От: Атака на WP сайтове
Общо взето това ти показва, че повечето от хостовете, които са в тези ботнетс са с IIS7 . Явно и CMS-ите за видеострийминг са хаквани тенденциозно. Сигурен съм, че ако ги проследиш, всички ще ползват един и същи скрипт, че може и една и съща версия.
Общо взето търсят масовка, не е нищо интелигентно. С mod_security може да се проследят и какви пароли тестват, ако е настроено да логва http request body на POST заявките. Ако се правеше умишлено и от човек, щяха да се забелязват поне заявки съдържащи " ?author= " в тях, за да се открие username на административния потребител. и после да се прави изброяване на паролите.