Storm Worm-netwerk eenvoudig te ontmantelen
Wetgeving staat afbraak botnet in de weg
12 januari 2009 | Merijn GelensEen groep Duitse onderzoekers van de universiteit van Bonn heeft een oplossing voor het Storm Worm-netwerk. Dit door virussen gebouwde botnet wordt verantwoordelijk gehouden voor de overvloed aan spam van de laatste twee jaar.
De invloed van met Storm Worm geïnfecteerde computers is dusdanig dat het afsluiten van de centrale controleservers van dit botnet leidde tot een daling van twee derde van het spamvolume wereldwijd. Twee weken later werd 70 procent van deze daling ongedaan gemaakt omdat de onbekenden achter het netwerk een update naar geïnfecteerde computers konden sturen, om zo te centrale servers aan te passen.
De Duitse onderzoekers hebben niet het traditionele pad gevolgd: proberen om commando’s naar de centrale server te achterhalen. Wel hebben ze de machinecode van de client 'gedisassembleerd'. De communicatie vanaf geïnfecteerde computers naar centrale servers blijkt eenvoudig te vervalsen. Daardoor is het mogelijk om eigen servers aan het netwerk toe te voegen en vanaf daar geïnfecteerde machines opdracht te geven om bijvoorbeeld een desinfecteerprogramma te draaien.
Dit plan brengt juridische problemen met zich mee. Het is – in ieder geval in Duitsland – niet toegestaan om zonder toestemming code te draaien op machines van derden. Dat de virusschrijvers daarmee begonnen zijn, telt niet als tegenargument. Ook kan het voorkomen dat er iets misgaat bij het opruimen van de infectie, waardoor computers onbruikbaar of onstabiel worden.
bron: ZDNet
Lees verder op ZDNet »
Plan om botnets onderuit te halen
Botnet bespioneert dalai lama
Storm Worm in vrijwillige coma gegleden
FBI waarschuwt voor nieuwe variant Storm Worm
VS valt Iran binnen, meldt Storm Worm
Storm Worm-kloon zorgt voor nieuwe spamgolf
Identiteit Storm Worm-auteurs allang bekend
Storm Worm: wil je mijn Valentijn zijn?
Storm Worm de beursvloer op
Storm Worm verandert van tactiek
Storm Worm valt Xbox-gamer aan via YouTube
Al 2,5 miljoen Storm-infecties verholpen
Storm Worm begint op kameleon te lijken
Zombieleger staat klaar voor de hoogste bieder
Storm Worm hardnekkiger dan ooit
Bloggers doelwit van Storm Worm-variant
Storm Worm raast door
» Bèta Windows 8 mist startknop
news
Uit gelekte screenshots blijkt dat Microsoft de startknop die al aanwezig is sinds Windows 95 uit de binnenkort te verschijnen bèta van Windows 8 heeft gehaald.
» 'iPad 3 wordt in maart gelanceerd'
news
De kans is groot dat de volgende iPad in de eerste week van maart al wordt voorgesteld.
» Op Facebook verlies je al jouw rechten
news
Wie zichzelf als particulier, bedrijf of zelfstandige promoot via Facebook, stuit op zeer strikte voorwaarden. De site bezit alles en mag je voor het minste buitengooien.
Review: Never Dead
Game
"Schiet me maar aan flarden, ik raap me wel terug bijeen!", Huh? Innovatie is leuk, maar een hoofdrolspeler die zijn eigen lichaam verzamelt, is nieuw. Brengt Never Dead nog meer nieuwigheden of blijft het hier bij?








