TT Malware Log

マルウェア / サイバー攻撃 / 解析技術 に関する「個人」の調査・研究・参照ログ

445番ポートへのアクセス (まとめ)

【ニュース】

◆ランサムウェア「WannaCry」は複数経路で侵入、グローバルIPアドレスの445番ポート直接スキャンも? (Internet Watch, 2017/05/17 18:10)
http://internet.watch.impress.co.jp/docs/news/1060064.html
https://malware-log.hatenablog.com/entry/2017/05/17/000000_2

◆445番ポートへのパケットを継続して観測、「WannaCrypt」の影響収束せず (Security NEXT, 2017/11/30)
http://www.security-next.com/088030
https://malware-log.hatenablog.com/entry/2017/11/30/000000_3

◆12月上旬から特定ポート宛てのパケットが増加 - Windowsが発信元、共通の特徴見られず (Security NEXT, 2019/01/17)
http://www.security-next.com/101717
https://malware-log.hatenablog.com/entry/2019/01/17/000000_6

◆改ざん起因の「Webmin」脆弱性に対するアクセス観測 - JPCERT/CCまとめ (Security NEXT, 2019/10/31)
http://www.security-next.com/109390
https://malware-log.hatenablog.com/entry/2019/10/31/000000_2


【図表】

f:id:tanigawa:20190130190054j:plain
上位5ポートのパケット観測数(グラフ:JPCERT/CC)
出典: http://www.security-next.com/101717


【関連まとめ記事】

全体まとめ

◆ポートへのアクセス (まとめ)
https://malware-log.hatenablog.com/entry/Port_Access


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 1997 - 2023