Demontage De Storm Worm Botnet

Zero Day heeft een interview met Duitse onderzoekers die een manier hebben gevonden om het Storm Worm Botnet te nemen. Hun programma, Stormfucker, profiteert van defecten in het commandowork van Storm: knooppunten die NAT zijn, gebruiken alleen een vier-byte XOR-uitdaging. Knooppunten die geen NAT zijn, gebruiken alleen een triviale 64bit RSA-handtekening. Hun service kan geïnfecteerde machines schoonmaken en ook distribueren naar andere knooppunten. Helaas is het installeren van software zonder toestemming van de gebruiker het exact hetzelfde gedrag als malware. Verwacht niet om dit te zien in een soort van wijdverspreide gebruik. De onderzoekers hebben erop gewezen dat sommige ISP’s zijn verhuisd om de service voor geïnfecteerde klanten af te sluiten totdat hun machines worden gereinigd.

By hatsukoi

Leave a Reply

Your email address will not be published. Required fields are marked *

No widgets found. Go to Widget page and add the widget in Offcanvas Sidebar Widget Area.