php phpMyAdmin - - 1
/phpmyadmin phpMyAdmin - - 1
/phpmyadmin/scripts/setup.php phpMyAdmin - - 1
/robots.txt - - - 1
hxxp://5[.]188[.]210[.]101/echo.php Unauthorized Relay - - 1
<新規検知パス一覧>
なし
マルウェアダウンロード>
なし

以上となります。