Google a annoncé avoir réussi à interrompre les activités du botnet
Glupteba, même si cet arrêt semble seulement temporaire.
Je suis curieux de voir comment fonctionne plus en détail ce mécanisme de base basé sur la blockchain. Les serveurs de commande et contrôle sont communs et assez simples, mais je n’avais jamais entendu parler de ce genre de mécanisme avant
Pareil que toi. Je n’ai même rien compris à la façon de procéder de ces messieurs…
(et je ne m’en plaint pas)
Des sources, les bots lisent les commentaires de la dernière tractation Bitcoin de certains comptes :
[Engadget] Google coordinated with internet infrastructure providers to disrupt the botnet, but warns it has so far only succeeded in stopping it temporarily. Glupteba uses blockchain technology as a failsafe against a complete shutdown. When it doesn’t hear from its owners, the software is programmed to automatically use data encoded on the Bitcoin blockchain for instructions on how to reconnect.
[Google] The command and control (C2) communication for this botnet uses HTTPS to communicate commands and binary updates between the control servers and infected systems. To add resilience to their infrastructure, the operators have also implemented a backup mechanism using the Bitcoin blockchain. In the event that the main C2 servers do not respond, the infected systems can retrieve backup domains encrypted in the latest transaction from the following bitcoin wallet addresses:
‹ 1CgPCp3E9399ZFodMnTSSvaf5TpGiym2N1 › [1]
'15y7dskU5TqNHXRtu5wzBpXdY5mT4RZNC6’ [2]
‹ 1CUhaTe3AiP9Tdr4B6wedoe9vNsymLiD97 › [3]