Dzień Zero ma wywiad z niemieckimi badaczami, którzy znaleźli sposób na zdejmowanie botnetu burzowej robaka. Ich program, Stormfucker, wykorzystuje defekty w sieci Command Storm: Węzły, które są NAT’d używają tylko czterogodzinnego wyzwania XOR. Węzły, które nie są NAT’D tylko przy użyciu trywialnego podpisu 64-bitowego RSA. Ich usługa może wyczyścić zainfekowane maszyny, a także rozpowszechniać inne węzły. Niestety instalowanie oprogramowania bez zgody użytkownika jest dokładnie taki sam zachowanie jak złośliwe oprogramowanie. Nie spodziewaj się, że zobaczysz to w żadnym rozpowszechnionym użyciu. Naukowcy podkreślili, że niektórzy dostawcy usług internetowych przeniósł się do wyłączenia usługi dla zainfekowanych klientów, dopóki ich maszyny są oczyszczone.

Leave a Reply

Your email address will not be published. Required fields are marked *