Demontering af Storm Worm Botnet

Zero Day har et interview med tyske forskere, der har fundet en måde at tage ned stormens orm botnet. Deres program, Stormfucker, udnytter mangler i Storms kommandetværk: Noder, der er NAT’D, bruger kun en fire-byte XOR-udfordring. Noder, der ikke er NAT’D, bruger kun en triviel 64bit RSA-signatur. Deres service kan rengøre inficerede maskiner og også distribuere til andre noder. Desværre er installation af software uden brugerens samtykke nøjagtig samme adfærd som malware. Forvent ikke at se dette i nogen form for udbredt anvendelse. Forskerne påpegede, at nogle internetudbydere har flyttet til at lukke service for inficerede kunder, indtil deres maskiner rengøres.

Leave a Reply

Your email address will not be published. Required fields are marked *

Previous post Sniffing tastetrokes via laser, kraftledninger
Next post Wondershare RepairIT er det bedste værktøj til at reparere arbejde, der er korrupte data på Mac eller PC