bugcollector

Anmeldung.

bugcollector
AppTypPfadMeldungAnz.zuletzt
Nichts zu sehen. Sauber.

Angriffs-Stimmungsbild

Klassifizierter Scanner-/Bot-Traffic aus den abgewiesenen 404 (inkl. Bots und ignorierter Pfade), eingeordnet nach Angriffsmuster. Rein aus Pfad und User-Agent, kein externer Dienst.

Häufigste Ziel-Pfade

AngriffstypPfadAppTreffer
Noch kein klassifizierbarer Scanner-Traffic. Ruhig im Netz, oder noch zu wenig gesammelt.

Angriffsfälle

öffentliche Ansicht

Kuratierte Fälle aus dem Honeypot (casebuilder). Die Note ist eine LLM-Einschätzung (0 = Massenrauschen, 10 = außergewöhnlich), als Hilfe bei der Auswahl. „Veröffentlichen“ zeigt den Fall anonymisiert auf dem Radar: IPs, Zugangsdaten, Tokens und Sensor-Namen werden geschwärzt. Vorher die Vorschau prüfen.

DatumTitelKlassifizierungAnfragenNoteStatus
Noch keine Fälle. Einpflegen per casebuilder auf dem Honeypot.

Indikatoren (IOCs)

Dropper-URLs und Verteil-Hosts aus Fällen und Honeypot-Sitzungen. Malware-Familie und Status laut abuse.ch (URLhaus/ThreatFox, nur lesend), aufgefrischt im täglichen Radar-Lauf.

TypWertMalwareStatusQuellenzuletzt
Noch keine IOCs gesammelt.

Kampagnen

IPs mit gleichem Verhalten (ähnliche Pfadmenge oder gemeinsamer Dropper-Host), gebündelt von tools/campaigns.py auf dem Honeypot. Intern: enthält Angreifer-IPs.

KampagneIPsAnfragenZeitraumNetze / Dienste
Noch keine Kampagnen gemeldet. Auf dem Honeypot: tools/campaigns.py --upload.

Shell-Sitzungen

öffentliche Ansicht
Stunde mit neuen Sitzungen nur Wiederholungen bekannter Balkenhöhe: Durchläufe, logarithmisch

Mitschnitt der Fake-Shell (Telnet/SSH): was der Angreifer getippt hat und was er zu sehen bekam. „Veröffentlichen“ stellt den Mitschnitt anonymisiert auf /security/sitzungen (ohne IP, mit nachgespielter Shell); die vom Angreifer probierten Zugangsdaten bleiben dort sichtbar. Identische Durchläufe sind gebündelt (×n). Die Ausgaben sind erfunden, es wurde nie etwas ausgeführt.

ZuletztQuelleDienst×BefehleNoteLoginStatus
Noch keine Sitzungen.
Ignorier-Regeln

Muster ignorieren ganze Pfad-Familien (SQLite-Glob: * beliebig, ? ein Zeichen), z. B. /wp-*, *.php, /api/jsonws/*. Wirkt app-übergreifend, jetzt und künftig.

Web-Recherche
Sitzung
Ältere Sitzung: schickte der Bot mehrere Befehle in einem Paket, ist nur die erste Zeile als Befehl markiert. Die Zeilen direkt darunter sind dann meist auch noch Eingabe, nicht Antwort.
Öffentliche Vorschau