[閒聊] 安全專家以一個錯誤指令擊潰一個殭屍網

作者: surimodo (好吃棉花糖)   2022-12-08 13:30:34
安全專家以一個錯誤指令擊潰一個殭屍網路
很意外地,他們發送的指令有小小的格式錯誤,少了一個空白鍵。但由於KmsdBot程式碼缺
乏檢查錯誤的機制檢查送入的指令,結果導致KmsdBot二進位程式掛掉,出現「index out o
f range」(超出索引值)的錯誤訊息,因為指令給的引數數量不對。結果造成在所有受感
染機器上,及和C2通訊的KmsdBot殭屍網路程式碼都崩潰了,等於整個網路掛掉。
===
不知道該吐嘈安全專家太雷
還是殭屍網路太爛 基本除錯都沒有
作者: an94mod0 (an94mod0)   2022-12-08 13:31:00
幹 這個真的會發生
作者: goliath   2022-12-08 13:37:00
真正的安全就是關機 系統全掛也差不多是關機了
作者: surimodo (好吃棉花糖)   2022-12-08 13:38:00
文章看不太懂 不過好像殭屍網路掛了只能重建不能重啟
作者: DoraGian (飲冰)   2022-12-08 13:45:00
我還跑去咕嚕嚕原文 這種病毒都很小 檢查指令的機制大概是做在駭客端

Links booklink

Contact Us: admin [ a t ] ucptt.com