Spam und Viren: "Wie Abwasser vom Wasserwerk"

Messagelabs CTO Mark Sunner unterhielt sich mit ZDNet über aktuelle Bedrohungen, organisiertes Verbrechen im Internet, staatliche Regulierung, Datenschutz und den neusten Trend im Kampf gegen unerwünschte E-Mails und gefährliche Malware.

Das Spam- und Viren-Problem hat mittlerweile eine solche Dimension angenommen, dass nach Ansicht vieler auf Schutz angewiesener Zielgruppen die traditionellen Antiviren- und Antispam-Lösungen ihren Aufgaben nicht mehr gewachsen sind. Das Hauptargument besteht darin, dass Server- und Client-basierte Produkte den Schutzwall zu weit hinten im eigenen Territorium aufziehen und so unnötig große Mengen an Rechenkapazität, Bandbreite und anderen Ressourcen verschwenden. Darüber hinaus verurteile der reaktive Ansatz traditioneller Security-Lösungen das IT-Personal zu einem scheinbar endlosen Update-Zyklus bei den verwalteten Clients.

Das Unternehmen Messagelabs verlagert den Kampf gegen Spam und Viren nach vorne. Das Sicherheitsunternehmen mit Hauptsitz in England bietet proaktive Managed Services, die Spam und Viren bereits auf der Internet-Ebene stoppen, bevor diese die Firmennetzwerke und Endanwender erreichen.

ZDNet unterhielt sich mit Messagelabs Chief Technical Officer Mark Sunner über aktuelle Gefahren, organisiertes Verbrechen im Internet, staatliche Regulierung, Datenschutz und den neusten Trend im Kampf gegen unerwünschte E-Mails und gefährliche Malware.

ZDNet: Herr Sunner, haben Sie in den letzten zwölf Monaten einen Anstieg in der Anzahl beziehungsweise Gefährlichkeit von Internet-Angriffen beobachten können? Was waren die besonderen Merkmale der Bedrohungen jüngeren Datums?

Sunner: Wir haben zweifellos einen Anstieg im Gesamtaufkommen des Verkehrs beobachtet - ich denke, das ist für viele anhand des eigenen Posteingangs sowie an der aktuellen Viren-Flut leicht zu erkennen. Der größte Trend, den wir derzeit sehen, ist die zunehmende Raffinesse der verwendeten Techniken, insbesondere bei Viren. Die Tricks sind danach ausgerichtet, Schwachstellen im traditionellen Virenschutz zu untergraben. Statt wie in der Vergangenheit den Viren-Code zu lediglich zu verschleiern, nutzen die Autoren neue Verschlüsselungstechniken. Social Engineering spielt auch eine Rolle, insofern dass Virenschreiber neuerdings bösartigen Code in passwortgeschützten ZIP-Archiven verstecken und einen Weg finden, den Anwender zum Öffnen und Ausführen des Virus zu animieren.

Der letzte Trend, den wir beobachten, ist eine neue Konvergenz zwischen Viren und Spam. Um diese zu beziffern, 66 Prozent des von uns abgefangenen Spam wurde von Open Proxies verschickt, also von Rechnern, die mit einem Trojaner wie die von den Viren Sobig, Fizzer oder Mydoom infiziert wurden. Die Nutzung von großen Zombie-Netzwerken scheint also die bevorzugte Methode en vogue innerhalb der hardcore Spammer-Community zu sein.

ZDNet: Einige Sicherheitsexperten behaupten, dass eine neue Generation bösartigen Codes gezielt Wirtschaft und Industrie ins Visier nimmt, und das hierbei eine Verbindung zum organisierten Verbrechen besteht. Welche Beweise gibt es, um diese These zu unterstützen?

