neprihlásený Utorok, 23. júna 2026, dnes má meniny Sidónia
Majitelia delia Storm botnet na menšie segmenty

DSL.sk, 17.10.2007


Autori červa Storm, ktorý infikoval veľmi vysoký ale nie presne známy počet počítačov, delia ovládaný botnet na menšie segmenty.

Upozornil na to IT-bezpečnostný expert Joe Stewart.

Stewart zistil, že zapojené PC začínajú svoju komunikáciu Overnet P2P protokolom šifrovať 40-bajtovým kľúčom. Bežné infikované počítače majú k dispozícii iba jeden takýto kľúč a dokážu komunikovať len s počítačmi zo segmentu Storm botnetu, ktoré majú rovnaký kľúč.

Podľa Stewarta to signalizuje prípravu autorov na rozpredaj botnetu po menších segmentoch rozličným skupinám internetového podsvetia.

Podľa ďalších teórií ale môže ísť len o lepšiu ochranu proti rozloženiu botnetu alebo o striktnejšie členenie počítačov zapojených v botnete pre vykonávanie jednotlivých úloh.

Červ Storm sa objavil prvýkrát v januári tohto roka, podľa niektorých odhadov získal doteraz kontrolu až nad 10 miliónmi PC. Podľa odhadu Microsoftu na základe počtu počítačov, na ktorých identifikoval Storm nástroj Windows Malicious Software Removal Tool, je ale tento odhad nadhodnotený.

Počítače infikované Stormom až do nedávnej minulosti neboli zatiaľ aktívne využívané, len malá časť z nich útočila na ďalšie počítače a menšia časť realizovala rozosielanie tzv. akciového spamu. V poslednom období sa ale botnetu vytvorenému Stormom pripisuje niekoľko väčších DoS útokov.

Podľa Stewarta segmentácia a používanie šifrovania umožňuje poskytovateľom pripojenia respektíve sieťovým administrátorom pomerne spoľahlivo detekovať a identifikovať dátovú prevádzku počítačov zapojených v botnete.



Najnovšie články:

Nový najvýkonnejší superpočítač je v Číne, slovenský superpočítač je na 145. mieste
Pri aktuálnej nehode Tesly so samojazdiacimi funkčnosťami mal vodič zrýchliť plynovým pedálom
Flash pamäť pre smartfóny zrýchlila na viac ako 10 GB/s
Cez QR kódy sa uskutočnilo 100-tisíc platieb, denný počet zostáva pomerne nízky
Aj Česko plošne zakáže mobily na školách
Android dovolí iba aplikácie od overených vývojárov od 2027, v prvých krajinách už o tri mesiace
Tesla so samojazdiacimi funkčnosťami pri tragickej nehode zišla z cesty a vrazila do domu
NASA vyvinula rýchlejšie vozidlo pre Mesiac a Mars zvládajúce náročný terén, video
Spotreba dátových centier má tento rok narásť o 26%, môže za to AI
Vznikajúci konkurent pre Starlink vyniesol ďalšie desiatky satelitov


Diskusia:
                               
 

ludia su debili...

ked si nehaju infikovat pocitac
Odpovedať Hodnotiť:
 

zaujimave, ja poznam len jednu storm a to je ta z Xmenov ;-), a okrem toho som prvy prvykrat na tomto serveri
Odpovedať Hodnotiť:
 

tak smola s tym mojim dovetkom to neplati :-(
Odpovedať Hodnotiť:
 

Nechcem tu zacinat flame, ale preco nie je v tom clanku napisane,ze sa jedna len o pocitace so systemom Windows ? :)
Odpovedať Hodnotiť:
 

Lebo sa jedna najma o vysavace s linuxom...
Odpovedať Hodnotiť:
 

gigaodieb :D

Odpovedať Hodnotiť:
 

ze by 0,8% pouzivatelov nebolo zaujimavych pre autorov cervov ?
Odpovedať Hodnotiť:
 

Ne ne, za vsim hledej pseudotvurce.
Odpovedať Hodnotiť:

Pridať komentár