Věřím, že i v tomto případě se investice do prevence a minimalizace škod vyplatí.
Me by v tomhle pripade spis zajimalo, kdyz meli k dispozici zdrojaky (predpokladam, ze *.wsf je citelny zdrojak, byt ofuskovany) a sleduji i komunikaci, tak kdyby byli frajeri, tak by mohli umet nasimulovat C&C server a premluvit ten malware, aby se sam odinstaloval. To by byl majstrstyk.
Na to je treba vacsinou uniest IP. Zakonnost je otazna a kedze sa IP bezne meni aj raz za 5 minut, tak suhlas sudu je nerealny. Aj technicky je to problem - bez narusenia prevadzky na IP z rozsahu to ide, ked cez vas ide traffic pre tu IP, co plati mozno pre CR.
Netvrdim, ze neexistuju derave C&C, sam som par takych vypinal, ale je to skor vynimka.