うつぼかずら

 
 某誌の原稿用でハニーポッド。既知の脆弱性を利用するオンザワイルドなWindowsワームを収集するわけだが、立ち上げた直後から SMB とか DCOM あたり狙うのが山ほど来る来る。
 ログを tail -f して見てる限りではそれこそ 20 秒に一発は来てる感じ。
 
 これを分析して原稿に仕立て上げるのです。