2003-08-21 お客様観察日記 ハニーポット ロシアのftpサイトにftp 某所にwget いろいろとツールをダウンロード log類はまだwipeされておらず ircに似せたツールか? ツール起動後、ログに残らなくなっているみたい。 ネットワークトラフィックから追うか・・・ おー、かなりwipeされたみたい。(historyからコマンドが消えた) やはりircに似せたBackdoorを仕込まれたもよう。 着々と足場を構築中のようだ。 暗号化はされていないようなので、後でゆっくりコマンドとかみよう。 どれくらい泳がせとこうかなぁ。日曜日くらいまでほっておこうか。