Contact
QR code for the current URL

Story Box-ID: 7556

Kaspersky Labs GmbH Despag-Straße 3 85055 Ingolstadt, Germany http://www.kaspersky.de
Company logo of Kaspersky Labs GmbH
Kaspersky Labs GmbH

Größtmögliche Wirkung durch Spammer-Methoden?

Internet-Wurm Sobig.c lässt auf neue Virenstrategien schließen

(PresseBox) (München, )
Die Experten von Kaspersky Labs, einer international anerkannten Software-Schmiede im Bereich Datensicherheit, kommen nach einer detaillierten Analyse des Internet-Wurms Sobig.c zu dem Schluss, dass die Viren-Autoren mit hoher Wahrscheinlichkeit zu Spam-Technologien gegriffen haben. Auf diese Weise war es möglich, die Viren-Kopien von einem anonymen Mail-Server aus massenweise zu verschicken und damit eine größtmögliche Verbreitung zu erzielen. Bekanntermaßen verfügen Internet-Würmer im Gegensatz zu anderen Schädlingen über Funktionen zu einer automatischen Verbreitung wie Versand infizierter E-Mails, Attacken von P2P- sowie lokalen Netzwerken. Doch bei Sobig.c wurden höchstwahrscheinlich diese Funktionen erstmals zusätzlich mit einem Massenversand unter Verwendung von Spam-Technologien angereichert. So schaffte es Sobig sofort auf den ersten Platz der Top 20 der meistverbreiteten Malware im Mai.

„Es ist nicht auszuschließen, dass die Viren-Autoren tatsächlich beschlossen haben, ihre irrationale Lust zu Destruktivität mit Hilfe von Spam-Technologien auszuleben,“ meint Eugene Kaspersky, Leiter der Antiviren-Forschung von Kaspersky Labs. „Die Folgen dieser Entwicklung sind schwer abschätzbar. Die Benutzung von Spammer-Methoden erhöht die Verbreitungsgeschwindigkeit der Würmer entscheidend. Und in Zukunft könnte diese Kombination massive globale Attacken auf das Internet hervorrufen (wie bei Slammer), was zu einer Reduzierung der Leistungsfähigkeit des Internets und zu seiner Zersplitterung führen könnte.“

Neuartige Virenverbreitung

Für die Verwendung von Spam-Technologien sprechen mehrere Tatsachen gleichzeitig. Erstens sind die von Sobig benutzten Verbreitungsmethoden nicht effizient genug, um eine solch hohe Anzahl an Infizierungen in einer so kurzen Zeit hervorzurufen. Zweitens enthalten die meisten infizierten E-Mails als Absender-Adresse nicht wie vom Wurm-Code vorgesehen bill@microsoft.com, sondern andere Scheinadressen. Und drittens kann nach einer gründlichen Analyse der IP-Adressen, von denen aus Sobig.c verschickt worden ist, mit relativer Sicherheit auf die Verwendung von Spam-Technologien geschlossen werden.

Es ist ziemlich unwahrscheinlich, dass Spammer plötzlich ihr Tätigkeitsfeld um den Versand infizierter E-Mails erweitern wollten. Ebenfalls unwahrscheinlich ist, dass Viren-Autoren zu bezahlten Spam-Dienstleistungen gegriffen haben. Denn dies dürfte auf Grund der bis zu mehreren Tausend US-Dollar hohen Kosten selbst fanatischen Viren-Autoren zu teuer sein. Andererseits muss darauf hingewiesen werden, dass der Computer-Underground inzwischen die Kunst professioneller Spammer vollkommen beherrscht. Sie benutzen die Anonymität und Grenzenlosigkeit des Internets meisterhaft, und es ist fast unmöglich, ihrer habhaft zu werden.

Straffreiheit leistet Vorschub

Nach den Untersuchungen von Kaspersky Labs ist gerade die Straffreiheit einer der wichtigsten Faktoren für die Motivation der meisten Viren-Autoren. Wenn sie Angst vor einer sicheren Strafe für ihre Handlungen hätten, würden viele zurückschrecken. Dieser Umstand beweist wieder einmal die Notwendigkeit zusätzlicher Sicherheitsmaßnamen im Internet und der Entwicklung eines parallelen sicheren Netzwerks für die Geschäftskommunikation.

Detailliertere Informationen über die Sobig-Familie sind zu finden unter www.viruslist.com.

Weitere Informationen

Kaspersky Labs
Denis Zenkin
10, Geroyev Panfilovtsev St
RUS-125363 Moskau
Tel: +7 / 095 / 948 56 50
Fax: +7 / 095 / 948 43 31
E-Mail: denis.zenkin@kaspersky.com

Kaspersky Labs
Andreas Lamm
Spretistraße 7
85057 Ingolstadt
Tel.: +49 / 700 / 55 0 10 000
Fax: +49 / 700 / 55 0 10 001
E-Mail: Andreas.Lamm@de.kaspersky.com

COMMcreativ
Public Communications oHG
Schießstättstr. 30
80339 München
Tel.: +49 / 89 / 51 99 67-0
Fax: +49 / 89 / 51 99 67-19
E-Mail: info@commcreativ.de


Detailliertere Informationen finden Sie unter www.kaspersky.com. Deutsche Pressemitteilungen sind zudem abrufbar unter www.commcreativ.de


Kaspersky Labs GmbH

Kaspersky Lab reagiert im weltweiten Vergleich von Antivirus-Herstellern meist am schnellsten auf IT-Sicherheitsbedrohungen wie Viren, Spyware, Crimeware, Hacker, Phishing-Attacken und Spam. Die Produkte des global agierenden Unternehmens mit Hauptsitz in Moskau haben sich sowohl bei Endkunden als auch bei KMUs, Großunternehmen und im mobilen Umfeld durch ihre erstklassigen Erkennungsraten und minimalen Reaktionszeiten einen Namen gemacht. Neben den Stand-Alone-Lösungen des Security-Experten ist Kaspersky-Technologie Bestandteil vieler Produkte und Dienstleistungen führender IT-Sicherheitsunternehmen. Mit den Kaspersky Hosted Security Services bietet das Unternehmen darüber hinaus Dienstleistungen im Bereich Malware- und Spam-Schutz sowie Content-Kontrolle für Unternehmen jeder Größe an.

Weitere Details zu OEM-Partnern und zum Unternehmen sind unter www.kaspersky.de zu finden. Aktuelles zu Viren, Spyware und Spam sowie Informationen zu anderen IT-Sicherheitsproblemen und Trends sind unter www.viruslist.de abrufbar.

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.
Important note:

Systematic data storage as well as the use of even parts of this database are only permitted with the written consent of unn | UNITED NEWS NETWORK GmbH.

unn | UNITED NEWS NETWORK GmbH 2002–2024, All rights reserved

The publisher indicated in each case (see company info by clicking on image/title or company info in the right-hand column) is solely responsible for the stories above, the event or job offer shown and for the image and audio material displayed. As a rule, the publisher is also the author of the texts and the attached image, audio and information material. The use of information published here is generally free of charge for personal information and editorial processing. Please clarify any copyright issues with the stated publisher before further use. In case of publication, please send a specimen copy to service@pressebox.de.