以下省略!

タイダルウ(ry ほぼ毎日1記事執筆運動実施中。 ※記事に広告(アフィリエイト)リンクを掲載している場合があります。

HeroineXに届いたspam#10 : メールアカウントフィッシング その2

https://rita.xyz/blog/pixabay/can-297384-svg-w240-fs8-zf.pngspam収集実験用アドレス(Season 7) heroinex@spacebucks.space(よい子はメール送っちゃダメ)に10通目のspamが来たので晒しあげ昨日と同じメールサーバーの管理者(システム)を装ったフィッシング詐欺メールである。日付部分以外はまったく同じ。日付の欠けは修正されている。あえてドメインは伏せているが、フィッシングサイトのホスティング先はIBM Cloudのドメインっぽい(入力された情報はフィッシング詐欺業者が用意したサーバーに送信されるが)。 メールカテゴライズ: #10: 英語/フィッシング詐欺 / 晒しあげのメールは省力化のためにThunderbirdのアドオンであるImportExportsTools NGによって出力したものなのでこれまでのFrom/To/Subject/Date併記と若干異なります(Dateに秒がない、など)

HeroineXに届いたspam#9 : メールアカウントフィッシング

https://rita.xyz/blog/pixabay/can-297384-svg-w240-fs8-zf.pngspam収集実験用アドレス(Season 7) heroinex@spacebucks.space(よい子はメール送っちゃダメ)に9通目のspamが来たので晒しあげ。隔離されているメールがあるから確認しろ、48時間経つと消えるぞ、というメールサーバーの管理者(システム)を装ったフィッシング詐欺メールである。URLを開くとcPanelの偽ログイン画面が現れ、ID/PWの組み合わせを取得するというアレ。1回目はわざとエラーにし、2回目で成功させるパターン。成功後はwebmail.ドメイン名にリダイレクトする構造。しかし……日付部分の数字が1桁抜けているところありますね…… メールカテゴライズ: #9: 英語/フィッシング詐欺 / 晒しあげのメールは省力化のためにThunderbirdのアドオンであるImportExportsTools NGによって出力したものなのでこれまでのFrom/To/Subject/Date併記と若干異なります(Dateに秒がない、など)

不審アクセスしているかもしれないIPランキングを出してdenyしようかどうか

https://rita.xyz/blog/irasutoya/kabe_tachimukau-w200-fs8-zf.pngHTTPサーバーに飛んでくる不審なアクセスを精神衛生上パケットレベルで弾こうかなぁ、とawk '{print $1}' /var/log/nginx/access.log.1 | sort | uniq -c | sort -rでランキング化して上位をdenyしてしまおうか考えている回。今のところ45.146.165.***が1位。複数のWebアプリケーションの脆弱性を探っているっぽい。IPブロックレベルだったら若干順位は変わるかもしれないがそこまではやらない。話は変わるが、先日マルウェアのMiraiからのアタックログから(研究目的で)Miraiのバイナリを入手してみたのは秘密。誤って実行しないように実行権限は与えていない。IoT機器向けなので(入手できた限りで)ARM(v5/6/7)/MIPS(EL)/PowerPC/i686/x86とCPU(SoC)に応じたバイナリがありUPXで圧縮されているというね。

ほぼ毎日BTCを要求されており(なおほとんどフィルタに引っかかっている)

https://rita.xyz/blog/pixabay/can-297384-svg-w240-fs8-zf.png最近プロバメール宛に届いているspam事情(定期報告とも言う)。まぁいつも通りのラインナップなわけだが、「【重要なお知らせ】VISAカードの利用確認」がそこそこ見受けられるか。そしてほぼ毎日BTCを要求する脅迫メールが(「重要なニュース」や「口座からのお支払い」)。そのうちすり抜けたメールを晒しあげ。よくある脅迫詐欺メールの日本語版である。明らかに翻訳したものではないが、どこに日本語訳頼んだんだろうね。改行されてしまっているが顔文字まで入っているし。送金先アドレスはググったが引っかからない故固有アドレスの可能性が高いので念の為一部隠してある。

HeroineXに届いたspam#8 : Amazonフィッシング その4

https://rita.xyz/blog/pixabay/can-297384-svg-w240-fs8-zf.pngspam収集実験用アドレス(Season 7) heroinex@spacebucks.space(よい子はメール送っちゃダメ)に8通目のspamが来たので晒しあげ。いつものフィッシングである。その1と同じで画像が入っていないパターン。 メールカテゴライズ: #8: 日本語/フィッシング詐欺 / 晒しあげのメールは省力化のためにThunderbirdのアドオンであるImportExportsTools NGによって出力したものなのでこれまでのFrom/To/Subject/Date併記と若干異なります(Dateに秒がない、など)

脳内で受信した電波ワードでググる何かとは(その62)

https://rita.xyz/blog/irasutoya/computer_search_kensaku-w240-zf.png「脳内で受信した電波ワードでググる何かとは」シリーズ、第62弾。その61公開以降にググり遊びし、かつ結果が少数(10件未満)だったり0件だったものをピックアップする(2021/06/07〜2021/06/29分まで)。過去記事は専用カテゴリ(#StrangeWordSearch)から見てください。。

※結果は検索した当時のもの。
※この記事への掲載を見送ったものもあるかも。

ググり遊び(結果少数なもの)

ググり遊び失敗例

  • "Nagoya Railroad Cup"との一致はありません。

AbuseIPDBに投稿して意味あるのかどうか

https://rita.xyz/blog/irasutoya/kabe_tachimukau-w200-fs8-zf.pngインターネットにサーバーを公開していると必ず飛んでくる、ポートスキャンや脆弱性探知。最近、アクセスログを確認し不審なアクセスを行ったIPはごく一部ながらAbuseIPDBに投稿していたりするが、果たして意味があるかどうか。大抵の不審なIPは既存の投稿がそこそこあるからの。APIが公開されているのでユーザー登録すればfail2ban等と連動して投稿することもできたりする故自動投稿っぽいのもある。最近投稿されていない、載っていないパターンはあまりないし。んー。