Upgrade to Pro
— share decks privately, control downloads, hide ads and more …
Speaker Deck
Features
Speaker Deck
PRO
Sign in
Sign up for free
Search
Search
インターネットの片隅で〜mirai亜種のスキャン活動を可視化して流行を知る〜
Search
nhnmomonga
February 24, 2018
Programming
1
560
インターネットの片隅で〜mirai亜種のスキャン活動を可視化して流行を知る〜
第三回ハニーポッター技術者交流会
nhnmomonga
February 24, 2018
Tweet
Share
More Decks by nhnmomonga
See All by nhnmomonga
ハニーポット同人誌の反響と収支
nhnmomonga
0
770
Other Decks in Programming
See All in Programming
LLM Çağında Backend Olmak: 10 Milyon Prompt'u Milisaniyede Sorgulamak
selcukusta
0
140
AI 駆動開発ライフサイクル(AI-DLC):ソフトウェアエンジニアリングの再構築 / AI-DLC Introduction
kanamasa
11
4.9k
[AI Engineering Summit Tokyo 2025] LLMは計画業務のゲームチェンジャーか? 最適化業務における活⽤の可能性と限界
terryu16
2
220
Claude Codeの「Compacting Conversation」を体感50%減! CLAUDE.md + 8 Skills で挑むコンテキスト管理術
kmurahama
1
700
フルサイクルエンジニアリングをAI Agentで全自動化したい 〜構想と現在地〜
kamina_zzz
0
340
ゆくKotlin くるRust
exoego
1
190
LLMで複雑な検索条件アセットから脱却する!! 生成的検索インタフェースの設計論
po3rin
4
1.1k
DevFest Android in Korea 2025 - 개발자 커뮤니티를 통해 얻는 가치
wisemuji
0
180
TerraformとStrands AgentsでAmazon Bedrock AgentCoreのSSO認証付きエージェントを量産しよう!
neruneruo
4
2.3k
Python札幌 LT資料
t3tra
7
1.1k
愛される翻訳の秘訣
kishikawakatsumi
3
370
Navigation 3: 적응형 UI를 위한 앱 탐색
fornewid
1
520
Featured
See All Featured
Groundhog Day: Seeking Process in Gaming for Health
codingconduct
0
72
Why Your Marketing Sucks and What You Can Do About It - Sophie Logan
marketingsoph
0
54
The Mindset for Success: Future Career Progression
greggifford
PRO
0
200
Designing Powerful Visuals for Engaging Learning
tmiket
0
190
Jess Joyce - The Pitfalls of Following Frameworks
techseoconnect
PRO
1
41
End of SEO as We Know It (SMX Advanced Version)
ipullrank
2
