URL: https://www.opennet.me/cgi-bin/openforum/vsluhboard.cgi
Форум: vsluhforumID3
Нить номер: 41447
[ Назад ]

Исходное сообщение
"OpenNews: Исследование работы децентрализованных ботнетов и способы их разрушения"

Отправлено opennews , 25-Апр-08 11:24 
Группа европейских исследователей из университета Мангейма и института Eurecom нашли новый способ (http://www.darkreading.com/document.asp?doc_id=151862&f_src=...) обезвреживания децентрализованных ботнет-сетей, подобных Storm, использующих P2P механизмы для обмена управляющей информацией. Суть метода - использование недоработки в протоколе обмена данными между ботами, благодаря которой возможна замена идентификационного кода сети на скомпрометированных машинах, по которому осуществляется взаимодействие с вышестоящими соседями, через которых производится передача управляющих команд. При изменении ключа сегмент ботнета оказывается отрезанным от основной сети.

Подробно результаты экспериментов, по выявлению зомби-машин и блокированию их работы, изложены в документе "Measurements and Mitigation of Peer-to-Peer-based Botnets: A Case Study on Storm Worm (http://www.honeyblog.org/junkyard/paper/storm-leet08.pdf)".

URL: http://www.darkreading.com/document.asp?doc_id=151862&f_src=...
Новость: http://www.opennet.me/opennews/art.shtml?num=15536


Содержание

Сообщения в этом обсуждении
"Исследование работы децентрализованных ботнетов и способы их разрушения"
Отправлено Аноним , 25-Апр-08 11:24 
ну давайте все поменяем ID для ботов и уложим их на корню?

"Исследование работы децентрализованных ботнетов и способы их разрушения"
Отправлено Gluck , 25-Апр-08 12:40 
грядут рейдерские войны по захвату ботнетов %)

"Исследование работы децентрализованных ботнетов и способы их..."
Отправлено PereresusNeVlezaetBuggy , 25-Апр-08 14:02 
>грядут рейдерские войны по захвату ботнетов %)

С добрым утром. Выспались? :)


"Исследование работы децентрализованных ботнетов и способы их разрушения"
Отправлено enwony , 26-Апр-08 02:30 
Первыми эту технологию возьмут на вооружение создатели других ботнетов... Если уже не взяли ;)

"Исследование работы децентрализованных ботнетов и способы их..."
Отправлено User294 , 26-Апр-08 16:21 
>Первыми эту технологию возьмут на вооружение создатели других ботнетов... Если уже не
>взяли ;)

Ух ты.Теперь ботнетчики будут тырить у друг друга ботнеты а у них будут тырить ботнеты полисмены?Забавно, короче новая серия шоу начинается, запасаемся попкорном и смотрим :).Благо, в роли ботов стандартно выступают вантузятники %)))


"Исследование работы децентрализованных ботнетов и способы их..."
Отправлено anonymous , 26-Апр-08 19:56 

hint: а кто выступает в роли промежуточного уровня? подумайте на досуге..

"Исследование работы децентрализованных ботнетов и способы их..."
Отправлено anonymus , 27-Апр-08 20:43 
>
>hint: а кто выступает в роли промежуточного уровня? подумайте на досуге..

тоже винда?


"Исследование работы децентрализованных ботнетов и способы их..."
Отправлено GateKeeper , 28-Апр-08 08:42 
Длинки?

"Исследование работы децентрализованных ботнетов и способы их..."
Отправлено tim2k , 28-Апр-08 11:52 
это 5!

"Исследование работы децентрализованных ботнетов и способы их..."
Отправлено anonymous , 28-Апр-08 23:11 
>Теперь ботнетчики будут тырить у друг друга ботнеты

Всегда так и было имхо...


"Исследование работы децентрализованных ботнетов и способы их разрушения"
Отправлено Free_Nice , 28-Апр-08 15:13 
А когда будут ботнеты интегрированные в AD что бы можно было управлять через MMC ?