Home arrow Nachrichten arrow Kaspersky Lab veröffentlicht Analyse über die Identifizierung von Spam-versendenden Botnetzen
Kaspersky Lab veröffentlicht Analyse über die Identifizierung von Spam-versendenden Botnetzen PDF Drucken E-Mail
Geschrieben von Sjoeii   
Monday, 24. December 2007
Dass Botnetze existieren, lässt sich leicht herausfinden. Weitaus schwieriger ist es jedoch, gegen Personen oder Organisationen vorzugehen, die solch einen Verbund infizierter Computer für den massenhaften Versand von Spam nutzen. Das geschieht buchstäblich auf Knopfdruck und bereitet IT-Sicherheitsexperten weltweit seit langem Kopfzerbrechen.

Andrey Bachmutov, Senior Software Developer bei Kaspersky Lab, stellt in seiner Analyse eine Technologie zur automatischen Echtzeit-Isolierung und -Blockierung von Spam-versendenden Botnetzen vor. Der Analyse liegt ein statistischer Ansatz zu Grunde, der auf der Tatsache beruht, dass alle Computer innerhalb eines Botnetzes gewisse Gemeinsamkeiten in ihrem Verhalten aufweisen. Beobachtet man also den E-Mail-Traffic einer großen Anzahl verschiedener Quellen über einen bestimmten Zeitraum hinweg, lassen sich die Gruppen von Computern isolieren, die als Quellen dieses Traffics dienen. Je nach Art der E-Mail-Versandwelle kann man mit einer gewissen Wahrscheinlichkeit feststellen, dass diese Quellen ein Netzwerk von „Zombie-Computern“ - also ein Botnetz – bilden. Auch die Anzahl der E-Mails, die von diesen Gruppen verschickt werden, sowie die Zahl der lokalisierten Quellen beeinflussen das Ergebnis.

Lesen Sie die vollständige Analyse auf unserem Informationsportal Viruslist.com.