3.8k
Balancing Empowerment & Direction
lara
5
830
A Soul's Torment
seathinner
2
2.1k
Let's Do A Bunch of Simple Stuff to Make Websites Faster
chriscoyier
508
140k
Efficient Content Optimization with Google Search Console & Apps Script
katarinadahlin
PRO
0
270
Into the Great Unknown - MozCon
thekraken
40
2.2k
Why Mistakes Are the Best Teachers: Turning Failure into a Pathway for Growth
auna
0
33
Transcript
Πϯλʔωοτͷ ย۱Ͱ @nhnmomonga ʙmiraiѥछͷεΩϟϯ׆ಈΛՄࢹԽͯ͠ྲྀߦΛΔʙ
ࣗݾհ • @nhnmomongaʢʹ΄ΜΜΜ͕ʣ • ୈ̎ճͰൃදͰ͖ͣࢿྉ্͚ͩ͛ͯΒͬͨਓͰ͢ • ʮϋχʔϙοτಉਓࢽͷڹͱऩࢧʯͬͯࢿྉ • ීஈίϯϐϡʔλʔϑΥϨϯδοΫΛͬͯ·͢ •
࣌ʑޡղ͞Ε·͕͢͜ΕΒࣄͰΓಘͨใͰ͋Γ·ͤΜʢػ ඍใͰͳ͍ʣ
ຊ • ͱ͋ΔIIJ͞Μͷϒϩάهࣄ[1]ΛಡΜͰ͍ͨ • miraiѥछʹײછ͍ͯ͠Δຊࠃͷϗετ͕૿͑ͯΔ • ʢࣗͷཧ͍ͯ͠ΔʣϋχʔϙοτͰಉ͡Α͏ͳ͕ग़Δʁ • Θ͟Θ͟ૂΘΕΔΑ͏ͳ͜ͱ͍ͯ͠ͳ͍ •
͍ΘΠϯλʔωοτͷย۱ʹ͋Δ • SHDOANʹਖ਼֬ʹัଊ͞ΕͨΓ͞Εͳ͔ͬͨΓ… • ϩάΠϯͯ͠ͳ͍͔Β͓ۚΛ͏ͱͲ͏ͳΔ͔Θ͔Βͳ͍ [1]ຊࠃʹ͓͚Δ Mirai ѥछͷײછঢ়گ (201712݄) | https://sect.iij.ad.jp/d/2018/01/091843.html
ݕূ • ಉϒϩάʹΑΔͱɺʮmiraiѥछͷεΩϟϯ׆ಈʹεΩϟϯͷύέο τͷॳظγʔέϯεφϯόʔ͕ѼઌIPͱಉ͡ʯͱͯ͠؍ଌ • ಉ͜͡ͱΛϋχʔϙοτͰͯ͠ൺֱ͢Δ • ͲΕ͚ͩʢmiraiѥछʹײછ͍ͯ͠Δͱࢥ͖͠ʣࠃͷϗετ͔Β εΩϟϯΛड͚͍ͯΔ͔ݟͯΈ͍ͨ •
ϋχʔϙοτΛҰ͔͠ӡ༻͍ͯ͠ͳͯ͘ɺʢͪΌΜͱʣྲྀߦ ʹࠨӈ͞ΕΔͷ͔ʁ
ݕূํ๏ • tsharkͰύέοτΩϟϓνϟΛͱΔ • ʢ͓ۚͳ͍ͷͰʣखݩʹpcapϑΝΠϧΛμϯϩʔυ • pcapϑΝΠϧΛtsharkΛͬͯcsvϑΝΠϧ͢Δ • LogstashͰElasticsearchʹͿͪࠐΉ •
KibanaͰDashboard࡞Δ • ํ๏ͷৄࡉϒϩάʹͯ • http://onthesoup.hatenablog.com/entry/2018/02/11/061500
DEMO
݁Ռ • ͜͜·ͰͬͯɺΑ͘ߟ͑ͨΒ͕ಉ͔͡·ͰIIJ͞Μ͕2݄ͷ ੳ݁ՌΛग़ͯ͘͠Εͳ͍ͱΘ͔Βͳ͍͜ͱ͕Θ͔ͬͨʢসʣ • Ͳͷ͘Β͍ࠃϗετ͔ΒεΩϟϯ͕͋Δ͔Θ͔͚ͬͨͲ • ϓϥεʹߟ͑Δͱࠓͷঢ়گ͕Θ͔ͬͨʢͱ͍͏͜ͱʹ͍ͯͩ͘͠͞ʣ • ॳతͷୡདྷ݄IIJ͞Μ͕2݄ͷϒϩάΛॻ͍ͯ͘ΕΔ͔Ͳ
͏͔ʹ͔͔͍ͬͯΔ…ʂ • ͜͠ͷʹؔऀ͍Βͬ͠ΌͬͨΒͳΜͱ͔͓ئ͍͠·͢
͓Ͷ͕͍ • DemoΛݟͯͩ͘͞ΔͱΘ͔ͬͨͱࢥ͍·͕͢ɺࠃϗετ͔Βͷε Ωϟϯ݁ߏଘࡏ͍ͯ͠·͢ • ࣮ࣗ͝ՈʹؼͬͨΒҰϧʔλʔIPΧϝϥΛݕ͍ͯͩ͘͠͞ • ઃஔͨ͠Β୯ҐͰͦͷ··ͬͯී௨ͷ͝ՈఉͳΒΑ͋͘Δͣ • ڈ͔Βࠓʹ͔͚ͯࠃͰྲྀߦ֦ͨ͠ࢄ׆ಈʹར༻͞Ε͍ͯΔͱ
ݴΘΕ͍ͯΔ੬ऑੑ2014ʹެ։͞Εͨ੬ऑੑʢCVE-2014-8361ʣ • ࣮͝ՈʹؼΔػձͬͯҰͰԿճ͋Γ·͔͢ʁ • Miraiѥछ͚ͩ͡Όͳ͘CoinMinerྲྀߦ͍ͬͯ·͢ ͓͠·͍