ばぁど・うぉっちんぐ

セキュリティを頑張りたいプログラマ。自由と春を求めて羽ばたく渡り鳥。

ばぁどのハニーポット・うぉっちんぐ - 2019/02/09 ~ 2019/02/15 -

ハニーポット観察日記としての定期アウトプットです。

観察期間:2019年 02月09日 00:00:00 - 2019年02月15日 23:59:59

CVE

CVE 検知した回数 前回比
CVE-2005-4050 64 +48
CVE-2014-0160 14 +2
CVE-2017-5638 5 -4
CVE-1999-0183 1 +1

CVE-2014-0160が64回と大量検知されています。最近本当に多いな・・・何だろう。。。

攻撃種別

f:id:UltraBirdTech:20190216075641p:plain

攻撃種別 カウント数 % 前回カウント数
known attacker 38248 91.98% 69244
bad reputation 3242 4.55% 3315
合計 41583
平均(集計2018年11月〜) 48424回

国データ

f:id:UltraBirdTech:20190216075619p:plain

攻撃回数は平均値ですが、中国からの攻撃が控えめですね。 その代わり、アメリカとカナダからの攻撃が増えている模様。

時間毎のデータ

f:id:UltraBirdTech:20190216075700p:plain

時間毎のデータを見ても、ダントツで中国ですが波がある攻撃。 アメリカ、カナダからは平均して攻撃が来ているのがわかるかなと思います。

マルウェア

Cowrie

Total: 13

ファイル名 取得日時 タイプ 検出率
tmp02WBJu 2019/02/09 04:09:11 ELF 32-bit LSB executable 40/58
tmpHBRX3n 2019/02/09 19:57:07 ELF 32-bit LSB executable 40/58
84a9eb140... 2019/02/09 21:40:12 ASCII text -
tmpIWZIAF 2019/02/10 03:33:06 ELF 32-bit LSB executable 40/58
b33b30c3c... 2019/02/10 13:36:29 Bourne-Again shell script executable (binary data) 28/57
tmpWY8agZ 2019/02/10 19:56:00 ELF 32-bit LSB executable 39/57
tmpzXq1Rc 2019/02/11 03:31:29 ELF 32-bit LSB executable 40/57
tmpcnKdsM 2019/02/11 20:37:38 ELF 32-bit LSB executable 40/57
tmpwbqTjl 2019/02/12 03:58:50 ELF 32-bit LSB executable 39/58
365198ed4... 2019/02/13 13:18:13 ELF 64-bit LSB executable 24/57
75ff6cc38... 2019/02/13 13:18:14 ASCII text 14/58
tmpKCCNo7 2019/02/13 21:13:56 ELF 32-bit LSB executable 38/57
tmpWkmRcl 2019/02/14 10:33:54 ELF 32-bit LSB executable 38/57

Dionaea

Total: 89

ファイル名 取得日時 タイプ 検出率
541244c65... 2019/02/09 00:18:19 PE32 executable (DLL) (GUI) Intel 80386 61/69
7f97f07ac... 2019/02/09 00:36:46 PE32 executable (DLL) (GUI) Intel 80386 61/70
b03fdcc63... 2019/02/09 01:09:01 PE32 executable (DLL) (GUI) Intel 80386 59/70
1a4004812... 2019/02/09 02:21:05 PE32 executable (DLL) (GUI) Intel 80386 61/69
62d1b072e... 2019/02/09 02:56:03 PE32 executable (DLL) (GUI) Intel 80386 59/70
b8e73a1f5... 2019/02/09 04:51:10 PE32 executable (DLL) (GUI) Intel 80386 60/69
24899e33d... 2019/02/09 05:28:01 PE32 executable (DLL) (GUI) Intel 80386 48/69
235e9af4c... 2019/02/09 07:02:29 PE32 executable (DLL) (GUI) Intel 80386 50/69
3b9fa46d8... 2019/02/09 09:57:45 PE32 executable (DLL) (GUI) Intel 80386 59/69
32265c5c9... 2019/02/09 10:39:19 PE32 executable (DLL) (GUI) Intel 80386 58/69
9591bd448... 2019/02/09 12:35:13 PE32 executable (DLL) (GUI) Intel 80386 58/68
2f76b88b4... 2019/02/09 13:56:32 PE32 executable (DLL) (GUI) Intel 80386 57/68
bdcaf7ef3... 2019/02/09 19:18:14 PE32 executable (DLL) (GUI) Intel 80386 58/68
7e6be27b0... 2019/02/09 20:59:29 PE32 executable (DLL) (GUI) Intel 80386 58/69
e423662d2... 2019/02/09 21:45:55 PE32 executable (DLL) (GUI) Intel 80386 54/66
c1b161c53... 2019/02/09 23:34:33 PE32 executable (DLL) (GUI) Intel 80386 56/68
0558bb78a... 2019/02/09 23:46:28 PE32 executable (DLL) (GUI) Intel 80386 47/62
a48ca7b40... 2019/02/10 01:00:30 PE32 executable (DLL) (GUI) Intel 80386 57/66
6e72ad805... 2019/02/10 01:05:37 PE32 executable (DLL) (GUI) Intel 80386 60/69
48eb7351a... 2019/02/10 06:49:54 PE32 executable (DLL) (GUI) Intel 80386 57/69
8b88b25cf... 2019/02/10 13:55:46 PE32 executable (DLL) (GUI) Intel 80386 45/69
b330e0ff7... 2019/02/10 17:07:36 PE32 executable (DLL) (GUI) Intel 80386 -
100be08d4... 2019/02/10 17:59:45 PE32 executable (DLL) (GUI) Intel 80386 58/69
dfac55e67... 2019/02/10 21:14:56 PE32 executable (DLL) (GUI) Intel 80386 54/65
4845f662f... 2019/02/10 22:32:29 PE32 executable (DLL) (GUI) Intel 80386 60/70
cd99e5e4f... 2019/02/11 00:08:48 PE32 executable (DLL) (GUI) Intel 80386 59/67
0f2ee8f0e... 2019/02/11 06:03:12 PE32 executable (DLL) (GUI) Intel 80386 53/70
3aa35ac7d... 2019/02/11 14:46:45 PE32 executable (DLL) (GUI) Intel 80386 57/69
aa718a028... 2019/02/11 16:57:47 PE32 executable (DLL) (GUI) Intel 80386 58/69
07632dde8... 2019/02/11 17:16:38 PE32 executable (DLL) (GUI) Intel 80386 60/70
46f02af73... 2019/02/11 17:37:49 PE32 executable (DLL) (GUI) Intel 80386 58/69
5f4c11dd7... 2019/02/11 20:06:55 PE32 executable (DLL) (GUI) Intel 80386 47/70
a4d49eaf6... 2019/02/11 20:09:36 PE32 executable (DLL) (GUI) Intel 80386 58/68
a9097ff46... 2019/02/11 20:22:39 PE32 executable (DLL) (GUI) Intel 80386 59/68
135c4f212... 2019/02/11 21:06:56 PE32 executable (DLL) (GUI) Intel 80386 57/67
9a9df5a62... 2019/02/12 00:42:20 PE32 executable (DLL) (GUI) Intel 80386 59/67
b8ed70b80... 2019/02/12 01:00:50 PE32 executable (DLL) (GUI) Intel 80386 59/69
6788f15f8... 2019/02/12 02:03:38 PE32 executable (DLL) (GUI) Intel 80386 61/70
4ac258937... 2019/02/12 02:54:14 PE32 executable (DLL) (GUI) Intel 80386 57/68
b2115b413... 2019/02/12 07:11:18 PE32 executable (DLL) (GUI) Intel 80386 59/70
64416e602... 2019/02/12 07:17:25 PE32 executable (DLL) (GUI) Intel 80386 58/69
aa7d98d15... 2019/02/12 09:17:43 PE32 executable (DLL) (GUI) Intel 80386 59/70
6633a1960... 2019/02/12 09:25:32 PE32 executable (DLL) (GUI) Intel 80386 58/68
68d5ce5a7... 2019/02/12 10:19:27 PE32 executable (DLL) (GUI) Intel 80386 57/68
95ae8e32e... 2019/02/12 12:15:31 PE32 executable (DLL) (GUI) Intel 80386 59/69
51f2a5be1... 2019/02/12 12:58:28 PE32 executable (DLL) (GUI) Intel 80386 55/69
dbff8fcc3... 2019/02/12 13:11:19 PE32 executable (DLL) (GUI) Intel 80386 59/69
95b09bec9... 2019/02/12 13:59:07 PE32 executable (DLL) (GUI) Intel 80386 58/66
da5eee93a... 2019/02/12 14:28:34 PE32 executable (DLL) (GUI) Intel 80386 59/68
af76bbae1... 2019/02/12 18:29:46 PE32 executable (DLL) (GUI) Intel 80386 59/69
8777f97e5... 2019/02/12 21:33:47 PE32 executable (DLL) (GUI) Intel 80386 55/67
03c088c14... 2019/02/12 21:55:33 PE32 executable (DLL) (GUI) Intel 80386 59/68
135b1a4f3... 2019/02/13 00:25:53 PE32 executable (DLL) (GUI) Intel 80386 56/68
fecedeedc... 2019/02/13 01:01:45 PE32 executable (DLL) (GUI) Intel 80386 59/69
bb89c6a75... 2019/02/13 03:11:08 PE32 executable (DLL) (GUI) Intel 80386 50/66
095d83ee1... 2019/02/13 04:04:32 PE32 executable (DLL) (GUI) Intel 80386 60/69
33d373e26... 2019/02/13 05:19:40 PE32 executable (DLL) (GUI) Intel 80386 58/68
bcbcbed38... 2019/02/13 05:29:14 PE32 executable (DLL) (GUI) Intel 80386 59/69
a81e9f930... 2019/02/13 07:16:10 PE32 executable (DLL) (GUI) Intel 80386 58/68
0e3e5e700... 2019/02/13 10:56:44 PE32 executable (DLL) (GUI) Intel 80386 59/69
b794a273d... 2019/02/13 11:31:30 PE32 executable (DLL) (GUI) Intel 80386 59/69
3a7ea4bb6... 2019/02/13 12:06:12 PE32 executable (DLL) (GUI) Intel 80386 58/69
4fbfa7542... 2019/02/13 13:57:04 PE32 executable (DLL) (GUI) Intel 80386 56/68
06d3c24fd... 2019/02/13 14:03:50 PE32 executable (DLL) (GUI) Intel 80386 60/70
a34d8bd74... 2019/02/13 14:11:12 PE32 executable (DLL) (GUI) Intel 80386 60/69
1023e2f78... 2019/02/13 15:22:40 PE32 executable (DLL) (GUI) Intel 80386 57/68
4570af5ad... 2019/02/13 16:25:33 PE32 executable (DLL) (GUI) Intel 80386 57/69
fe4e11212... 2019/02/13 16:42:23 PE32 executable (DLL) (GUI) Intel 80386 58/68
2de98404e... 2019/02/13 17:20:36 PE32 executable (DLL) (GUI) Intel 80386 57/67
cf4f46336... 2019/02/13 17:42:10 PE32 executable (DLL) (GUI) Intel 80386 59/69
8c18d77a7... 2019/02/13 17:55:28 PE32 executable (DLL) (GUI) Intel 80386 57/66
5297a5b12... 2019/02/13 18:55:52 PE32 executable (DLL) (GUI) Intel 80386 61/69
d88af4a1a... 2019/02/13 19:24:48 PE32 executable (DLL) (GUI) Intel 80386 60/69
54dd9593f... 2019/02/13 23:48:08 PE32 executable (DLL) (GUI) Intel 80386 56/66
6350f8da9... 2019/02/14 01:55:31 PE32 executable (DLL) (GUI) Intel 80386 59/70
ef894d1c6... 2019/02/14 01:55:35 PE32 executable (DLL) (GUI) Intel 80386 59/68
5ed9fb8f2... 2019/02/14 02:16:52 PE32 executable (DLL) (GUI) Intel 80386 60/71
4d66125fb... 2019/02/14 02:25:08 PE32 executable (DLL) (GUI) Intel 80386 60/69
e6005c6ca... 2019/02/14 07:13:38 PE32 executable (DLL) (GUI) Intel 80386 58/68
8ffe05214... 2019/02/14 08:11:37 PE32 executable (DLL) (GUI) Intel 80386 59/69
e12d0c0ba... 2019/02/14 09:39:05 PE32 executable (DLL) (GUI) Intel 80386 58/68
364e2fe94... 2019/02/14 09:46:21 PE32 executable (DLL) (GUI) Intel 80386 55/65
0b1d61164... 2019/02/14 10:28:25 PE32 executable (DLL) (GUI) Intel 80386 58/69
a3ae1be39... 2019/02/14 16:14:20 PE32 executable (DLL) (GUI) Intel 80386 48/64
05a57c133... 2019/02/14 16:21:04 PE32 executable (DLL) (GUI) Intel 80386 54/66
e13c5a2cf... 2019/02/14 18:23:36 PE32 executable (DLL) (GUI) Intel 80386 58/68
3ce7baba1... 2019/02/14 20:56:06 PE32 executable (DLL) (GUI) Intel 80386 60/70
9a1ae1d49... 2019/02/14 22:07:09 PE32 executable (DLL) (GUI) Intel 80386 59/70
e80648d21... 2019/02/14 22:23:47 PE32 executable (DLL) (GUI) Intel 80386 55/67

