Overview: Amun Malware Statistik

Guten Abend,

seit einiger Zeit habe ich ja einen Amun Honeypot auf meinem Home Server laufen. In dieser Zeit hat der gute Topf rund 300 Binarys gecatched. Ich habe nun einen Virenscan mit ClamAV durchgeführt.

Hier ist der vollständige Log:
[download#2]

Daraus habe ich nun eine Statistik erstellt:

Stats

Name                         Anzahl

  1. Kolabc                              3
  2. Virut.*                              166
  3. Poebot                             3
  4. Mybot                              6
  5. Exploit.Shellcode             12
  6. Padobot                           5
  7. SdBot                               19
  8. PcClient                           2
  9. Broken.Executable           25
  10. Agent                               10
  11. Kolab                                1
  12. Exploit.DCOM                  2
  13. Banwarum                        1
  14. Proxy                               1
  15. Parite                               2
  16. Trojan.Small                    3
  17. IRCBot                             2
  18. Vanbot                            1
  19. Pakes                              1

Auffällig hierbei ist wohl der Virut Wurm, welcher mit 166 Auftritten schon weit vorne liegt. Keine Ahnung was das genau für ein Wurm oder Bot ist, aber er scheint sich recht häufig zu verbreiten. Daneben wird natürlich auch noch der klassische SdBot genutzt, allerdings trat dieser nur 19 mal auf. Rund 25 von den Binarys sind defekt, ich denke mal das sie beim FTP/TFTP/HTTP Transfer nicht komplett übertragen wurden sind. Exploitcode wird ebenfalls recht häufig übertragen, hierbei 14 mal. Dicht darauf gibt es noch einige Agenten, das könnten unteranderem verschlüsselte Trojaner oder Viren sein, welche deshalb nicht eindeutig vom Scanner erkannt werden. Der Rest der Malware sind eher Exokten, vielleicht auch noch Überbleibsel früherer Botnetze…

Fazit:
Den Virut Wurm werde ich mal im Auge behalten und eventuell ein wenig genauer Betrachten und Analysieren, wer weiß, was dahinter tolles stecken könnte.

Nun denn, ich wünsche noch eine gute Nacht und süße Träume.

P.S.
Wer Interesse an den Binarys hat, soll sich bei mir melden. Ich würde diese Online stellen, jedoch weiß ich nicht, wie es bei soetwas mit der Rechtslage aussieht…

Post to Twitter

Dieser Beitrag wurde unter Allgemein veröffentlicht. Setze ein Lesezeichen auf den Permalink.

Hinterlasse eine Antwort

Deine E-Mail-Adresse wird nicht veröffentlicht. Erforderliche Felder sind markiert *

*

Du kannst folgende HTML-Tags benutzen: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>