Demontieren des Sturmwurms Botnet

Zero Day hat ein Interview mit deutschen Forschern, die einen Weg gefunden haben, den Sturmwurm Botnet abzunehmen. Ihr Programm, Stormfucker, nutzt Defekte im Befehlsnetz des Sturms: Knoten, die Nat sind, verwenden nur eine Vier-Byte-XOR-Herausforderung. Knoten, die nicht nat sind, nutzen nur eine triviale 64-Bit-RSA-Signatur. Ihr Service kann infizierte Maschinen reinigen und auch an andere Knoten verteilen. Leider ist die Installation von Software ohne die Zustimmung des Benutzers genau das gleiche Verhalten wie Malware. Erwarten Sie nicht, dies in jeder Art weit verbreiteter Verwendung zu sehen. Die Forscher haben darauf hingewiesen, dass einige ISPs, um den Service für infizierte Kunden abzuschütten, bis ihre Maschinen gereinigt werden.

Leave a Reply

Your email address will not be published. Required fields are marked *