所感

アメリカ、カナダがトップ3に入ってきたのは初めてかも。 アジア圏以外行ったことないので、カナダ行ってみたいです(今日の解析結果関係ない感想)

ばぁどのハニーポット・うぉっちんぐ - 2019/02/02 ~ 2019/02/08 -

ハニーポット観察日記としての定期アウトプットです。

観察期間:2019年 02月02日 00:00:00 - 2019年02月08日 23:59:59

CVE

CVE 検知した回数 前回比
CVE-2014-0160 16 0
CVE-2005-4050 12 -771
CVE-2017-7269 9 6
CVE-2003-0818 1 0

前回の大量検知が落ち着いた模様。 今週分は比較的CVEの検知率は低いようでした。

攻撃種別

f:id:UltraBirdTech:20190209074923p:plain

攻撃種別 カウント数 % 前回カウント数
known attacker 69244 95.09% 123625
bad reputation 3315 4.55% 5444
合計 72819
平均(集計2018年11月〜) 49207回

比較的いつもの攻撃パターン、攻撃回数になったかなと感じました。 平均値からは少し上回るくらいなので、少し攻撃が多い週だったのかなというところ。

グラフで見ても先週のロシアからの攻撃がすごい特徴出来だったのがわかるかなと思います。 f:id:UltraBirdTech:20190209075720p:plain

マルウェア

Cowrie

Total: 8

ファイル名 取得日時 タイプ 検出率
tmpKtJZl_ 2019/02/02 03:31:56 ELF 32-bit LSB executable 40/58
0293300dd... 2019/02/02 05:30:31 ASCII text 0/58
tmpZge7V7 2019/02/03 14:04:20 ELF 32-bit LSB executable 41/59
tmpOA2DY7 2019/02/04 13:41:45 ELF 32-bit LSB executable 39/58
tmpQ1SGeP 2019/02/05 03:31:10 ELF 32-bit LSB executable 41/59
tmplzdv4F 2019/02/05 13:28:20 ELF 32-bit LSB executable 41/59
tmpN5oiMa 2019/02/06 11:09:24 ELF 32-bit LSB executable 39/57
tmpgARzy5 2019/02/07 05:28:50 ELF 32-bit LSB executable 39/57

Dionaea

Total: 70

ファイル名 取得日時 タイプ 検出率
c8c460007... 2019/02/02 00:02:20 PE32 executable (DLL) (GUI) Intel 80386 56/67
9229d74d2... 2019/02/02 02:25:22 PE32 executable (DLL) (GUI) Intel 80386 60/67
ffe150c56... 2019/02/02 05:54:26 PE32 executable (DLL) (GUI) Intel 80386 55/67
af76bbae1... 2019/02/02 07:05:04 PE32 executable (DLL) (GUI) Intel 80386 59/69
0c6348c5f... 2019/02/02 09:12:12 PE32 executable (DLL) (GUI) Intel 80386 57/69
2de98404e... 2019/02/02 10:54:29 PE32 executable (DLL) (GUI) Intel 80386 58/69
6350f8da9... 2019/02/02 11:42:30 PE32 executable (DLL) (GUI) Intel 80386 59/70
ce494e90f... 2019/02/02 12:22:54 PE32 executable (DLL) (GUI) Intel 80386 59/69
dd2b97420... 2019/02/02 14:31:08 PE32 executable (DLL) (GUI) Intel 80386 57/67
e8feae1b8... 2019/02/02 16:54:25 PE32 executable (DLL) (GUI) Intel 80386 48/67
235e9af4c... 2019/02/02 16:55:38 PE32 executable (DLL) (GUI) Intel 80386 50/69
e1873e6e5... 2019/02/02 16:58:46 PE32 executable (DLL) (GUI) Intel 80386 58/69
08f7b9282... 2019/02/02 19:21:02 PE32 executable (DLL) (GUI) Intel 80386 59/69
7dba1d4b7... 2019/02/02 20:58:05 PE32 executable (DLL) (GUI) Intel 80386 57/68
46f177ed7... 2019/02/02 21:13:41 PE32 executable (DLL) (GUI) Intel 80386 59/69
f07db0ce2... 2019/02/02 21:31:51 PE32 executable (DLL) (GUI) Intel 80386 59/67
24899e33d... 2019/02/03 00:23:09 PE32 executable (DLL) (GUI) Intel 80386 48/69
54abc6dbc... 2019/02/03 00:46:04 PE32 executable (DLL) (GUI) Intel 80386 55/65
fd9282883... 2019/02/03 04:17:15 PE32 executable (DLL) (GUI) Intel 80386 59/69
8e6bfea06... 2019/02/03 04:20:58 PE32 executable (DLL) (GUI) Intel 80386 59/69
b039e20a8... 2019/02/03 04:40:58 PE32 executable (DLL) (GUI) Intel 80386 58/67
42a4e20be... 2019/02/03 06:48:38 PE32 executable (DLL) (GUI) Intel 80386 58/69
44bc540ed... 2019/02/03 07:36:08 PE32 executable (DLL) (GUI) Intel 80386 59/69
23d048d04... 2019/02/03 08:10:21 PE32 executable (DLL) (GUI) Intel 80386 59/69
516632c1d... 2019/02/03 15:11:06 PE32 executable (DLL) (GUI) Intel 80386 56/67
3efedcd8e... 2019/02/03 16:51:42 PE32 executable (DLL) (GUI) Intel 80386 58/68
ef894d1c6... 2019/02/03 17:10:32 PE32 executable (DLL) (GUI) Intel 80386 60/69
50b93e08b... 2019/02/03 21:07:54 PE32 executable (DLL) (GUI) Intel 80386 60/70
a049ba6bb... 2019/02/03 21:44:43 PE32 executable (DLL) (GUI) Intel 80386 60/69
cf4f46336... 2019/02/04 00:40:59 PE32 executable (DLL) (GUI) Intel 80386 60/70
32bc71ae2... 2019/02/04 01:39:59 PE32 executable (DLL) (GUI) Intel 80386 56/68
54dd9593f... 2019/02/04 02:45:45 PE32 executable (DLL) (GUI) Intel 80386 58/69
670004788... 2019/02/04 03:59:21 PE32 executable (DLL) (GUI) Intel 80386 60/70
a6324d10c... 2019/02/04 05:15:06 PE32 executable (DLL) (GUI) Intel 80386 58/67
48eb7351a... 2019/02/04 07:41:30 PE32 executable (DLL) (GUI) Intel 80386 59/69
3553aeb71... 2019/02/04 10:58:00 PE32 executable (DLL) (GUI) Intel 80386 59/68
394e1af68... 2019/02/04 13:26:38 PE32 executable (DLL) (GUI) Intel 80386 53/67
bb6a6a051... 2019/02/04 14:05:18 PE32 executable (DLL) (GUI) Intel 80386 59/68
850b7d647... 2019/02/04 14:53:57 PE32 executable (DLL) (GUI) Intel 80386 -
0064e2641... 2019/02/04 18:59:14 PE32 executable (DLL) (GUI) Intel 80386 59/69
d31d25eed... 2019/02/04 23:00:47 PE32 executable (DLL) (GUI) Intel 80386 56/67
e5840a975... 2019/02/05 01:22:11 PE32 executable (DLL) (GUI) Intel 80386 58/69
f3bb6d5f6... 2019/02/05 03:04:11 PE32 executable (DLL) (GUI) Intel 80386 59/69
b9f56ec74... 2019/02/05 05:11:31 PE32 executable (DLL) (GUI) Intel 80386 58/69
556763ad7... 2019/02/05 08:27:17 PE32 executable (DLL) (GUI) Intel 80386 56/66
bf3f73772... 2019/02/05 10:04:20 PE32 executable (DLL) (GUI) Intel 80386 54/66
15ca4f8fd... 2019/02/05 11:54:52 PE32 executable (DLL) (GUI) Intel 80386 53/69
b8c85c7e5... 2019/02/05 12:55:10 PE32 executable (DLL) (GUI) Intel 80386 57/67
6d0270440... 2019/02/05 12:58:20 PE32 executable (DLL) (GUI) Intel 80386 60/69
9fbd39f44... 2019/02/05 13:31:20 PE32 executable (DLL) (GUI) Intel 80386 59/70
ad7134b92... 2019/02/05 15:23:14 PE32 executable (DLL) (GUI) Intel 80386 59/70
7f0d0ca64... 2019/02/05 19:41:38 PE32 executable (DLL) (GUI) Intel 80386 56/70
08857a433... 2019/02/05 21:05:55 PE32 executable (DLL) (GUI) Intel 80386 59/69
4fbfa7542... 2019/02/05 21:33:20 PE32 executable (DLL) (GUI) Intel 80386 59/70
230cef07f... 2019/02/06 02:29:19 PE32 executable (DLL) (GUI) Intel 80386 59/70
db1d89ef8... 2019/02/06 16:37:06 PE32 executable (DLL) (GUI) Intel 80386 58/68
bd5da13b9... 2019/02/06 16:52:13 PE32 executable (DLL) (GUI) Intel 80386 58/68
fa200675f... 2019/02/06 21:42:17 PE32 executable (DLL) (GUI) Intel 80386 60/69
78eae7fce... 2019/02/07 01:25:02 PE32 executable (DLL) (GUI) Intel 80386 59/69
912482c75... 2019/02/07 08:15:31 PE32 executable (DLL) (GUI) Intel 80386 57/67
8bd8a9c38... 2019/02/07 11:39:08 PE32 executable (DLL) (GUI) Intel 80386 58/69
5dba8e1a6... 2019/02/07 11:42:28 PE32 executable (DLL) (GUI) Intel 80386 54/66
d176d2173... 2019/02/07 14:22:44 PE32 executable (DLL) (GUI) Intel 80386 55/67
9a1ae1d49... 2019/02/07 15:29:03 PE32 executable (DLL) (GUI) Intel 80386 59/70
8f6a66a53... 2019/02/07 15:56:24 PE32 executable (DLL) (GUI) Intel 80386 58/69
135c4f212... 2019/02/07 17:11:46 PE32 executable (DLL) (GUI) Intel 80386 61/70
914d2640d... 2019/02/07 17:46:52 PE32 executable (DLL) (GUI) Intel 80386 56/68
98593450d... 2019/02/07 19:00:47 PE32 executable (DLL) (GUI) Intel 80386 58/68
a9e3a39c3... 2019/02/07 23:45:22 PE32 executable (DLL) (GUI) Intel 80386 57/68
11752ce61... 2019/02/08 01:04:07 PE32 executable (DLL) (GUI) Intel 80386 59/70

