100-Prozent-Filter gegen Botnetz-Spam

Die Forscher des International Computer Science Institute von Berkeley sowie der University of California in San Diego haben beobachtet, dass Botnetze bestimmte Vorlagen nutzen, um Spam in alle Welt zu verteilen. Dieser Botnet-Spam wird von herkömmlichen Filtern nicht ohne weiteres erkannt. Tatsächlich wird ein Großteil der unerwünschten Werbung inzwischen über Botnetze und nicht mehr über einzelne Server verschickt.

Die Forscher haben nun ein System entwickelt, das die Muster der Templates schnell analysiert, berichtet das Magazin New Scientist. Dazu werden die Spam-Mails per Reverse-Engineering untersucht. Die Forscher versprechen, dass keine einzige E-Mail irrtümlich als Spam erkannt wird.

Allerdings arbeitet das System noch verhältnismäßig langsam. Im Versuch dauerte die Analyse der Spam-Mails zehn Minuten – erst danach kann der Spam-Filter mit der Vorlage arbeiten. Bei der Größe und Leistungsfähigkeit heutiger Botnetze reicht aber oft schon eine wesentlich kürzere Zeitspanne, um eine groß angelegte Spam-Kampagne loszutreten.

Das Ergebnis der Forschungen soll im März auf dem Network and Distributed System Security Symposium in San Diego vorgestellt werden.

Silicon-Redaktion

View Comments

  • alles nur eine Frage der Zeit...
    das ist genauso wie mit Antivirus-Programmen: kommt ein Virus wird ein "Antivirus" entwickelt - gibt's einen neuen Spam-Filter wird es auch einen Weg geben, diesen zu umgehen.
    Eioentlich schade, dass manche auf dieser Welt ihre Intelligenz lieber dafür nutzen, um anderen möglichst effizient zu schädigen!

Recent Posts

IT 2025: IT-Führungskräfte erwarten massiven KI-Ruck

Einsatz von KI-Lösungen wirbelt auch in deutschen Unternehmen die Liste der Top-Technologieanbieter durcheinander.

2 Tagen ago

Sofortzahlungen im Wandel: Sicherheit und KI als treibende Kräfte

Echtzeitüberweisungen erfüllen die Erwartungen der Nutzer an Geschwindigkeit, sind jedoch anfällig für spezifische Sicherheits- und…

2 Tagen ago

Blockaden und Risiken bei APM-Projekten vermeiden

Application Portfolio Management (APM) verspricht Transparenz, mehr IT-Leistung und Effizienz – theoretisch.

4 Tagen ago

BSI-Bericht: Sicherheitslage im Cyberraum bleibt angespannt

Im Berichtszeitraum Mitte 2023 bis Mitte 2024 wurden täglich durchschnittlich 309.000 neue Schadprogramm-Varianten bekannt.

5 Tagen ago

KI-Hype in der Cybersicherheit – oder besser doch nicht?

KI kommt in der Cybersicherheit zum Einsatz, etwa um Abweichungen im Netzwerkverkehr zu identifizieren. Ist…

5 Tagen ago

Netzwerksegementierung schützt vor Angriffen über die OT

Ungepatchte und veraltetete Maschinen-Software ist ein beliebtes Einfallstor für Hacker, warnt Nils Ullmann von Zscaler…

6 Tagen ago