PDA

Archiv verlassen und diese Seite im Standarddesign anzeigen : [Global] Analyse-Software soll Zombies entdecken



100
07.11.2010, 18:08
Viele Botnets verwenden nach einem bestimmten Algorithmus generierte Domains, um den Kontakt zwischen den Command-and-Control-Servern (CnC-Servern) und den infizierten "Zombies" zu ermöglichen. Ein neu entwickeltes "Frühwarn-System" soll nun solche Domains erkennen und Admins dadurch auf Infektionen in ihrem Netzwerk aufmerksam machen.


Zahlreiche Botnets, darunter die berüchtigten Netze Conficker und Kraken, verwendeten entsprechend generierte Domains, um die Kommunikation sicherzustellen. Durch die Veränderung der Domains sollen Sicherheitsforscher daran gehindert werden, die Kommunikation zwischen CnC-Server und Bots zu stören. Um dies zu schaffen, müssten Sicherheitsforscher den Algorithmus eines Botnets herausbekommen und anschließend alle von diesem Algorithmus generierten Domains sperren oder selbst aufkaufen. Den Online-Kriminellen dagegen würde im Prinzip eine funktionsfähige Domain für die Kommunikation reichen.
Allerdings hat das Verfahren für die Botnet-Betreiber auch Nachteile. Einer davon: die generierten Domains weisen charakteristische Merkmale dafür auf, dass sie generiert und nicht von einem menschlichen Benutzer ausgewählt wurden. Dies macht sich die neu entwickelte Analyse-Software zunutze. Sie analysiert mit Hilfe statistischer Verfahren den DNS-Datenverkehr im Netzwerk auf den Kontakt mit generierten Domains und will daraufhin Infektionen schnell entdecken können. Anschließend kann der Datenverkehr unterbunden und der betroffene Rechner gesäubert werden.


Quelle: Gulli.com
gulli.com - news - view - Analyse-Software soll Zombies entdecken (http://www.gulli.com/news/analyse-software-soll-zombies-entdecken-2010-11-06)

Atropos
07.11.2010, 18:34
Das freut mich. Ich mein Respekt den Herrstellern aber ich find das eimfach nur gut :D.
Eine der wenigen News über die ich mich wirklich freue.

KellerKind
07.11.2010, 18:52
Wir crawlen das internet, yaaaay o/

Sawyer
07.11.2010, 18:52
Wird auch zeit das etwas gegen Botnetze unternommen wird. Fraglich nur ob dieses "Frühwarnsystem" auch im Einsatz und nicht nur in der Theorie erfolgreich sein wird.

Tritium
07.11.2010, 20:02
Da bin ich mal gespannt wie gut dieses System sein wird. :)
So werden zumindest die großen Botnetze der Welt geschwächt.
Das wird jedoch nicht die Kiddy Netze stoppen...