SecureWorks'ün kötü niyetli yazýlým araþtýrma birimi yöneticisi Joe Stewart bunun aslýnda çok zorlu bir iþ olduðunu söylüyor... Las Vegas'taki Black Hat güvenlik konferansýnda Joe Stewart, Storm adlý bir solucan Botnet üzerindeki çalýþmalarý anlattý. paket açýcýlar, hata ayýklayýcýlarý ve kaynak koda dönüþtürücüler kullanan Stewart, kötü amaçlý aðý parçalarýna ayýrmayý, nasýl çalýþtýðýný öðrenmeyi ve diðer Botnet'ler zamanla baþarýsýz olurken, Storm'un neden bu kadar dirençli olduðunu öðrenmeyi baþarmýþ.
"Birleþik iþlem gücü, büyük bir süper bilgisayarýnkine eþit olabilen Botnet'ler organiktir fakat buna karþýn, fark edildikten ve devre dýþý býrakýldýktan sonra yaptýklarý gibi, istedikleri zaman evrim geçirirler." diyor Stewart. Fakat Storm gibi baþarýlý bir Botnet'i kopyalamak isteyen herhangi birisi zamanýný boþa harcamýþ olur. Storm'u baþarýlý yapan kodlama hileleri Ýnternet'te bulunmasýna raðmen, Storm'un püf noktasý bu kodlarý bir araya getirebilmesiydi.
Storm'un geliþiminin uzun bir süreç olduðunu düþünen Stewart þöyle diyor: "Bu sistemi tamamýyla kendi ihtiyaçlarýnýza göre nasýl çalýþtýracaksýnýz? Bu gerçekten de çok karmaþýk bir iþlem. Storm'u geliþtiren kiþi, bunu uzun bir zaman sürecinde yapmýþ. Bugün olduðu gibi eþ düzeyler arasý (peer-to-peer) programlarla baþlamamýþlar, çok daha basit bir þeyle iþe baþlamýþlar. Daha sonra da üstünde küçük geliþtirmeler yapmýþlar. Bu sisteme çok uzun saatler harcandýðý belli."
Saygýlar.
|