所感

今週は比較的落ち着いた結果になったかなと思います。 先週が少し異常だったのがわかる。 そろそろログ分析も行いたい(やるやる詐欺)

ばぁどのハニーポット・うぉっちんぐ - 2019/01/26 ~ 2019/02/01 -

ハニーポット観察日記としての定期アウトプットです。

観察期間:2019年 01月26日 00:00:00 - 2019年02月01日 23:59:59

CVE

CVE 検知した回数 前回比
CVE-2005-4050 783 +782
CVE-2014-0160 16 0
CVE-2017-7269 3 -7
CVE-2003-0818 1 0
CVE-2014-3566 1 +1

CVE-2005-4050が大量に検知されていますね。 CVE-2005-4050は定期的に大量に検知されるみたいです。 前回大量検知したのが2018年11月24日〜11月30日でした。

ultrabirdtech.hatenablog.com

この時でも160回でしたが、今回はそれすら上回る大量検知。CVE-2005-4050周りの脆弱性でも発見されたのかな・・・

うーん、01月26日〜02月01日の間になぜこれだけの脆弱性を狙った攻撃があったかの調査が今の現状では難しい。。。どうやって調査すればいいのだろうか。

攻撃種別

f:id:UltraBirdTech:20190202090430p:plain

攻撃種別 カウント数 % 前回カウント数
known attacker 123625 95.61% 41339
bad reputation 5444 4.21% 3693
合計 129301

known attackerの数値が前回と比べて大幅に攻撃が増えていますね。

国別データのKnown attcker のグラフ

2019年01月26日 - 02月01日

f:id:UltraBirdTech:20190202094821p:plain

2019年01月19日 - 01月25日

f:id:UltraBirdTech:20190202094250p:plain

円グラフの比率から見ると、ロシアからの攻撃が増えている模様。

国名 1/19-1/25攻撃回数 1/26-2/1攻撃回数
Chaina 32944 71577
Russia 840 35284
United States 2976 1873

とりあえず上位3カ国を抽出。 明らかに中国とロシアからの攻撃が増えている。 中国は元数値が大きいのもありあまりインパクトがないが、先週比2倍の攻撃を仕掛けてきている。 むしろロシアの方が異常値を示しており、先週比で約42倍の攻撃を仕掛けている。

時間軸のデータ

2019年01月26日 - 02月01日

f:id:UltraBirdTech:20190202094951p:plain

2019年01月19日 - 01月25日

f:id:UltraBirdTech:20190202095002p:plain

時間軸で見てみても、1/26 - 2/1に対しては一瞬だけロシアからの攻撃が多くなっているのがわかりますね。 1/30 - 1/31にかけてロシアで何かあったのかな・・・

マルウェア

Cowrie

Total: 11

ファイル名 取得日時 タイプ 検出率
tmpW_wt0Z 2019/01/26 03:30:17 ELF 32-bit LSB executable 40/58
b33b30c3c... 2019/01/27 00:48:34 Bourne-Again shell script executable (binary data) 29/58
tmp8er3vz 2019/01/27 05:02:57 ELF 32-bit LSB executable 40/58
tmptzvLZ_ 2019/01/28 08:25:14 ELF 32-bit LSB executable 40/58
tmpNVh73o 2019/01/29 03:32:06 ELF 32-bit LSB executable 40/58
b01ae8eba... 2019/01/29 16:35:56 ASCII text 0/58
tmp5z6aBp 2019/01/29 19:47:40 ELF 32-bit LSB executable 40/58
tmpP6hI8t 2019/01/30 03:31:34 ELF 32-bit LSB executable 40/58
365198ed4... 2019/01/30 16:46:19 ELF 64-bit LSB executable 24/58
75ff6cc38... 2019/01/30 16:46:19 ASCII text 14/58
tmpYpMn3y 2019/01/31 03:31:55 ELF 32-bit LSB executable 40/58

