S-Owl

S(ecurity)Owl

2019-02-06から1日間の記事一覧

1/17-2/1の顔文字件名のスパムメールによるPhorpiex/GandCrabの継続調査

この記事は以下の記事の続編です。 sec-owl.hatenablog.com 記事を書いた後も、継続して1/17-18、1/27-30、2/1にスパムのばらまきは発生しています。前回同様、添付ファイル名、懸命、本文、接続先をまとめました。黄色セルは変更があった箇所です。 件名は…

ハニーポットのログ分析(2019/02/05)

WOWhoneypotの2019/02/05(月) (運用244日目)の簡易分析です。本日の総アクセス件数は 756件です。送信元IPは26IPでした。 本日の主なアクセスは以下です。 ・phpのWebShell設置の調査:535件・phpMyAdminの調査:166件→主に上記2種のアクセスは以下の2IPか…