Demontering av Storm Worm Botnet
Zero Day har et intervju med tyske forskere som har funnet en måte å ta ned Storm Worm Botnet. Deres program, Stormfucker, utnytter mangler i storms kommandolettverk: noder som er Nat’d bare bruk en fire-byte xor-utfordring. Noder som ikke er Nat’d, bruker bare en triviell 64bit RSA signatur. Deres tjeneste kan rense infiserte maskiner og distribuere også til andre noder. Dessverre er installasjon av programvare uten brukerens samtykke nøyaktig samme oppførsel som skadelig programvare. Ikke forvent å se dette i noen form for utbredt bruk. Forskerne påpekte at noen Internett-leverandører har flyttet til å stenge service for infiserte kunder til maskinene deres rengjøres.