2024-08-01から1ヶ月間の記事一覧

日本におけるC2サーバ調査(Week 34 2024)

Hunting for enemy infrastructure in Japan Censysを使い、C2とラベルされた日本のインフラストラクチャーを集計しました。 期間は8月19日から8月25日(午前中まで)です。 Total period 8/19 ~ 8/25 Total number of c2 servers found 6IP Daily tally of …

日本におけるC2サーバ調査(Week 33 2024)

はじめに Censysを使い、C2とラベルされた日本のインフラストラクチャーを集計しました。 期間は8月12日から8月18日(午前中まで)です。 今週からpythia queryを作成しましたので、参考にしていただければと思います。 PYTHIAについては、下記リポジトリを…

ロケーションが日本のC2サーバを調べてみた

目次 目次 事の発端 使用サービスと検索クエリ 期間 注意事項 8/1~8/11 気になること 最後に 参考 データ 事の発端 5月末に攻撃者のインフラストラクチャーを見つけるオンライントレーニング(8万くらい)を受講して、何かアウトプットしたいなと思い、ロケ…