Membongkar Badai Cacing Botnet

Zero Day memiliki wawancara dengan peneliti Jerman yang telah menemukan cara untuk menurunkan botnet cacing badai. Program mereka, Stormfucker, mengambil keuntungan dari cacat dalam jaringan perintah Storm: node yang hanya menggunakan tantangan XOR empat byte. Nodes yang bukan Nat’d hanya menggunakan tanda tangan 64bit RSA sepele. Layanan mereka dapat membersihkan mesin yang terinfeksi dan juga mendistribusikan ke node lain. Sayangnya, menginstal perangkat lunak tanpa persetujuan pengguna adalah perilaku yang sama persis seperti malware. Jangan berharap untuk melihat ini dalam segala jenis penggunaan yang tersebar luas. Para peneliti memang menunjukkan bahwa beberapa ISP telah pindah untuk mematikan layanan untuk pelanggan yang terinfeksi sampai mesin mereka dibersihkan.

Leave a Reply

Your email address will not be published.