以下の内容はhttps://sec-chick.hatenablog.com/entry/2018/12/22/003913より取得しました。


【ハニーポット】Honeytrap簡易分析(124-130日目:12/10-12/16)

12/10-12/17の簡易分析となります。

Honeytrap簡易分析(124-130日目:12/10-12/17)
◾️Honeytrap簡易分析(124-130日目:12/10-12/17)
※80ポートは収集していません。

f:id:one-chick-sec:20181221213850p:plain


◾️検知数グラフ

f:id:one-chick-sec:20181222003721p:plain

 
◾️宛先ポート別検知数

宛先ポート

検知数 サービス ペイロード
445 14579 SMB SMBrS@bPC NETWORK PROGRAM 1.0
3127 1249 ? &......Cookie: mstshash=hello..........
3014 1242 ? &......Cookie: mstshash=hello..........
3015 1242 ? &......Cookie: mstshash=hello..........
3016 1242 ? &......Cookie: mstshash=hello..........
3017 1242 ? &......Cookie: mstshash=hello..........
3019 1242 ? &......Cookie: mstshash=hello..........
3020 1242 ? &......Cookie: mstshash=hello..........
3021 1242 ? &......Cookie: mstshash=hello..........
3130 1242 ? &......Cookie: mstshash=hello..........


12/14にRDPの不正アクセスを試みた通信を様々なポートで検知したため、全体的に検知数が増加しています。攻撃元のIPを調査したところ、他のIPでも同様な攻撃を検知しているようでした。

185.156.177.49 | VPSville LLC | AbuseIPDB

◾️新規マルウェアダウンロード

ポート マルウェアダウンロード先 VT
5555 hxxp://80[.]211[.]241[.]28/bc

VirusTotal

52869 hxxp://142[.]93[.]243[.]117/bins[.]sh

VirusTotal

 
特に新たなマルウェアはありませんでした。

以上となります。




以上の内容はhttps://sec-chick.hatenablog.com/entry/2018/12/22/003913より取得しました。
このページはhttp://font.textar.tv/のウェブフォントを使用してます

不具合報告/要望等はこちらへお願いします。
モバイルやる夫Viewer Ver0.14