Demontering af Storm Worm Botnet

Zero Day har et interview med tyske forskere, der har fundet en måde at tage ned stormens orm botnet. Deres program, Stormfucker, udnytter mangler i Storms kommandetværk: Noder, der er NAT’D, bruger kun en fire-byte XOR-udfordring. Noder, der ikke er NAT’D, bruger kun en triviel 64bit RSA-signatur. Deres service kan rengøre inficerede maskiner og også distribuere til andre noder. Desværre er installation af software uden brugerens samtykke nøjagtig samme adfærd som malware. Forvent ikke at se dette i nogen form for udbredt anvendelse. Forskerne påpegede, at nogle internetudbydere har flyttet til at lukke service for inficerede kunder, indtil deres maskiner rengøres.

Leave a Reply

Your email address will not be published.

Previous post Sniffing tastetrokes via laser, kraftledninger
Next post Wondershare RepairIT er det bedste værktøj til at reparere arbejde, der er korrupte data på Mac eller PC