Mientras leía otra historia de eliminación de botnets, mi pregunta ha llegado a su apogeo: ¿por qué los autores de malware no utilizan la criptografía (cifrado + firma) provista por buenas bibliotecas cuando sus creaciones se comunican con los servidores C & C?
Los beneficios son obvios, mientras que el costo de la integración es relativamente bajo (¿no es así?). Si se considerara OpenSSL, se fundó en 1998, pero no he escuchado sobre el malware que firma y encripta al menos algunos de sus comandos hasta ~ 2008.
Un buen ejemplo es la botnet Waledac, que fue eliminada por Microsoft.
ACTUALIZACIÓN : descubrí que el gusano Conficker (2008) en realidad usaba la firma de carga útil y, sorprendentemente, al final descargó Waledac.