Dionaea

Total: 71

ファイル名 取得日時 タイプ 検出率
890d5aa0d... 2019/01/26 02:58:41 PE32 executable (DLL) (GUI) Intel 80386 61/69
7bf83cf8b... 2019/01/26 03:20:39 PE32 executable (DLL) (GUI) Intel 80386 58/67
235e9af4c... 2019/01/26 07:03:38 PE32 executable (DLL) (GUI) Intel 80386 50/71
0f2ee8f0e... 2019/01/26 13:08:12 PE32 executable (DLL) (GUI) Intel 80386 52/69
ad7134b92... 2019/01/26 13:51:40 PE32 executable (DLL) (GUI) Intel 80386 57/68
e8feae1b8... 2019/01/26 14:56:55 PE32 executable (DLL) (GUI) Intel 80386 50/70
cf4f46336... 2019/01/26 16:15:27 PE32 executable (DLL) (GUI) Intel 80386 59/68
48eb7351a... 2019/01/26 16:48:54 PE32 executable (DLL) (GUI) Intel 80386 59/69
9b26bb265... 2019/01/26 21:10:01 PE32 executable (DLL) (GUI) Intel 80386 56/70
d31d25eed... 2019/01/26 22:25:34 PE32 executable (DLL) (GUI) Intel 80386 59/69
42cc3dc48... 2019/01/27 04:10:42 PE32 executable (DLL) (GUI) Intel 80386 54/65
a4d49eaf6... 2019/01/27 08:03:03 PE32 executable (DLL) (GUI) Intel 80386 61/70
4891a63c1... 2019/01/27 11:03:49 PE32 executable (DLL) (GUI) Intel 80386 61/70
5d19193a1... 2019/01/27 15:17:25 PE32 executable (DLL) (GUI) Intel 80386 59/69
6350f8da9... 2019/01/27 15:35:38 PE32 executable (DLL) (GUI) Intel 80386 59/70
15ca4f8fd... 2019/01/27 15:41:12 PE32 executable (DLL) (GUI) Intel 80386 52/69
033f9150e... 2019/01/27 17:24:52 PE32 executable (DLL) (GUI) Intel 80386 59/69
7ec12a89a... 2019/01/27 17:30:31 PE32 executable (DLL) (GUI) Intel 80386 58/69
2692f007e... 2019/01/27 18:03:31 PE32 executable (DLL) (GUI) Intel 80386 59/70
5375d72f6... 2019/01/27 19:47:08 PE32 executable (DLL) (GUI) Intel 80386 60/70
5a9e809ef... 2019/01/27 20:58:14 PE32 executable (DLL) (GUI) Intel 80386 59/69
e6005c6ca... 2019/01/28 00:19:23 PE32 executable (DLL) (GUI) Intel 80386 59/69
3a97d09ea... 2019/01/28 04:18:56 PE32 executable (DLL) (GUI) Intel 80386 54/66
db673399f... 2019/01/28 06:06:27 PE32 executable (DLL) (GUI) Intel 80386 58/68
e9d1ba0ee... 2019/01/28 12:27:08 PE32 executable (DLL) (GUI) Intel 80386 58/70
fff02c3a8... 2019/01/28 13:17:13 PE32 executable (DLL) (GUI) Intel 80386 55/66
64a1d6dcf... 2019/01/28 15:00:43 PE32 executable (DLL) (GUI) Intel 80386 58/68
9ba5379aa... 2019/01/28 15:05:49 PE32 executable (DLL) (GUI) Intel 80386 60/70
1a4004812... 2019/01/28 16:14:09 PE32 executable (DLL) (GUI) Intel 80386 61/69
82af00bc8... 2019/01/28 18:10:52 PE32 executable (DLL) (GUI) Intel 80386 56/68
4004258f2... 2019/01/28 18:16:28 PE32 executable (DLL) (GUI) Intel 80386 54/67
7fe0fcc94... 2019/01/28 19:08:46 PE32 executable (DLL) (GUI) Intel 80386 60/69
e170d05cc... 2019/01/28 19:43:44 PE32 executable (DLL) (GUI) Intel 80386 54/67
66d74e0fe... 2019/01/28 22:26:29 PE32 executable (DLL) (GUI) Intel 80386 57/68
8a4e9f688... 2019/01/29 06:49:10 PE32 executable (DLL) (GUI) Intel 80386 53/69
53bdb5c57... 2019/01/29 08:58:34 PE32 executable (DLL) (GUI) Intel 80386 60/69
4de3836f1... 2019/01/29 13:10:48 PE32 executable (DLL) (GUI) Intel 80386 60/69
95ae8e32e... 2019/01/29 14:24:49 PE32 executable (DLL) (GUI) Intel 80386 61/69
658711d9d... 2019/01/29 14:35:31 PE32 executable (DLL) (GUI) Intel 80386 52/63
571742019... 2019/01/29 16:10:46 PE32 executable (DLL) (GUI) Intel 80386 61/69
f0b0714d2... 2019/01/29 17:11:00 PE32 executable (DLL) (GUI) Intel 80386 61/70
af776d0e7... 2019/01/29 18:18:18 PE32 executable (DLL) (GUI) Intel 80386 46/69
726fe9e19... 2019/01/29 18:20:33 PE32 executable (DLL) (GUI) Intel 80386 60/70
60af36abe... 2019/01/29 19:09:17 PE32 executable (DLL) (GUI) Intel 80386 58/67
3695f6d31... 2019/01/29 19:24:32 PE32 executable (DLL) (GUI) Intel 80386 59/70
9a1768e55... 2019/01/29 21:53:16 PE32 executable (DLL) (GUI) Intel 80386 56/68
6cb21deac... 2019/01/30 12:54:42 PE32 executable (DLL) (GUI) Intel 80386 59/69
c475b82f1... 2019/01/30 13:14:24 PE32 executable (DLL) (GUI) Intel 80386 59/70
33d373e26... 2019/01/30 14:00:16 PE32 executable (DLL) (GUI) Intel 80386 61/70
fecedeedc... 2019/01/30 14:28:29 PE32 executable (DLL) (GUI) Intel 80386 59/69
b03cce3bf... 2019/01/30 16:18:01 PE32 executable (DLL) (GUI) Intel 80386 58/69
b6d1f1d40... 2019/01/30 17:06:38 PE32 executable (DLL) (GUI) Intel 80386 57/67
d1fe351ec... 2019/01/30 18:21:57 PE32 executable (DLL) (GUI) Intel 80386 57/66
fdb87ea59... 2019/01/30 18:24:33 PE32 executable (DLL) (GUI) Intel 80386 51/63
145d00482... 2019/01/30 19:14:24 PE32 executable (DLL) (GUI) Intel 80386 57/67
01d87121a... 2019/01/30 19:35:44 PE32 executable (DLL) (GUI) Intel 80386 58/68
f26e3b32f... 2019/01/30 19:56:32 PE32 executable (DLL) (GUI) Intel 80386 59/69
d88af4a1a... 2019/01/31 00:01:03 PE32 executable (DLL) (GUI) Intel 80386 58/69
ef894d1c6... 2019/01/31 00:12:00 PE32 executable (DLL) (GUI) Intel 80386 59/68
4c58581fa... 2019/01/31 00:37:33 PE32 executable (DLL) (GUI) Intel 80386 60/70
a917c3317... 2019/01/31 00:39:15 PE32 executable (DLL) (GUI) Intel 80386 59/69
c4393143d... 2019/01/31 03:50:48 PE32 executable (DLL) (GUI) Intel 80386 59/69
c4e4c368d... 2019/01/31 04:24:18 PE32 executable (DLL) (GUI) Intel 80386 59/70
775930a06... 2019/01/31 05:39:05 PE32 executable (DLL) (GUI) Intel 80386 55/63
1c718ee6a... 2019/01/31 08:43:40 PE32 executable (DLL) (GUI) Intel 80386 55/66
b72ba971e... 2019/01/31 12:38:34 PE32 executable (DLL) (GUI) Intel 80386 58/69
730be98ac... 2019/01/31 15:56:56 PE32 executable (DLL) (GUI) Intel 80386 61/70
39869a2aa... 2019/01/31 18:45:49 PE32 executable (DLL) (GUI) Intel 80386 -
6e270c628... 2019/01/31 21:35:10 PE32 executable (DLL) (GUI) Intel 80386 59/68
8f6a66a53... 2019/01/31 23:33:20 PE32 executable (DLL) (GUI) Intel 80386 59/70
8b88b25cf... 2019/02/01 00:32:09 PE32 executable (DLL) (GUI) Intel 80386 40/69

所感

攻撃種別に特徴が現れる1週間でした。 今週は、そろそろ中国が旧正月に入る頃だと思われるので、また来週の攻撃が何か変化があるか楽しみです。

※攻撃はスクリプトによって自動化されていると思うので、あまり関係ないかもしれませんが苦笑

ばぁどのハニーポット・うぉっちんぐ - 2019/01/19 ~ 2019/01/25 -

ハニーポット観察日記としての定期アウトプットです。

観察期間:2019年 01月19日 00:00:00 - 2019年01月25日 23:59:59

CVE

CVE 検知した回数 前回比
CVE-2014-0160 16 4
CVE-2017-5638 12 4
CVE-2017-7269 10 3
CVE-2017-0143 3 0
CVE-2003-0825 2 0
CVE-2013-2251 2 1
CVE-2005-4050 1 -11
CVE-2003-0818 1 -1

攻撃種別

f:id:UltraBirdTech:20190126071425p:plain

攻撃種別 カウント数 % 前回カウント数
known attacker 41339 91.64% 17938
bad reputation 3693 8.19% 6209
合計 45110

マルウェア

Cowrie

Total: 22

ファイル名 取得日時 タイプ 検出率
0293300dd... 2019/01/18 05:27:10 ASCII text 0/57
20ceeed36... 2019/01/18 05:27:10 ASCII text 0/59
d660d1120... 2019/01/18 05:27:10 ASCII text 0/58
8779e030c... 2019/01/18 05:27:10 ASCII text 0/57
512893f96... 2019/01/18 05:27:10 ASCII text 0/59
5ab400ec0... 2019/01/18 05:27:10 ASCII text 0/57
f6426a2b8... 2019/01/18 05:27:10 ASCII text 0/58
d1858ce41... 2019/01/18 05:27:10 ASCII text 0/58
tmp0tyZyo 2019/01/18 13:01:01 ELF 32-bit LSB executable 41/59
tmp31Vz50 2019/01/18 19:49:35 ELF 32-bit LSB executable 41/59
tmp9BBvV7 2019/01/19 03:30:01 ELF 32-bit LSB executable 41/59
tmpxVQ3cb 2019/01/19 17:51:15 empty 0/58
tmpT9fhco 2019/01/20 03:31:58 ELF 32-bit LSB executable 40/59
b01ae8eba... 2019/01/20 05:57:31 ASCII text 0/58
tmpC5xfw9 2019/01/21 05:18:34 ELF 32-bit LSB executable 40/60
tmpU0U6SL 2019/01/21 20:38:27 ELF 32-bit LSB executable 40/60
tmpSQt01B 2019/01/22 03:55:26 ELF 32-bit LSB executable 42/59
tmpwPxnQX 2019/01/22 23:10:18 ELF 32-bit LSB executable 42/59
tmpA2pKMC 2019/01/23 04:35:19 ELF 32-bit LSB executable 42/59
b33b30c3c... 2019/01/23 09:56:40 Bourne-Again shell script executable (binary data) 28/57
tmpwsZUOG 2019/01/23 19:53:08 ELF 32-bit LSB executable 40/58
tmpX_tyfA 2019/01/24 06:32:38 ELF 32-bit LSB executable 41/59

