スープの上で

雑多なメモ

古いマルウェア観察

古いマルウェアを観察するシリーズ(2)Gafgyt

こんにちは。にほんももんがです。それではまたしても古いマルウェアを観察するシリーズをやりたいと思います。 今回はGafgyt(Lizkebab,qbot,Torlus,LizardStresserなどたくさん別名がある)です。Miraiが注目を浴びてからあまり注目されませんが、観測して…

古いマルウェアを観察するシリーズ(1)Dofloo

お久しぶりです。にほんももんがです。先日参加した技術書典で頒布した「IoTSecJP vol.1」でも書いた通り、Cowrie(ハニーポット)を運用している私ですが、ssh/telnetを狙ってくるマルウェアは古めのものが多くあまり真新しいものを見つけられません。*1 も…