Sinds januari van dit jaar wordt het internet geteisterd door de Storm worm, die volgens verschillende schattingen tussen de 1 en 50 miljoen computers heeft geïnfecteerd. Beveiligingsgoeroe Bruce Schneier vergelijkt het Trojaanse paard met syfilis, waarvan de symptomen eerst nauwelijks zichtbaar zijn, maar wanneer onbehandeld, zeer ernstige gevolgen kan hebben. Storm worm is dan ook de toekomst van malware.
Het is geduldig, en daardoor moeilijk te detecteren en analyseren. Het werkt als een mierenkolonie, waardoor er geen centrale command en control server is, maar een P2P opzet. Hierdoor hebben gedesinfecteerde machines geen gevolgen voor het botnet. Storm worm veroorzaakt verder geen schade of belasting van de host, zodat gebruikers niet weten dat ze geïnfecteerd zijn. De code van de Storm worm past zichzelf elke 30 minuten aan, en de controle servers verstoppen zich achter een DNS techniek genaamd ""fast flux."
Al met al ziet Schneier geen oplossing voor het stoppen van de worm. "Het opnieuw ontwerpen van Windows zou werken, maar is te gek voor woorden. Een anti-worm ontwikkelen is een spannend verhaal, maar gaat in het echt niet werken. We weten gewoon niet hoe we de Storm worm moeten stoppen, behalve dan de verantwoordelijke mensen arresteren", zegt Schneier in zijn maandelijkse nieuwsbrief.
Deze posting is gelocked. Reageren is niet meer mogelijk.