Dionaea

Total: 75

ファイル名 取得日時 タイプ 検出率
c62c4a69e... 2019/01/19 02:12:34 PE32 executable (DLL) (GUI) Intel 80386 49/66
cd99e5e4f... 2019/01/19 02:54:35 PE32 executable (DLL) (GUI) Intel 80386 60/68
b03cce3bf... 2019/01/19 06:13:26 PE32 executable (DLL) (GUI) Intel 80386 59/69
22a03bd3e... 2019/01/19 12:31:58 PE32 executable (DLL) (GUI) Intel 80386 57/66
e9d1ba0ee... 2019/01/19 12:52:06 PE32 executable (DLL) (GUI) Intel 80386 61/69
a9ea052fb... 2019/01/19 15:01:49 PE32 executable (DLL) (GUI) Intel 80386 52/70
f361db5db... 2019/01/19 17:25:50 PE32 executable (DLL) (GUI) Intel 80386 59/70
e5551e9a1... 2019/01/19 20:02:17 PE32 executable (DLL) (GUI) Intel 80386 61/70
3553aeb71... 2019/01/19 20:50:05 PE32 executable (DLL) (GUI) Intel 80386 62/70
446827c27... 2019/01/19 21:40:07 PE32 executable (DLL) (GUI) Intel 80386 58/69
d25171479... 2019/01/20 03:06:34 PE32 executable (DLL) (GUI) Intel 80386 58/69
235e9af4c... 2019/01/20 05:09:16 PE32 executable (DLL) (GUI) Intel 80386 44/68
8d340ce81... 2019/01/20 09:37:48 PE32 executable (DLL) (GUI) Intel 80386 62/70
d445e2e0b... 2019/01/20 14:53:43 PE32 executable (DLL) (GUI) Intel 80386 59/71
8b88b25cf... 2019/01/20 18:30:13 PE32 executable (DLL) (GUI) Intel 80386 40/69
7c7262d9e... 2019/01/20 19:36:41 PE32 executable (DLL) (GUI) Intel 80386 61/70
6f8c22f0c... 2019/01/20 23:12:12 PE32 executable (DLL) (GUI) Intel 80386 52/66
8a4e9f688... 2019/01/21 00:43:22 PE32 executable (DLL) (GUI) Intel 80386 53/69
56319a987... 2019/01/21 04:06:46 PE32 executable (DLL) (GUI) Intel 80386 54/65
0e80a07bf... 2019/01/21 11:01:56 PE32 executable (DLL) (GUI) Intel 80386 59/69
48eb7351a... 2019/01/21 13:59:50 PE32 executable (DLL) (GUI) Intel 80386 57/68
2de98404e... 2019/01/21 14:04:02 PE32 executable (DLL) (GUI) Intel 80386 60/71
e2f6e3945... 2019/01/21 14:21:47 PE32 executable (DLL) (GUI) Intel 80386 59/67
d8730841f... 2019/01/21 15:05:31 PE32 executable (DLL) (GUI) Intel 80386 58/69
a9e3a39c3... 2019/01/21 20:42:35 PE32 executable (DLL) (GUI) Intel 80386 60/68
154e5d70e... 2019/01/22 00:22:30 PE32 executable (DLL) (GUI) Intel 80386 58/69
59b5090fa... 2019/01/22 00:53:53 PE32 executable (DLL) (GUI) Intel 80386 60/69
95ae8e32e... 2019/01/22 02:02:57 PE32 executable (DLL) (GUI) Intel 80386 62/70
398c9ce41... 2019/01/22 05:31:57 PE32 executable (DLL) (GUI) Intel 80386 58/69
5f74ea803... 2019/01/22 06:47:01 PE32 executable (DLL) (GUI) Intel 80386 -
d31d25eed... 2019/01/22 12:21:20 PE32 executable (DLL) (GUI) Intel 80386 60/70
5d446ad3d... 2019/01/22 16:47:00 PE32 executable (DLL) (GUI) Intel 80386 58/69
201894017... 2019/01/22 16:52:14 PE32 executable (DLL) (GUI) Intel 80386 59/70
cf4f46336... 2019/01/22 19:20:30 PE32 executable (DLL) (GUI) Intel 80386 60/69
bcc019295... 2019/01/22 20:21:30 PE32 executable (DLL) (GUI) Intel 80386 57/67
3a7ea4bb6... 2019/01/22 20:31:53 PE32 executable (DLL) (GUI) Intel 80386 57/69
5cb0aa5c0... 2019/01/22 20:38:40 PE32 executable (DLL) (GUI) Intel 80386 60/71
b090e151d... 2019/01/22 22:04:44 PE32 executable (DLL) (GUI) Intel 80386 54/67
0e9e18dc1... 2019/01/22 23:24:51 PE32 executable (DLL) (GUI) Intel 80386 60/69
01f259dce... 2019/01/22 23:44:49 PE32 executable (DLL) (GUI) Intel 80386 56/67
2963d7c5c... 2019/01/23 01:10:46 PE32 executable (DLL) (GUI) Intel 80386 58/70
8e6bfea06... 2019/01/23 06:11:37 PE32 executable (DLL) (GUI) Intel 80386 60/70
1bb736b97... 2019/01/23 08:52:20 PE32 executable (DLL) (GUI) Intel 80386 59/68
c9080e946... 2019/01/23 10:08:10 PE32 executable (DLL) (GUI) Intel 80386 54/67
1815f0196... 2019/01/23 12:14:34 PE32 executable (DLL) (GUI) Intel 80386 57/67
59e0d7e76... 2019/01/23 13:41:46 PE32 executable (DLL) (GUI) Intel 80386 59/70
78eae7fce... 2019/01/23 14:25:08 PE32 executable (DLL) (GUI) Intel 80386 58/68
57a8a7885... 2019/01/23 14:43:55 PE32 executable (DLL) (GUI) Intel 80386 58/68
0e19b00d7... 2019/01/23 17:44:09 PE32 executable (DLL) (GUI) Intel 80386 55/67
081967adb... 2019/01/23 17:48:33 PE32 executable (DLL) (GUI) Intel 80386 57/67
c2b3f5172... 2019/01/23 18:01:06 PE32 executable (DLL) (GUI) Intel 80386 55/66
f0e4df1d5... 2019/01/23 19:27:55 PE32 executable (DLL) (GUI) Intel 80386 60/70
4ad6d8767... 2019/01/23 20:12:44 PE32 executable (DLL) (GUI) Intel 80386 53/65
3ad12e371... 2019/01/23 20:36:19 PE32 executable (DLL) (GUI) Intel 80386 -
b2a474da5... 2019/01/23 21:22:20 PE32 executable (DLL) (GUI) Intel 80386 57/67
e22790315... 2019/01/23 22:35:37 PE32 executable (DLL) (GUI) Intel 80386 56/68
3efedcd8e... 2019/01/24 01:33:50 PE32 executable (DLL) (GUI) Intel 80386 60/70
daf7e72c1... 2019/01/24 02:25:41 PE32 executable (DLL) (GUI) Intel 80386 57/68
3d18ae12b... 2019/01/24 05:03:22 PE32 executable (DLL) (GUI) Intel 80386 59/69
8fa0e5dd9... 2019/01/24 07:16:22 PE32 executable (DLL) (GUI) Intel 80386 60/69
135c4f212... 2019/01/24 09:53:04 PE32 executable (DLL) (GUI) Intel 80386 58/68
d7fbbdfda... 2019/01/24 09:55:44 PE32 executable (DLL) (GUI) Intel 80386 61/70
ef894d1c6... 2019/01/24 10:19:20 PE32 executable (DLL) (GUI) Intel 80386 59/69
0ab9a60a5... 2019/01/24 10:20:07 PE32 executable (DLL) (GUI) Intel 80386 58/69
15f8ccbf9... 2019/01/24 10:34:39 PE32 executable (DLL) (GUI) Intel 80386 55/66
444d9ef5b... 2019/01/24 12:15:50 PE32 executable (DLL) (GUI) Intel 80386 58/67
e12d0c0ba... 2019/01/24 12:17:42 PE32 executable (DLL) (GUI) Intel 80386 59/69
ce494e90f... 2019/01/24 13:43:36 PE32 executable (DLL) (GUI) Intel 80386 54/66
b8d5d8e9d... 2019/01/24 15:01:59 PE32 executable (DLL) (GUI) Intel 80386 54/66
83290a02e... 2019/01/24 15:38:09 PE32 executable (DLL) (GUI) Intel 80386 58/67
98df58e71... 2019/01/24 18:58:54 PE32 executable (DLL) (GUI) Intel 80386 59/70
d88af4a1a... 2019/01/24 19:01:48 PE32 executable (DLL) (GUI) Intel 80386 58/69
9b26bb265... 2019/01/24 19:34:53 PE32 executable (DLL) (GUI) Intel 80386 56/70
b776fc427... 2019/01/24 22:57:52 PE32 executable (DLL) (GUI) Intel 80386 59/67
e8feae1b8... 2019/01/25 02:03:36 PE32 executable (DLL) (GUI) Intel 80386 50/70

所感

とても素早くできたアウトプットでした。

ばぁどのハニーポット・うぉっちんぐ - 2019/01/12 ~ 2019/01/18 -

ハニーポット観察日記としての定期アウトプットです。

観察期間:2019年 01月12日 00:00:00 - 2019年01月18日 23:59:59

CVE

CVE 検知した回数 前回比
CVE-2005-4050 12 -8
CVE-2014-0160 12 -6
CVE-2017-5638 8 +2
CVE-2017-7269 7 -7
CVE-2017-0143 3 +3
CVE-2003-0818 2 ±0
CVE-2003-0825 2 +2
CVE-2015-1427 2 +2
CVE-2013-2251 1 -1

攻撃種別

f:id:UltraBirdTech:20190119154959p:plain

攻撃種別 カウント数 % 前回カウント数
known attacker 17938 72.06% 40978
bad reputation 6209 24.94% 4109
Descending bot, crawler 638 2.56% -
その他 - -

ん。。。 known attackerの攻撃回数が先週に比べて約23,000回減っている。なんだこれ。 何かあったのだろうか。

一旦調査。前週(2019年01月04日〜01月11日)のデータと比較します。

国別データ

2019年1月4日〜11日カウント数の円グラフ

f:id:UltraBirdTech:20190119161145p:plain

2019年1月12日〜18日カウント数の円グラフ

f:id:UltraBirdTech:20190119161058p:plain

とりあえず上位の国を抽出。 中国、アメリカはどちらの週も攻撃が多かった。次点でフランス、ロシアなど。

国名 12日〜18日カウント数 4日〜11日カウント数
China 8610(60.39%) 33116(85.54%)
United States 2350(16.48%) 1570(4.06%)
France 816(5.72%) 693(1.79%)
Russia 299(2.1) 1389(3.59%)
その他 - -

うーん、今回攻撃回数が減少した原因の大部分は中国からのアクセスが圧倒的に減っていることと言っていいだろう。減った攻撃回数も中国だけで約24,000回なのでほぼ全体の減少回数と一致する。 他の国も攻撃回数の増加、減少はあるが、中国に比べれば誤差の範囲と考え割愛。 中国の減り方はとても顕著。

