Az aacheni és a bonni egyetem diákjai állításuk szerint sikeresen visszafejtették a még ma is sok aggodalmat keltő Storm botnet forráskódját, és arra jutottak, hogy a hálózat - eddigi ismereteinkkel ellentétben - viszonylag egyszerűen térdre kényszeríthető.
A kutatók a Storm férgének hálózati kommunikációval kapcsolatos részének vizsgálata alapján elkészítettek egy, a féreg viselkedését utánzó programot, melyet fertőzött gépek hálózatába kapcsolva a számára érkező parancsokat vizsgálták. A csapat arra a meglepő eredményre jutott, hogy a botnetet irányító ún. Command&Control szervereknek nem kell hitelesíteniük magukat a kliens gépek felé, ezért létrehozhatók olyan hamis szerverek, melyek pl. egy féregírtó program letöltésére és futtatására utasítják a zombikat, így a hálózat önmagát "gyógyítaná meg".
Van azonban néhány probléma: az eljárás pl. a Németországban érvényes (egyébként hírhedten bugyuta) kiberbűnözési törvény hatása alá eshet, bár az eljárás elindításához állampolgári feljelentés vagy a közérdek különös sérelme szükséges. Másrészt minden jóindulat ellenére előfordulhat, hogy a tisztítókúra kárt tesz a megjavítani kívánt számítógépek némelyikében, és a Storm gazdái is támadásba lendülhetnek, a következmények tehát igen kiszámíthatatlanok.
Abban minden esetre egyetérthetünk, hogy sikerült emgtalálni egy eddig legyőzhetetlennek hitt botnet gyenge pontját, bár azt hiszem a derkék bábjátékosok gyorsan tanulni fognak ebből a hibából.
A "Stormfucker" alpha változatát itt érhetitek el.
synapse · http://www.synsecblog.com 2009.01.12. 00:48:58
Forraskodot nem kell visszafejteni.
buherator · http://buhera.blog.hu 2009.01.12. 09:03:32
"Vajat köpül" -> nem a vajat köpülöd, hanem az lesz az eredmény (a tejből)