サイバーセキュリティはじめました

ハニーポット(T-POT)の検証や攻撃の実験など、サイバーセキュリティに関して少しずつ勉強しています。

【ハニーポットの検証】ハニーポット設置35日目 ~1月からCoinMinorが到着!増殖なるか?~

最近、攻撃がないわけではありませんが、取り立てて高い数値は発生していません。

 

 

f:id:tk-secu:20180124234113p:plainf:id:tk-secu:20180124234117p:plain

f:id:tk-secu:20180124234135p:plain

 本日、1日の受信状況はこちらにになります。

f:id:tk-secu:20180124234159p:plain

 

 さて、あまり目立った攻撃が来ないうちに、マルウェアの集計を再開します。

今回は、1月1日~15日までの半月間の状況です。

日付 合計数 種類 個数
1月1日 11 検出無し 8
不明 3
1月2日 3 Generic.Bash.MiraiA 1
HTML.ExploitKit 1
Linux/DDoS-Xor.A 1
1月3日 14 検出無し 9
Generic.Bash.MiraiA 3
Trojan.MAC.Generic.1696 1
Linux/DDoS-Xor.A 1
1月4日 17 検出無し 9
Linux.Trojan.Agent.A 4
Linux.PNScan.A 1
Trojan.MAC.Generic.1696 1
Linux/DDoS-Xor.A 1
Generic.Bash.MiraiA 1
1月5日 4 Generic.Bash.MiraiA 3
Linux/DDoS-Xor.A 1
1月6日 7 Generic.Bash.MiraiA 3
Trojan.MAC.Generic.1696 1
Linux/DDoS-Xor.A 1
BitCoinMiner 1
不明 1
1月7日 3 Linux/DDoS-Xor.A 1
Trojan.MAC.Generic.1696 1
Generic.Bash.MiraiA 1
1月8日 1 Linux/DDoS-Xor.A 1
1月9日 14 検出無し 9
Generic.Bash.MiraiA 3
Linux/DDoS-Xor.A 1
Trojan.MAC.Generic.1696 1
1月10日 6 Generic.Bash.MiraiA 5
Linux/DDoS-Xor.A 1
1月11日 1 Linux/DDoS-Xor.A 1
1月12日 9 Generic.Bash.MiraiA 4
Linux/DDoS-Xor.A 1
BitCoinMiner.K 1
Trojan.MAC.Generic.1696 1
不明 2
1月13日 12 Generic.Bash.MiraiA 4
Application.BitCoinMiner.UP 1
Linux/DDoS-Xor.A 1
Linux/Xorddos.F 1
不明 5
1月14日 20 Generic.Bash.MiraiA 11
BitCoinMiner 2
Trojan.MAC.Generic.1696 1
Linux/DDoS-Xor.A 1
RDN/Generic.dx 1
不明 4
1月15日 14 検出無し 8
Generic.Bash.MiraiA 2
Linux/DDoS-Xor.A 1
不明 3

 今月も相変わらず、 ほとんど毎日、何らかのマルウェアがダウンロードされているのが分かります。中でも、CoinMiner系が徐々に発生しています。今後、動向について、注意する必要があるかもしれません。