中国のデータ

2019年1月4日〜11日時間帯グラフ

f:id:UltraBirdTech:20190119165136p:plain

2019年1月12日〜18日時間帯グラフ

f:id:UltraBirdTech:20190119165120p:plain

ふむ。12日〜18日は攻撃のピークが一度しか来ていない。 というよりは、12日〜15日くらいまでの間攻撃ができない理由でもあったのだろうか。

マルウェア

Cowrie

Total: 10

ファイル名 取得日時 タイプ 検出率
tmpgvEl1S 2019/01/12 03:50:39 ELF 32-bit LSB executable 40/59
0293300dd... 2019/01/12 03:59:29 ASCII text 0/59
tmpMdIBPz 2019/01/13 07:55:57 ELF 32-bit LSB executable 41/59
tmpenlSzq 2019/01/14 03:30:22 ELF 32-bit LSB executable 41/59
tmpJP5s7b 2019/01/15 04:01:41 ELF 32-bit LSB executable 40/59
tmpWm_532 2019/01/16 03:30:34 ELF 32-bit LSB executable 40/58
tmpX2fJMi 2019/01/16 19:48:33 ELF 32-bit LSB executable 40/58
tmpMCvGEZ 2019/01/17 03:31:23 ELF 32-bit LSB executable 41/60
tmpRu_etr 2019/01/17 22:29:02 ELF 32-bit LSB executable 41/60
tmp4MTa_q 2019/01/18 03:16:42 ELF 32-bit LSB executable 41/60

Dinoaea

Total: 86

ファイル名 取得日時 タイプ 検出率
c60268099... 2019/01/12 00:48:56 PE32 executable (DLL) (GUI) Intel 80386 57/68
986b29f80... 2019/01/12 01:20:01 PE32 executable (DLL) (GUI) Intel 80386 60/70
934d80e85... 2019/01/12 01:33:13 PE32 executable (DLL) (GUI) Intel 80386 52/66
0f2ee8f0e... 2019/01/12 03:40:08 PE32 executable (DLL) (GUI) Intel 80386 54/69
cf4f46336... 2019/01/12 04:26:20 PE32 executable (DLL) (GUI) Intel 80386 59/71
398c9ce41... 2019/01/12 10:10:54 PE32 executable (DLL) (GUI) Intel 80386 58/69
eaed8ffed... 2019/01/12 10:43:10 PE32 executable (DLL) (GUI) Intel 80386 59/68
a28cb83a3... 2019/01/12 14:53:00 PE32 executable (DLL) (GUI) Intel 80386 56/66
68c041943... 2019/01/12 18:38:14 PE32 executable (DLL) (GUI) Intel 80386 56/67
6e72ad805... 2019/01/12 20:02:58 PE32 executable (DLL) (GUI) Intel 80386 61/71
4fbfa7542... 2019/01/12 20:14:52 PE32 executable (DLL) (GUI) Intel 80386 58/71
24899e33d... 2019/01/12 21:56:49 PE32 executable (DLL) (GUI) Intel 80386 51/68
9ba5379aa... 2019/01/13 00:32:48 PE32 executable (DLL) (GUI) Intel 80386 60/70
f7b262225... 2019/01/13 01:14:19 PE32 executable (DLL) (GUI) Intel 80386 59/68
14ba35d30... 2019/01/13 10:25:36 PE32 executable (DLL) (GUI) Intel 80386 58/68
47bc7c8f1... 2019/01/13 10:26:51 PE32 executable (DLL) (GUI) Intel 80386 60/68
8b88b25cf... 2019/01/13 12:50:32 PE32 executable (DLL) (GUI) Intel 80386 40/69
f361db5db... 2019/01/13 16:13:15 PE32 executable (DLL) (GUI) Intel 80386 59/70
9ca9fe75f... 2019/01/13 16:44:26 PE32 executable (DLL) (GUI) Intel 80386 60/70
5818d137c... 2019/01/13 16:58:22 PE32 executable (DLL) (GUI) Intel 80386 60/70
98df58e71... 2019/01/13 18:28:31 PE32 executable (DLL) (GUI) Intel 80386 59/70
7c4d35d98... 2019/01/13 19:44:17 PE32 executable (DLL) (GUI) Intel 80386 57/68
7c7262d9e... 2019/01/14 03:01:56 PE32 executable (DLL) (GUI) Intel 80386 61/70
338072d88... 2019/01/14 03:50:31 PE32 executable (DLL) (GUI) Intel 80386 59/68
ed2df5acc... 2019/01/14 05:37:56 PE32 executable (DLL) (GUI) Intel 80386 59/68
c2b3f5172... 2019/01/14 06:14:04 PE32 executable (DLL) (GUI) Intel 80386 55/66
8d43ea208... 2019/01/14 06:54:29 PE32 executable (DLL) (GUI) Intel 80386 61/70
8e6bfea06... 2019/01/14 07:03:54 PE32 executable (DLL) (GUI) Intel 80386 60/70
dbff8fcc3... 2019/01/14 08:20:56 PE32 executable (DLL) (GUI) Intel 80386 60/70
53df35ec3... 2019/01/14 09:51:56 PE32 executable (DLL) (GUI) Intel 80386 60/71
50b93e08b... 2019/01/14 10:33:18 PE32 executable (DLL) (GUI) Intel 80386 59/70
8a4e9f688... 2019/01/14 11:01:29 PE32 executable (DLL) (GUI) Intel 80386 51/67
1e665f26b... 2019/01/14 16:53:31 PE32 executable (DLL) (GUI) Intel 80386 55/65
e5840a975... 2019/01/14 17:07:01 PE32 executable (DLL) (GUI) Intel 80386 59/68
9aebe2884... 2019/01/14 21:31:36 PE32 executable (DLL) (GUI) Intel 80386 58/67
a84033664... 2019/01/14 22:53:45 PE32 executable (DLL) (GUI) Intel 80386 55/65
9264a0ceb... 2019/01/15 00:37:28 PE32 executable (DLL) (GUI) Intel 80386 57/70
02d80a154... 2019/01/15 00:42:40 PE32 executable (DLL) (GUI) Intel 80386 57/67
e12d0c0ba... 2019/01/15 01:06:26 PE32 executable (DLL) (GUI) Intel 80386 59/69
d46735c01... 2019/01/15 02:47:36 PE32 executable (DLL) (GUI) Intel 80386 62/71
411dcc69a... 2019/01/15 06:49:35 PE32 executable (DLL) (GUI) Intel 80386 58/67
cf727453e... 2019/01/15 09:56:19 PE32 executable (DLL) (GUI) Intel 80386 56/68
64416e602... 2019/01/15 11:09:52 PE32 executable (DLL) (GUI) Intel 80386 58/70
842133ddc... 2019/01/15 11:54:26 PE32 executable (DLL) (GUI) Intel 80386 53/68
ed979ce49... 2019/01/15 12:35:42 PE32 executable (DLL) (GUI) Intel 80386 58/70
430599e85... 2019/01/15 13:18:59 PE32 executable (DLL) (GUI) Intel 80386 59/69
78eae7fce... 2019/01/15 14:33:14 PE32 executable (DLL) (GUI) Intel 80386 60/68
05d7c3ad2... 2019/01/15 14:42:27 PE32 executable (DLL) (GUI) Intel 80386 49/71
6187c5915... 2019/01/15 16:31:33 PE32 executable (DLL) (GUI) Intel 80386 57/67
5f4c11dd7... 2019/01/15 16:42:48 PE32 executable (DLL) (GUI) Intel 80386 47/70
30e3f8ebb... 2019/01/15 17:35:11 PE32 executable (DLL) (GUI) Intel 80386 59/70
5ab41fee9... 2019/01/16 00:14:29 PE32 executable (DLL) (GUI) Intel 80386 60/69
fd28ee6b8... 2019/01/16 00:57:22 PE32 executable (DLL) (GUI) Intel 80386 59/69
af776d0e7... 2019/01/16 01:25:59 PE32 executable (DLL) (GUI) Intel 80386 45/71
3ce7baba1... 2019/01/16 04:12:34 PE32 executable (DLL) (GUI) Intel 80386 60/70
9aa363785... 2019/01/16 08:19:47 PE32 executable (DLL) (GUI) Intel 80386 60/70
79fae695e... 2019/01/16 10:30:32 PE32 executable (DLL) (GUI) Intel 80386 57/69
8f8859a45... 2019/01/16 10:55:27 PE32 executable (DLL) (GUI) Intel 80386 57/70
147f373bd... 2019/01/16 14:06:24 PE32 executable (DLL) (GUI) Intel 80386 55/66
63c573c0e... 2019/01/16 15:03:51 PE32 executable (DLL) (GUI) Intel 80386 59/69
ead5ffb15... 2019/01/16 15:25:19 PE32 executable (DLL) (GUI) Intel 80386 60/70
a4d49eaf6... 2019/01/16 17:30:21 PE32 executable (DLL) (GUI) Intel 80386 58/69
9a318123e... 2019/01/16 18:01:52 PE32 executable (DLL) (GUI) Intel 80386 57/69
03a2f8730... 2019/01/16 20:25:00 PE32 executable (DLL) (GUI) Intel 80386 56/69
0cb78a42d... 2019/01/16 23:13:32 PE32 executable (DLL) (GUI) Intel 80386 56/68
5303600b1... 2019/01/17 01:03:12 PE32 executable (DLL) (GUI) Intel 80386 55/67
32b3efdf6... 2019/01/17 01:30:23 PE32 executable (DLL) (GUI) Intel 80386 61/70
aaeb55548... 2019/01/17 04:01:39 PE32 executable (DLL) (GUI) Intel 80386 59/68
da1e2bfd5... 2019/01/17 04:36:21 PE32 executable (DLL) (GUI) Intel 80386 59/69
ed251df0a... 2019/01/17 05:20:52 PE32 executable (DLL) (GUI) Intel 80386 55/67
7823636f9... 2019/01/17 06:56:02 PE32 executable (DLL) (GUI) Intel 80386 57/70
5496c31e0... 2019/01/17 07:35:20 PE32 executable (DLL) (GUI) Intel 80386 59/68
c96b8c08a... 2019/01/17 12:52:29 PE32 executable (DLL) (GUI) Intel 80386 61/70
582443895... 2019/01/17 13:02:38 PE32 executable (DLL) (GUI) Intel 80386 59/70
ce223b231... 2019/01/17 14:44:18 PE32 executable (DLL) (GUI) Intel 80386 58/68
0af248db9... 2019/01/17 15:13:26 PE32 executable (DLL) (GUI) Intel 80386 56/66
8f6a66a53... 2019/01/17 16:51:18 PE32 executable (DLL) (GUI) Intel 80386 59/70
6d0270440... 2019/01/17 17:20:57 PE32 executable (DLL) (GUI) Intel 80386 59/70
fcb6b0f95... 2019/01/17 17:40:21 PE32 executable (DLL) (GUI) Intel 80386 60/69
6cb0779db... 2019/01/17 17:47:45 PE32 executable (DLL) (GUI) Intel 80386 56/67
5b92073ba... 2019/01/17 17:52:22 PE32 executable (DLL) (GUI) Intel 80386 57/67
7eee7c8c2... 2019/01/17 20:36:52 PE32 executable (DLL) (GUI) Intel 80386 56/68
6e1dfefa7... 2019/01/17 22:17:19 PE32 executable (DLL) (GUI) Intel 80386 58/69
e868e115e... 2019/01/17 22:46:49 PE32 executable (DLL) (GUI) Intel 80386 57/67
b8a42966e... 2019/01/17 23:19:32 PE32 executable (DLL) (GUI) Intel 80386 58/69
e78a2d599... 2019/01/18 00:49:01 PE32 executable (DLL) (GUI) Intel 80386 44/61

