22
Nov
Zero Day heeft een interview met Duitse onderzoekers die een manier hebben gevonden om het Storm Worm Botnet te nemen. Hun programma, Stormfucker, profiteert van defecten in het commandowork van Storm: knooppunten die NAT zijn, gebruiken alleen een vier-byte XOR-uitdaging. Knooppunten die geen NAT zijn, gebruiken alleen een triviale 64bit RSA-handtekening. Hun service kan geïnfecteerde machines schoonmaken en ook distribueren naar andere knooppunten. Helaas is het installeren van software zonder toestemming van de gebruiker het exact hetzelfde gedrag als malware. Verwacht niet om dit te zien in een soort van wijdverspreide gebruik. De onderzoekers hebben erop gewezen dat sommige ISP's…