[闲聊] 安全专家以一个错误指令击溃一个僵尸网

楼主: surimodo (好吃棉花糖)   2022-12-08 13:30:34
安全专家以一个错误指令击溃一个僵尸网络
很意外地,他们发送的指令有小小的格式错误,少了一个空白键。但由于KmsdBot程式码缺
乏检查错误的机制检查送入的指令,结果导致KmsdBot二进制程式挂掉,出现“index out o
f range”(超出索引值)的错误讯息,因为指令给的引数数量不对。结果造成在所有受感
染机器上,及和C2通讯的KmsdBot僵尸网络程式码都崩溃了,等于整个网络挂掉。
===
不知道该吐嘈安全专家太雷
还是僵尸网络太烂 基本除错都没有
作者: an94mod0 (an94mod0)   2022-12-08 13:31:00
干 这个真的会发生
作者: goliath   2022-12-08 13:37:00
真正的安全就是关机 系统全挂也差不多是关机了
楼主: surimodo (好吃棉花糖)   2022-12-08 13:38:00
文章看不太懂 不过好像僵尸网络挂了只能重建不能重启
作者: DoraGian (饮冰)   2022-12-08 13:45:00
我还跑去咕噜噜原文 这种病毒都很小 检查指令的机制大概是做在骇客端

Links booklink

Contact Us: admin [ a t ] ucptt.com