Wat gebeurt er met geïnfecteerde computers als hun Command & Control server uit de lucht is gehaald? Anti-botnet organisatie Shadowserver werkt aan een "bezemwagen" die zich voordoet als de verdwenen CnC-server. De server emuleert IRC en HTTP verkeer om de onthoofde botnets te besturen en tevens bots te vinden die besmet achterblijven. "Er zijn nog steeds veel machines die met deze "overleden" servers communiceren," zegt Shadowserver beveiligingsexpert Steven Adair.
De organisatie accepteert het verkeer van deze geïnfecteerde computers. "We kunnen de referrers zien en welke sites of pagina's geïnfecteerd zijn." De eigenaren van de bots kunnen dan gewaarschuwd worden. Bedrijven die weten dat er bots in hun netwerk staan kunnen het besmette verkeer voor analyse naar de server van Shadowserver doorsturen, hoewel Adair betwijfelt of bedrijven dit zullen doen.
Deze posting is gelocked. Reageren is niet meer mogelijk.