Po przejęciu znacznej części botnetu przez firmę 3com – jest dylemat: usuwać malware czy nie?

  • Home
  • /
  • Blog
  • /
  • Po przejęciu znacznej części botnetu przez firmę 3com – jest dylemat: usuwać malware czy nie?

Data: 5 maja, 2008

Badacze z firmy 3com, opublikowali analizę dobrze znanego publiczności botnetu – Krakena oraz przypuścili atak na jego serwer zarządzający.

Do sprawy zabrali się od strony klienta, tj. wykonali analizę wsteczną binarki bota, następnie – już znając protokół – podszyli się pod serwer C&C botnetu. Udając C&C przez tydzień, odnotowali ponad 1.8 miliona połączeń z około 65 tysięcy unikalnych adresów IP. Tutaj pojawił się jednak problem etyczny: wyczyścić przechwycone systemy czy nie? Panowie chcieli systemy naprawić, jednak zdecydowanie zabronił im tego ich szef…

Newsletter OSnews raz w tygodniu. Bez reklam.