Nepenthes

ハニーポット(Nepenthes)の導入 捕まえたマルウェアの解析(1)

捕まえたマルウェアのシグネチャ 94109e9b3f2b045350db9a5cb592b178 VirSCAN.orgに聞いてみる 12/37でRbotやBackdoorと判定されている。Trend Microは白だと言っているが、Microsoftは黒だと言っている。 複数回ダウンロードされている [2012-09-11T14:38:30…

ハニーポット(Nepenthes)の導入

ハニーポットによるウイルス捕獲から見えてくるもの (1/4):セキュリティ対策の「ある視点」(11) - @ITを見ながらハニーポットを運用.運用を開始してから一ヶ月ほどになるが、 渦中の国からポートスキャンを受けてから、1分毎に攻撃を受けるようになった…