所感

今回は、攻撃種別部分に注力して調査を行いました。 データを継続的にとっていると、このようなものも見えてくるので楽しいですね。

T-Potあまりにも容量を喰うのでデータをなるべく保持しないように設定しているのですが、自主的にExcelなどで週次でまとめようかなと思います。

開発合宿行ってきた!!in 土善旅館

開発合宿行ってきましたー!!

やったこと

T-Potの解析スクリプトを作りました。

解析スクリプトは以前も作成したのですが、Cowrie限定だったので、拡張して他のハニーポットにも対応できるように修正。

あと、今までPythonの2系を使っていたのですが、3系へのアップデートを行いました。

新しい学びとしては、Python2 -> Python3への知見の方が多かった。

Keyword

Ptyhon

  • スクリプト言語
  • コアが小さい
  • 必要な機能はimportして使用する
  • AI、セキュリティ関連のライブラリが充実
  • 2系と3系があって、別物として扱われる ←Point

今回は、足元での開発環境の構築からです。

Honeypot

ハニーポット (英語: Honeypot) は、コンピュータセキュリティ用語としては、不正アクセスを受けることに価値を持つシステムのことを指す。

最新、流行りの攻撃手法を観測ができる!! その中でもT-Potは様々なハニーポットが内部的に存在している。

Virus Total

f:id:UltraBirdTech:20190113185553p:plain

成果物

github.com

Cowrie

Total: 105

ファイル名 取得日時 タイプ 検出率
ae12bb54a... 2019/01/06 09:30:23 PE32 executable (DLL) (GUI) Intel 80386 59/70
c96b8c08a... 2019/01/06 09:58:37 PE32 executable (DLL) (GUI) Intel 80386 61/70
414a3594e... 2019/01/06 09:59:14 PE32 executable (DLL) (GUI) Intel 80386 59/70
5265fc314... 2019/01/06 11:15:20 PE32 executable (DLL) (GUI) Intel 80386 56/69
996c2b2ca... 2019/01/06 16:38:22 PE32 executable (DLL) (GUI) Intel 80386 58/69
978e1e758... 2019/01/06 16:42:10 PE32 executable (DLL) (GUI) Intel 80386 59/67
36642ed3f... 2019/01/06 17:58:25 PE32 executable (DLL) (GUI) Intel 80386 56/68
842133ddc... 2019/01/06 20:49:10 PE32 executable (DLL) (GUI) Intel 80386 53/68
0ab2aeda9... 2019/01/06 21:33:50 PE32 executable (DLL) (GUI) Intel 80386 60/71
62186bebf... 2019/01/06 22:28:11 PE32 executable (DLL) (GUI) Intel 80386 57/69
1bb736b97... 2019/01/06 22:40:03 PE32 executable (DLL) (GUI) Intel 80386 59/68
8fa0e5dd9... 2019/01/07 01:54:46 PE32 executable (DLL) (GUI) Intel 80386 58/69
f14afcac1... 2019/01/07 03:12:07 PE32 executable (DLL) (GUI) Intel 80386 58/68
a9ea052fb... 2019/01/07 07:10:16 PE32 executable (DLL) (GUI) Intel 80386 52/70
24899e33d... 2019/01/07 07:32:51 PE32 executable (DLL) (GUI) Intel 80386 51/68
a48ca7b40... 2019/01/07 10:28:22 PE32 executable (DLL) (GUI) Intel 80386 57/67
7e098e9c9... 2019/01/07 10:53:16 PE32 executable (DLL) (GUI) Intel 80386 57/69
e9d1ba0ee... 2019/01/07 12:05:51 PE32 executable (DLL) (GUI) Intel 80386 54/66
e5840a975... 2019/01/07 12:26:14 PE32 executable (DLL) (GUI) Intel 80386 59/68
9c71e19d6... 2019/01/07 12:41:38 PE32 executable (DLL) (GUI) Intel 80386 -
6e72ad805... 2019/01/07 13:09:20 PE32 executable (DLL) (GUI) Intel 80386 61/71
3b803b86a... 2019/01/07 13:48:02 PE32 executable (DLL) (GUI) Intel 80386 57/68
ef894d1c6... 2019/01/07 14:21:32 PE32 executable (DLL) (GUI) Intel 80386 59/69
5970cc3f5... 2019/01/07 17:48:30 PE32 executable (DLL) (GUI) Intel 80386 61/70
78eae7fce... 2019/01/07 19:24:00 PE32 executable (DLL) (GUI) Intel 80386 57/69
74e64cbac... 2019/01/07 19:49:15 PE32 executable (DLL) (GUI) Intel 80386 60/70
38ab7ce48... 2019/01/07 21:05:16 PE32 executable (DLL) (GUI) Intel 80386 58/68
8b88b25cf... 2019/01/07 22:25:00 PE32 executable (DLL) (GUI) Intel 80386 40/69
cbd91d483... 2019/01/07 22:27:46 PE32 executable (DLL) (GUI) Intel 80386 54/70
5cb0aa5c0... 2019/01/07 22:52:26 PE32 executable (DLL) (GUI) Intel 80386 60/71
95ae8e32e... 2019/01/07 22:58:02 PE32 executable (DLL) (GUI) Intel 80386 60/70
bdcaf7ef3... 2019/01/07 23:26:44 PE32 executable (DLL) (GUI) Intel 80386 60/70
0f2ee8f0e... 2019/01/08 03:49:41 PE32 executable (DLL) (GUI) Intel 80386 55/71
3695f6d31... 2019/01/08 04:19:51 PE32 executable (DLL) (GUI) Intel 80386 58/70
48eb7351a... 2019/01/08 04:28:46 PE32 executable (DLL) (GUI) Intel 80386 57/68
eaf7698b3... 2019/01/08 05:24:46 PE32 executable (DLL) (GUI) Intel 80386 55/68
296837a62... 2019/01/08 06:53:40 PE32 executable (DLL) (GUI) Intel 80386 58/66
cd99e5e4f... 2019/01/08 06:57:35 PE32 executable (DLL) (GUI) Intel 80386 60/70
a55b9addb... 2019/01/08 07:49:15 PE32 executable (DLL) (GUI) Intel 80386 57/70
5297a5b12... 2019/01/08 10:58:32 PE32 executable (DLL) (GUI) Intel 80386 60/68
54dd9593f... 2019/01/08 11:30:35 PE32 executable (DLL) (GUI) Intel 80386 59/70
5a9e809ef... 2019/01/08 11:56:02 PE32 executable (DLL) (GUI) Intel 80386 59/69
33d373e26... 2019/01/08 12:10:23 PE32 executable (DLL) (GUI) Intel 80386 58/67
aa7d98d15... 2019/01/08 12:15:04 PE32 executable (DLL) (GUI) Intel 80386 59/69
a9eda7cd0... 2019/01/08 13:21:26 PE32 executable (DLL) (GUI) Intel 80386 57/68
033f9150e... 2019/01/08 13:55:55 PE32 executable (DLL) (GUI) Intel 80386 49/61
4fbfa7542... 2019/01/08 14:01:38 PE32 executable (DLL) (GUI) Intel 80386 58/69
8e6bfea06... 2019/01/08 14:04:30 PE32 executable (DLL) (GUI) Intel 80386 59/70
5cb12b167... 2019/01/08 15:13:17 PE32 executable (DLL) (GUI) Intel 80386 60/69
9c5a404ec... 2019/01/08 16:57:49 PE32 executable (DLL) (GUI) Intel 80386 59/70
f1b08326a... 2019/01/08 17:15:34 PE32 executable (DLL) (GUI) Intel 80386 62/71
6350f8da9... 2019/01/08 20:54:19 PE32 executable (DLL) (GUI) Intel 80386 54/68
398c9ce41... 2019/01/08 22:34:30 PE32 executable (DLL) (GUI) Intel 80386 59/70
03a2f8730... 2019/01/09 01:06:37 PE32 executable (DLL) (GUI) Intel 80386 56/69
7c789225e... 2019/01/09 01:43:36 PE32 executable (DLL) (GUI) Intel 80386 60/69
628414e1d... 2019/01/09 02:34:35 PE32 executable (DLL) (GUI) Intel 80386 58/66
59e0d7e76... 2019/01/09 10:58:28 PE32 executable (DLL) (GUI) Intel 80386 59/70
2f76b88b4... 2019/01/09 11:47:04 PE32 executable (DLL) (GUI) Intel 80386 57/68
64416e602... 2019/01/09 11:52:02 PE32 executable (DLL) (GUI) Intel 80386 58/70
2cf7e6f1f... 2019/01/09 13:44:35 PE32 executable (DLL) (GUI) Intel 80386 56/67
0519222da... 2019/01/09 14:02:31 PE32 executable (DLL) (GUI) Intel 80386 55/66
0abd719d9... 2019/01/09 14:18:37 PE32 executable (DLL) (GUI) Intel 80386 61/71
5f4c11dd7... 2019/01/09 15:59:11 PE32 executable (DLL) (GUI) Intel 80386 47/67
4c009243c... 2019/01/09 17:42:35 PE32 executable (DLL) (GUI) Intel 80386 45/60
a6a9b0f0f... 2019/01/09 18:13:48 PE32 executable (DLL) (GUI) Intel 80386 55/65
a9b237d03... 2019/01/09 18:31:40 PE32 executable (DLL) (GUI) Intel 80386 52/65
1a4004812... 2019/01/09 18:32:39 PE32 executable (DLL) (GUI) Intel 80386 61/71
bb91b9e99... 2019/01/09 19:09:56 PE32 executable (DLL) (GUI) Intel 80386 57/67
a13567725... 2019/01/09 21:28:43 PE32 executable (DLL) (GUI) Intel 80386 60/70
e12d0c0ba... 2019/01/09 22:22:39 PE32 executable (DLL) (GUI) Intel 80386 59/69
0064e2641... 2019/01/09 22:26:06 PE32 executable (DLL) (GUI) Intel 80386 58/70
c2b3f5172... 2019/01/10 00:33:02 PE32 executable (DLL) (GUI) Intel 80386 55/66
6e1dfefa7... 2019/01/10 01:11:08 PE32 executable (DLL) (GUI) Intel 80386 58/69
4f53357da... 2019/01/10 01:42:38 PE32 executable (DLL) (GUI) Intel 80386 60/69
8d340ce81... 2019/01/10 01:55:25 PE32 executable (DLL) (GUI) Intel 80386 58/69
7823636f9... 2019/01/10 02:06:54 PE32 executable (DLL) (GUI) Intel 80386 57/70
c0f80b17a... 2019/01/10 07:47:06 PE32 executable (DLL) (GUI) Intel 80386 59/69
06935a6b8... 2019/01/10 08:44:37 PE32 executable (DLL) (GUI) Intel 80386 55/67
bcbcbed38... 2019/01/10 09:03:15 PE32 executable (DLL) (GUI) Intel 80386 58/68
660e3d083... 2019/01/10 12:23:27 PE32 executable (DLL) (GUI) Intel 80386 56/68
46a76e131... 2019/01/10 14:08:57 PE32 executable (DLL) (GUI) Intel 80386 53/67
1ad505068... 2019/01/10 14:35:24 PE32 executable (DLL) (GUI) Intel 80386 59/69
1bda83265... 2019/01/10 16:32:12 PE32 executable (DLL) (GUI) Intel 80386 57/68
4796afd7e... 2019/01/10 16:49:46 PE32 executable (DLL) (GUI) Intel 80386 53/66
ed03cfcc8... 2019/01/10 17:17:22 PE32 executable (DLL) (GUI) Intel 80386 58/69
dbc927f7b... 2019/01/10 18:07:16 PE32 executable (DLL) (GUI) Intel 80386 59/69
a4d49eaf6... 2019/01/10 22:02:30 PE32 executable (DLL) (GUI) Intel 80386 58/69
856e92809... 2019/01/11 06:14:00 PE32 executable (DLL) (GUI) Intel 80386 58/68
bc13ea69a... 2019/01/11 08:24:28 PE32 executable (DLL) (GUI) Intel 80386 55/65
bff0aa659... 2019/01/11 08:40:25 PE32 executable (DLL) (GUI) Intel 80386 57/68
fce216145... 2019/01/11 18:51:25 PE32 executable (DLL) (GUI) Intel 80386 60/69
6b5a9da09... 2019/01/11 18:57:02 PE32 executable (DLL) (GUI) Intel 80386 61/70
e223da7a8... 2019/01/11 20:25:52 PE32 executable (DLL) (GUI) Intel 80386 56/69
a499a5cdb... 2019/01/11 21:34:56 PE32 executable (DLL) (GUI) Intel 80386 61/70
e8feae1b8... 2019/01/11 22:05:19 PE32 executable (DLL) (GUI) Intel 80386 51/70
08f7b9282... 2019/01/11 23:36:41 PE32 executable (DLL) (GUI) Intel 80386 61/70
c60268099... 2019/01/12 00:48:56 PE32 executable (DLL) (GUI) Intel 80386 57/68
986b29f80... 2019/01/12 01:20:01 PE32 executable (DLL) (GUI) Intel 80386 60/70
934d80e85... 2019/01/12 01:33:13 PE32 executable (DLL) (GUI) Intel 80386 52/66
cf4f46336... 2019/01/12 04:26:20 PE32 executable (DLL) (GUI) Intel 80386 59/70
eaed8ffed... 2019/01/12 10:43:10 PE32 executable (DLL) (GUI) Intel 80386 59/68
a28cb83a3... 2019/01/12 14:53:00 PE32 executable (DLL) (GUI) Intel 80386 56/66
68c041943... 2019/01/12 18:38:14 PE32 executable (DLL) (GUI) Intel 80386 56/67
9ba5379aa... 2019/01/13 00:32:48 PE32 executable (DLL) (GUI) Intel 80386 60/69
f7b262225... 2019/01/13 01:14:19 PE32 executable (DLL) (GUI) Intel 80386 59/68

