Sikkerhedsfirma overvejer at rense botnet

Artiklen blev oprindeligt publiceret den 30/4/2008

Sikkerhedsforskere har fundet en metode, der gør det muligt at fjerne et skadeligt program fra tusindvis af pc'er. Men de har valgt ikke at gøre det.

Dilemmaet er opstået, fordi sikkerhedsforskere fra firmaet Tippingpoint har formået at infiltrere det botnet, der går under navnet Kraken eller Bobax. Medlemmerne af botnettet er pc'er, hvis ejere intet ved om, at deres pc'er bliver misbrugt til udsendelse af spam.

Bagmændene bag botnettet kan opdatere den software, der kører på pc'erne. Det kan sikkerhedsforskerne også. Dermed har de mulighed for at give besked til en del af pc'erne i botnettet om, at de skal afinstallere botnetprogrammet.

Lederen af TippingPoint Digital Vaccine Laboratories, Dave Endler, har imidlertid besluttet ikke at gøre brug af muligheden. Årsagen er, at han frygter utilsigtede følgevirkninger.

For eksempel kan en pc komme til at genstarte, hvis botnetprogrammet standses. Det kan give problemer, hvis den kører et program, der ikke må afbrydes. Dermed risikerer Tippingpoint et sagsanlæg fra ejerne af pc'en.

Links