Categories: Sicherheit

Verschlüsselte Spam-Nachrichten nehmen deutlich zu


Eine aus dem Quellcode erstellte Grafik des Botnetzes Rustock (Bild: MessageLabs)

Die Sicherheitsexperten von MessageLabs Intelligence haben einen deutlichen Anstieg verschlüsselter Spam-Nachrichten registriert. Ihr Anteil am weltweiten Spam-Aufkommen sei um 15 Prozent auf rund 35 Prozent gewachsen.

Die Mails nutzen die Transport-Layer-Security-Technologie (TLS), bei der die Nachrichten durch einen verschlüsselten Kanal laufen. In der Folge nahm laut MessageLabs auch der von den angeschriebenen Rechnern ausgehende Datenverkehr deutlich zu. TLS setzt nämlich voraus, dass die beteiligten Computer miteinander kommunizieren. Das dabei entstehende Datenaufkommen übersteige häufig die Größe der eigentlichen Spam-Mail.

MessageLabs-Senior-Analyst Paul Wood zufolge nimmt TLS einen beträchtlichen Anteil der Server-Ressourcen in Beschlag und ist dabei deutlich langsamer als E-Mail in einfachem Textformat. Die nötige Kommunikation zwischen Sender und Empfänger bei TLS werde für die Spam-Opfer spätestens dann zum Problem, wenn der ausgehende Datenstrom den eingehenden übersteige – und beispielsweise Firmenserver lahmlege.

Besonders stark setzt den Sicherheitsexperten zufolge derzeit das Botnet Rustock auf TLS. 70 Prozent der Mails aus dem Netzwerk seien auf diese Weise verschlüsselt. Es hänge ausschließlich von den einzelnen Bots ab, welche Nachrichten codiert würden, da manche Zombie-Rechner TLS-fähig seien, andere aber nicht.

„Sollte die Menge an TLS-Spam aus Botnetzen über die nächsten Wochen und Monate weiter wachsen, dann müssen sich Unternehmen Gedanken über geeignete Maßnahmen machen“, so Wood. „Wenn der Druck durch die anfallenden TLS-Verbindungen auf die Firmenserver steigt, sind letztlich viele Jäger des Hasen Tod. Der Aufwand, der durch eine einzelne TLS-Mail entsteht, erscheint zunächst gering. Aber in großen Mengen haben sie gravierende Auswirkungen.“

ZDNet.de Redaktion

Recent Posts

Adobe schließt neun kritische Lücken in Reader und Acrobat

Das jüngste Update bringt insgesamt zwölf Fixes. Schadcode lässt sich unter Umständen ohne Interaktion mit…

6 Stunden ago

Fabrikautomatisierung: Siemens integriert SPS-Ebene

Eine softwarebasierte Workstation soll es Ingenieuren erlauben, sämtliche Steuerungen zentral zu verwalten. Pilotkunde ist Ford.

7 Stunden ago

Ebury-Botnet infiziert 400.000 Linux-Server weltweit

Kryptodiebstahl und finanzieller Gewinn sind laut ESET-Forschungsbericht die vorrangigen neuen Ziele.

19 Stunden ago

Sicherheitslücken in Überwachungskameras und Video-Babyphones

Schwachstellen aus der ThroughTek Kaylay-IoT-Plattform. Dringend Update-Status der IoT-Geräte prüfen.

19 Stunden ago

AWS investiert Milliarden in Cloud-Standort Brandenburg

Fast acht Milliarden Euro fließen in die deutsche Region der AWS European Sovereign Cloud. Das…

23 Stunden ago

Hochsichere Software für Electronic Knee Boards der Bundeswehrpiloten

Im Rahmen der umfassenden Digitalisierung der Bundeswehr ersetzen Electronic Knee Boards die herkömmlichen Handbücher von…

1 Tag ago