Sicurezza & Privacy
Il forum é stato trasferito su un nuovo dominio. Novità e tanto altro vi aspettano al nuovo indirizzo del forum, www.sicurezzaeprivacy.net/forum.

Grazie , Lo staff.




Unisciti al forum, è facile e veloce

Sicurezza & Privacy
Il forum é stato trasferito su un nuovo dominio. Novità e tanto altro vi aspettano al nuovo indirizzo del forum, www.sicurezzaeprivacy.net/forum.

Grazie , Lo staff.


Sicurezza & Privacy
Vuoi reagire a questo messaggio? Crea un account in pochi click o accedi per continuare.

Storm Worm, la fine di un era?

Andare in basso

Storm Worm, la fine di un era? Empty Storm Worm, la fine di un era?

Messaggio  Steve75 Mer Gen 14, 2009 2:30 pm

In questi ultimi anni, Storm Worm ha trasformato in zombie milioni di PC spargendo in rete altrettanti milioni di mail spam. Sembrerebbe finalmente che si sia trovato il punto debole di questa catena....

Come molti di voi sapranno,il problema delle botnet, non solo ha assunto proporzioni gigantesche, ma é diventato anche un forte alleato della malavita organizzata di molte nazioni.
Un team di ricercatori hanno in primis, elaborato un metodo che permetterebbe di cancellare questi enormi “organismi” da PC e server, e poi sono riusciti ad estrarre il programma client da un pc zombie, per poterlo analizzare.
Dopo un lungo e paziente lavoro di retro-engineering sono riusciti a decodificare il protocollo usato dai bot per comunicare con i server che li controlla, e hanno scoperto in seguito che é facilissimo connettersi alla rete p2p Storm Worm. Sono riusciti addirittura a mettere sotto al proprio controllo i "bot membri" dei network.

Fin qui sembra tutto perfetto, e ci si chiede cosa aspettano a distruggere l'intera rete assicurando alla giustizia i loro creatori, purtroppo c'è un problema ,e non di poco conto. In effetti i ricercatori sono stati costretti a fermarsi, pur avendo in mano il mezzo per sterminare bot dopo bot tutta la rete Storm Worm. In realtà la soluzione che gli permetterebbe di farlo, usa gli stessi metodi di infezione dei botnet, quindi è illegale e li esporrebbe a gravi sanzioni. Un altro problema , ma molto minore in termine di gravità, é che a seconda della tipologia di rootkit installato sui pc zombie,si potrebbe anche causare dei danni ai pc da ripulire.

A questo punto i ricercatori possono ben poco, infatti solo i governi o/e le forze dell’ordine potranno decidere se, è meglio continuare a subire gli immensi danni causati dai botnet, o mettere in atto quanto scoperto.

Staremo a vedere......
Steve75
Steve75
Admin
Admin

Numero di messaggi : 614
Data d'iscrizione : 11.05.08

https://pc-security.forumattivo.com

Torna in alto Andare in basso

Torna in alto

- Argomenti simili

 
Permessi in questa sezione del forum:
Non puoi rispondere agli argomenti in questo forum.