Dỡ bỏ Botnet Storm Worm

Zero Day có một cuộc phỏng vấn với các nhà nghiên cứu của Đức đã tìm cách hạ gục Botnet Storm Worm. Chương trình của họ, Stormfucker, tận dụng các khuyết điểm trong mạng lệnh của Storm: các nút chỉ sử dụng thử thách XOR bốn byte. Các nút không phải là NAT’d chỉ đang sử dụng chữ ký RSA 64 bit tầm thường. Dịch vụ của họ có thể làm sạch máy bị nhiễm và cũng phân phối cho các nút khác. Thật không may, cài đặt phần mềm mà không có sự đồng ý của người dùng là hành vi chính xác giống như phần mềm độc hại. Đừng mong đợi để thấy điều này trong bất kỳ loại sử dụng rộng rãi. Các nhà nghiên cứu đã chỉ ra rằng một số ISP đã chuyển sang tắt dịch vụ cho khách hàng bị nhiễm bệnh cho đến khi các máy của họ được làm sạch.

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Post