Storm Worm Botnet

0 일을 해체하면 폭풍 웜 봇넷을 내려가는 방법을 발견 한 독일 연구원과의 인터뷰가 있습니다. 그들의 프로그램 인 Stormfucker는 폭풍우의 명령 네트워크의 결함을 이용합니다 : Nat’d의 노드는 4 바이트 XOR 챌린지 만 사용합니다. NAT’d가 아닌 노드는 사소한 64 비트 RSA 서명만을 사용하고 있습니다. 그들의 서비스는 감염된 기계를 청소할 수 있으며 다른 노드에도 배포 할 수 있습니다. 불행히도, 사용자의 동의없이 소프트웨어를 설치하는 것은 맬웨어와 동일한 동작입니다. 어떤 종류의 광범위한 사용으로 이것을 볼 것으로 기대하지 마십시오. 연구자들은 일부 ISP가 기계가 청소 될 때까지 감염된 고객을 위해 서비스를 종료하는 것으로 옮겨 졌음을 지적했습니다.

Leave a Reply

Your email address will not be published.