Câu hỏi đơn giản, Những mục nhập nhật ký này đã bắt đầu xuất hiện hàng ngày trên Sonicwall của chúng tôi, tôi chưa bao giờ thấy bất kỳ thứ gì giống như chúng trước đây. Suy nghĩ ban đầu của tôi là có một bot khác đang tìm kiếm các lỗ hổng, bất kỳ cái nhìn sâu sắc nào bạn có thể có đều được đánh giá cao, cụ thể những gì họ có thể đang cố gắng khai thác
Chương trình cơ sở Sonicwall: SonicOS nâng cao 6.5.4.9-92n
Nhật ký trong CSV:
AuditID Giao dịch_Id Thời gian Nhóm Audit_Path Chỉ mục Mô tả Cũ Mới Trạng thái UUID Chế độ phiên người dùng Nguồn Giao diện đích
0 1 18:24:42 Ngày 05 tháng 1 năm 2022 Tải xuống tệp /scripts/cgi-bin/cbag/ag.exe Không thành công 146.70.38.12 (36825) <địa chỉ bên ngoài của chúng tôi> (700) X1
1 2 18:24:48 Ngày 05 tháng 1 năm 2022 Tải xuống tệp grn.exe Không thành công 146.70.38.12 (44723) <địa chỉ bên ngoài của chúng tôi> (700) X1
2 3 18:24:50 Ngày 05 tháng 1 năm 2022 Tải xuống tệp ag.exe Không thành công 146.70.38.12 (50973) <địa chỉ bên ngoài của chúng tôi> (700) X1
3 4 18:24:54 Ngày 05 tháng 1 năm 2022 Tải xuống tệp /cgi-bin/cbag/ag.exe Không thành công 146.70.38.12 (55745) <địa chỉ bên ngoài của chúng tôi> (700) X1
4 5 18:24:56 Ngày 05 tháng 1 năm 2022 Tải xuống tệp db.exe Không thành công 146.70.38.12 (39315) <địa chỉ bên ngoài của chúng tôi> (700) X1
5 6 18:24:58 Ngày 05 tháng 1 năm 2022 Tải xuống tệp mw.exe Không thành công 146.70.38.12 (37489) <địa chỉ bên ngoài của chúng tôi> (700) X1
6 7 18:25:20 Ngày 05 tháng 1 năm 2022 Tải xuống tệp /scripts/cgi-bin/cbag/ag.exe Không thành công 146.70.38.12 (60097) <địa chỉ bên ngoài của chúng tôi> (85) X1
7 8 18:25:22 Ngày 05 tháng 1 năm 2022 Tải xuống tệp grn.exe Không thành công 146.70.38.12 (44205) <địa chỉ bên ngoài của chúng tôi> (85) X1
8 9 18:25:23 Ngày 05 tháng 1 năm 2022 Tải xuống tệp ag.exe Không thành công 146.70.38.12 (59829) <địa chỉ bên ngoài của chúng tôi> (85) X1
9 10 18:25:25 Ngày 05 tháng 1 năm 2022 Tải xuống tệp /cgi-bin/cbag/ag.exe Không thành công 146.70.38.12 (51061) <địa chỉ bên ngoài của chúng tôi> (85) X1
10 11 18:25:25 Ngày 05 tháng 1 năm 2022 Tải xuống tệp db.exe Không thành công 146.70.38.12 (35567) <địa chỉ bên ngoài của chúng tôi> (85) X1
11 12 18:25:26 Ngày 05 tháng 1 năm 2022 Tải xuống tệp mw.exe Không thành công 146.70.38.12 (39315) <địa chỉ bên ngoài của chúng tôi> (85) X1