image

Anti-botnet tool luistert naar zombie netwerkverkeer

zaterdag 12 januari 2008, 11:29 door Redactie, 4 reacties

Trend Micro is begonnen met de betatest van een anti-botnet tool die verkeer van besmette Windows machines moet detecteren. RUBotted luistert naar commando's van C&C servers, bijvoorbeeld om de machine spam te laten versturen of Denial of Service aanvallen uit te laten voeren. Het programma controleert inkomende HTTP en IRC requests, monitort uitgaand SMTP verkeer, DNS queries en waarschuwt als er een bot gevonden is.

RUBotted is nu nog gratis, maar het is de vraag of dit ook geldt voor het uiteindelijk product. Vorig jaar kwam Symantec al met gespecialiseerde anti-bot software waar beheerders en consumenten voor moeten betalen. De beta is hier te downloaden en werkt met Windows 2000, XP, Server 2003 en Vista.

Reacties (4)
12-01-2008, 13:35 door spatieman
betas werken altijd het beste.
voor het eind product wat vaak bagger is moet je altijd voor
betalen.
13-01-2008, 13:46 door Anoniem
tijd voor encryptie dus over irc triggers
13-01-2008, 19:15 door Anoniem
En waarom geen Linux versie uitbrengen....??
14-01-2008, 10:08 door Anoniem
Ik heb deze tool geprobeerd in een gesloten omgeving met de laatste msn
virus, die ook gebruikt maakt van een C&C IRC netwerk. Hij detecteerde
deze bot echter niet. Dus misschien leuk voor oude bots, maar tegen de
nieuwe is dit tooltje nog niet opgewassen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.