学んだこと

Python2 と Python3は別物

Print メソッドの挙動が違う。

# 2系
Print ‘something str’

# 3系
Print(‘something str’)
# ()が必須になった

ライブラリが違う

# URL系統を用いるライブラリ
# 2系
Import urilib2

# 3系
Import urllib.request
Import urllib.error

これからの展望

  • スクリプトは手動で回しているので自動化したい
  • APIの制約上1分間あたりの使用回数に上限があるため時間がかかる
  • ユニットテスト書きたい
  • コードの静的解析も導入したい

まとめ

開発合宿楽しかったです。 簡単な英単語を間違うくらいには酔っ払いました。はい。

f:id:UltraBirdTech:20190113190010p:plain

ばぁどのハニーポット・うぉっちんぐ - 2019/01/05 ~ 2019/01/11 -

ハニーポット観察日記としての定期アウトプットです。

現在、開発合宿中であり美味しいご飯にワクワクしております。

観察期間:2019年 01月04日 00:00:00 - 2019年01月11日 23:59:59

CVE

CVE 検知した回数 前回比
CVE-2005-4050 20 +20
CVE-2014-0160 18 +6
CVE-2017-7269 14 +6
CVE-2017-5638 6 +6
CVE-2014-6271 3 +3
CVE-1999-0183 2 -11
CVE-2003-0818 2 -1
CVE-2008-4250 2 +2
CVE-2013-2251 2 +2
CVE-2006-0819 0 -55

以前紹介したCVE記事まとめはこちら

ultrabirdtech.hatenablog.com

CVE-2014-6721

www.cvedetails.com

CVSS Score が10になっていますね

GNU Bash through 4.3 processes trailing strings after function definitions in the values of environment variables, which allows remote attackers to execute arbitrary code via a crafted environment, as demonstrated by vectors involving the ForceCommand feature in OpenSSH sshd, the mod_cgi and mod_cgid modules in the Apache HTTP Server, scripts executed by unspecified DHCP clients, and other situations in which setting the environment occurs across a privilege boundary from Bash execution, aka "ShellShock." NOTE: the original fix for this issue was incorrect; CVE-2014-7169 has been assigned to cover the vulnerability that is still present after the incorrect fix.

www.ipa.go.jp

jvndb.jvn.jp

CVE-2013-2251

www.cvedetails.com

Apache Struts 2.0.0 through 2.3.15 allows remote attackers to execute arbitrary OGNL expressions via a parameter with a crafted (1) action:, (2) redirect:, or (3) redirectAction: prefix.

jvndb.jvn.jp

www.intellilink.co.jp

攻撃種別

f:id:UltraBirdTech:20190112163356p:plain

攻撃種別 カウント数 %
known attacker 40978 90.53%
bad reputation 4109 9.08%
その他 - -

マルウェア

Total: 21

ファイル名 取得日時 タイプ 検出率
tmpumycEr 2019/01/05 03:18:46 ELF 32-bit LSB executable 41/58
tmpjQQ4oI 2019/01/05 14:22:31 ELF 32-bit LSB executable 41/58
tmpVxYPjv 2019/01/05 22:16:19 ELF 32-bit LSB executable 41/58
tmpfmRjdQ 2019/01/06 04:17:27 ELF 32-bit LSB executable 40/60
tmpEjQHeF 2019/01/07 07:01:45 ELF 32-bit LSB executable 40/59
b01ae8eba... 2019/01/07 10:07:59 ASCII text 0/59
b33b30c3c... 2019/01/07 12:33:58 Bourne-Again shell script executable (binary data) 29/58
tmpcdxpwO 2019/01/07 19:39:08 ELF 32-bit LSB executable 40/59
tmp7Uex5O 2019/01/08 03:31:18 ELF 32-bit LSB executable 39/57
tmpzSYqlR 2019/01/08 19:44:15 ELF 32-bit LSB executable 39/57
tmpwrpMLn 2019/01/09 03:31:14 ELF 32-bit LSB executable 38/59
tmp8oKBPU 2019/01/09 20:12:04 ELF 32-bit LSB executable 38/59
tmpu_wIAB 2019/01/10 05:02:06 ELF 32-bit LSB executable 38/59
0293300dd... 2019/01/10 05:59:28 ASCII text 0/59
20ceeed36... 2019/01/10 05:59:28 ASCII text 0/59
d660d1120... 2019/01/10 05:59:28 ASCII text 0/58
8779e030c... 2019/01/10 05:59:28 ASCII text 0/57
512893f96... 2019/01/10 05:59:28 ASCII text 0/59
5ab400ec0... 2019/01/10 05:59:28 ASCII text 0/57
f6426a2b8... 2019/01/10 05:59:28 ASCII text 0/58
d1858ce41... 2019/01/10 05:59:28 ASCII text 0/59

所感

新しいCVEを検知しました。

たまに検知すると学びがあるので楽しいですね。