Sunner: Die Verbindung zum organisierten Verbrechen kann in zwei Punkten gesehen werden. Der erste Punkt ist die bereits erwähnte Annäherung zwischen Spam und Viren. Was wir heute sehen ist, dass Spam-Betreiber Virenautoren finanzieren und mit dem Aufbau von großen Zombie-Netzwerken zur Verbreitung riesiger Mengen an Spam oder auch zum Ausführen von Denial of Service-Angriffen beauftragen. Insbesondere die in der jüngsten Vergangenheit beobachteten "Phishing"-Betrugsfälle deuten auf eine Verbindung zum organisierten Verbrechen hin. Das ergaunerte Geld wird derart professionell gewaschen, das man daraus schließen darf, die Betrüger hätten in diesem Geschäft bereits viel Erfahrung. Der zweite, allerdings nicht sehr stichhaltige Beweis ist die Herkunft der Webseiten selbst. Die Länder, wo die Seiten gepflegt werden, wurden in der Vergangenheit mit dem organisierten Verbrechen assoziiert. Genauer gesagt: Viele der "Phishing"-Websites stammen aus Russland.

Fanden Sie diesen Artikel nützlich?
Noch keine Bewertung vorhanden.

Aktuelle Job-Angebote

Lesermeinungen zum Artikel

 
von M. Bocola
am 22. April 2004, 16:32 Uhr
sinnloses Auto-reply bei gefakten Adressen
Ein noch aergerliches Mailaufkommen wirddurch die auto-reply funktion der Virensoftware erzeugt. Oftmals quillt das eigene Postfach nicht vor Viren über sondern vor gut gemeinten Auto replies, wenn irgendein Wurm die eigene Adresse im Internet als Absender faked ...Da in der auto reply kein Wurm steckt,ist Filtern hier schwierig, aber bei hunderten am Tag echt aergerlich. Ich persoehnlich stelle es auf die gleiche Stufe wie SPAM oder traffic durch WUERMER

ZDNet.de Live

Bunde ...

Bundesjustizministerin zu ACTA: "Internetprovider sind keine Hilfssheriffs" t.co/...

9.02.12, 18:00 von zdnet_de
Schon ...

Schon getestet: #LG #Optimus Black - flacher Android-Allrounder mit extra hellem Display t.co/...

9.02.12, 18:00 von zdnet_de
UK to ...

UK to announce website blocking proposals "imminently" t.co/...

9.02.12, 17:50 von ZDNet
Cilli ...

Cillit Bang and Facebook clean up with All in 1 social commerce offering t.co/...

9.02.12, 17:50 von ZDNet
Acer ...

Acer bringt 10,1-Zoll-Netbook mit Intels Dual-Core-Atom N2600 t.co/...

9.02.12, 17:40 von zdnet_de
Gelda ...

Geldangelegenheiten gut im Griff: Die besten Finanz-Apps t.co/...

9.02.12, 17:35 von christoh
iPhon ...

iPhone commands better resale value than Android or Blackberry t.co/...

9.02.12, 17:35 von ZDNet
Visa ...

Visa stellt schlüsselfertige Mobilsoftware-Suite zusammen t.co/...

9.02.12, 17:30 von zdnet_de
Mark ...

Mark Zuckerberg bought Facebook shareholders' votes for $100 t.co/...

9.02.12, 17:25 von ZDNet
Zehn ...

Zehn exotische Ladegeräte t.co/...

9.02.12, 17:20 von silicon_de
Women ...

Women in Tech: Gayle Laakmann McDowell excels beyond the stereotypes t.co/...

9.02.12, 17:10 von ZDNet
Steve ...

Steve Jobs through the FBI lens: What a (mundane) life t.co/...

9.02.12, 17:10 von ZDNet
Blue ...

Blue Coat Optimizes Encrypted Flash Video t.co/...

9.02.12, 17:05 von ZDNet
Googl ...

Google's next cash cow - The iPhone t.co/...

9.02.12, 17:05 von ZDNet
Syman ...

Symantec erweitert Backup Exec um Funktionen für Cloud und Virtualisierung t.co/...

9.02.12, 16:50 von zdnet_de
Zur ...

Zur juristischen Einordnung eines ASP-Vertrags t.co/...

9.02.12, 16:40 von zdnet_de
FBI ...

FBI releases Steve Jobs' background check: What's inside t.co/...

9.02.12, 16:35 von ZDNet
Smart ...

Smartphone-Aufladen mal anders t.co/...

9.02.12, 16:20 von silicon_de
Group ...

Groupon kommt nicht aus der Verlustzone t.co/...

9.02.12, 16:20 von zdnet_de
Micro ...

Microsoft's plan to bring its ERP users slowly but surely to the cloud t.co/...

9.02.12, 16:05 von ZDNet