3

拆除僵尸网络的最佳方法不是来自编写自己的病毒吗?

防病毒软件从不冒犯。它只是等待被那些有足够时间窃取/下载/安装 X 软件、测试其防御能力并为他们的无人机/僵尸部署新更新以利用 X 软件的弱点的人攻击。从而立即击败 X 软件(特别是如果您的 PC 最终成为测试新漏洞的候选者#1)。

所以要进攻,为什么不编写自己的防病毒病毒。

除了道德/道德,如果您编写了一个自我传播的病毒,其唯一任务是消灭 Zeus、Conficker、Grum、Bobax 等,您可以坐下来,放松一下,看着您的电子邮件过滤器逐渐耗尽可做的事情。

你可能是网络的蝙蝠侠。为了更大的利益而打破规则!当然,我并不是在认真地提倡警惕性,但理论上,你可以使用病毒/蠕虫/木马使用的相同策略来对抗任何僵尸网络。

为了使其更合乎道德,请在清理 PC 并将其自身复制到另一台 PC 后自行删除程序。

参与僵尸网络的人并没有要求参与,那么他们是否需要被要求不参与呢?

你怎么看?

编辑

正如@Woot4Moo 指出的那样,我显然在这个领域没有太多背景。

而且我当然知道您不能真正将道德/伦理与这个问题区分开来,因为归根结底,我也不希望任何人弄乱我的东西(无论他们的“好”意图如何)。

我想我的问题更像是(再次试图消除道德)“哪个更有效地解决问题?” 等待被攻击或进攻性攻击。这个想法催生了我的“Good Botnet”想法(这个想法显然被打败了)。

所以我的反问是我们如何继续进攻呢?攻击命令和控制服务器?(再一次,烧毁建筑物是非法的,即使它是由暴民拥有的)。还是我们不应该永远打扰和防守?(如果我不知道进攻性倡议,请赐教)。

4

5 回答 5

3

这个想法在理论上很有吸引力,而且已经发生了

1) Worm-vs-Worm(补丁思路):2003 年的 Welchia 蠕虫试图在 2003 年的 Blaster 蠕虫之后进行清理,但意外后果的规律(以及一些糟糕的设计选择)开始起作用:带宽饱和,新攻击矢量http://www.icir.org/vern/worm04/castaneda.pdf

据我所知,这是唯一一次推出反蠕虫病毒。后来的蠕虫(如Conficker)通过修补漏洞并添加仅允许附属C&C进入的特殊协议功能来对冲这一点 - 因此该漏洞成为带有代码的后门。

2) 劫持 C&C 渠道:几个研究小组已经接管了僵尸网络来研究它们:UCSB 在 2009 年 ACM CCS 上有一篇公开论文: http ://www.cs.ucsb.edu/~seclab/projects/torpig /torpig.pdf

公共僵尸网络业务是大笔资金,因此投入大量工作使 C&C 渠道无懈可击(强加密、去中心化、双通量等)以防止关闭和接管。

附加物:

2012 年 2月:Seawave:关于良性第 2 层“拓扑感知漏洞缓解蠕虫”的博士论文2012 年 1 月:日本/富士通有一个“主动防御”病毒项目(制作 3 年),声称可以在万一情况下归因和中和网络攻击cnet 链接

于 2011-12-03T16:07:05.420 回答
3

从技术角度来看,这可能是可能的,我听说它已经在僵尸网络与僵尸网络级别发生(找不到参考 - 抱歉),如果那里也有研究人员,我不会感到惊讶做类似的事情,尽管由于道德问题,他们不太可能宣布或吹嘘它。

从道德的角度来看,您可能不应该这样做。您正在将软件安装到其他人的机器上,并在未经他们许可的情况下随意使用它。这类似于通过客厅的窗户闯入某人的房子以确保烟雾警报器仍在工作。如果用户是自愿参与的(也就是故意安装软件)那就可以了,但是就跟其他杀毒一样……同意是这里的关键。

于 2010-11-24T19:00:23.977 回答
1

一些研究人员已经创造了这样的东西,但从未使用过。这与创建僵尸网络一样非法。而且我认为这不会真正有帮助。

于 2010-11-24T19:23:04.427 回答
1

这不可能发生。理论上听起来不错,但如果他们不杀了你,你很快就会发现自己进了监狱。你可以简单地把道德抛到一边,随心所欲地做。

这与索尼在每张 CD 上放置间谍软件以防止用户翻录音乐有什么不同?它不是。在索尼的眼里,他们翻录音乐的人是坏人,他们采用了类似于你建议的措施来打击它。最后他们被起诉并处以巨额罚款。课程?仅仅因为您认为您需要保护自己的利益,就永远不能在不公开的情况下将某些东西放在另一台计算机上。绝不。

于 2010-11-24T18:47:05.637 回答
0

老实说,这是我听过的最糟糕的主意。您要么缺乏知识,要么故意荒谬。我不要求警察保护我,但如果他们每天都向我的车开枪,我肯定会很不高兴,你知道以防万一。此外,您通过寻找规避保护的方法在研究中赚到的钱比通过创建保护所做的要多。看看任何帮助专业运动员隐藏类固醇使用的科学家。

于 2010-11-24T18:46:23.417 回答