Samstag, April 05, 2025

Ein neues Produkt von Seewald Solutions bekämpft Cyberkriminalität bereits in der Entstehungsphase.

Botnetze gehören mittlerweile zu den wichtigsten illegalen Einnahmequellen im Internet – egal ob es um SPAM, Phishing, Cybererpressung oder die Ausschaltung von Webservern der Konkurrenz geht. Unter einem illegalen Botnetz ist eine Gruppe von Computerprogrammen zu verstehen, die auf PCs fremder Internetbenutzer ohne deren Wissen installiert wird und dort verschiedenste Dienste ausführt. Die Installation der Schadsoftware erfolgt meistens komplett unsichtbar, wodurch PCs von Millionen Usern ohne ihr Wissen zweckentfremdet und Teil eines illegalen Netzwerks werden. Alexander K. Seewald, Geschäftsführer von Seewald Solutions, hat nun gemeinsam mit Doz. Wilfried Gansterer von der Universität Wien ein rein passives - von Spammern nicht merkbares - Frühwarnsystem für Botnetze entwickelt.

„In Anbetracht der Tatsache, dass Botnetze mittlerweile in der Lage sind, die Internet-Infrastruktur von kleineren Ländern anzugreifen, wie etwa 2007 jene von Estland oder 2008 die der Marshall Islands, erkennt man die enorme Gefahr dieser kriminellen Netzwerke“, so Seewald. „Dennoch ist noch viel zu wenig über deren Aufbau, Lebenszyklus und Verwendung bekannt“. Nach jahrelanger Forschung im Bereich IT-Security hat Seewald nun im Rahmen eines Projektes mit dem Research Lab Computational Technologies and Applications (RL CTA) der Universität Wien ein System entwickelt, das bereits in der Aufbauphase des Botnetzes ansetzt und wertvolle Informationen für dessen spätere Bekämpfung liefert.

Für Spammer unsichtbares Frühwarnsystem
Seewald und Gansterer entwickelten ein Frühwarnsystem für Botnetze, das mit einer völlig neuen Methodik arbeitet: die automatische, laufende Beobachtung erfolgt vollkommen passiv und für die Spammer nicht merkbar, ein entscheidender Vorteil. Denn bisherige Verfahren, die hauptsächlich über Entschärfung oder Reverse Engineering vorhandene Schadsoftware manuell analysieren und beobachten, können vom Betreiber des Botnetzes erkannt werden. Da dieser jederzeit mit den einzelnen Bots kommunizieren können, sind sie dann leicht in der Lage durch Änderungen in der Schadsoftware oder über die Verschlüsselung des Transfers die Beobachtung zu bekämpfen. Durch das Frühwarnsystem von Seewald Solutions bemerkt der Spammer jedoch nicht, dass er abgehört und beobachtet wird.

Durch die Beobachtung der Aufbauphase des Botnetzes ist Seewald zudem in der Lage, noch vor der erfolgreichen Erweiterung des Netzes (also der Installation der Bots auf noch nicht angebundenen Rechnern) eine Warnung an verantwortliche Systemadministratoren oder die betroffenen User selbst auszusenden - etwa wenn sich die Aktivität vorhandener Bots sprunghaft erhöht.

Einsatzmöglichkeiten
Das neue Frühwarnsystem von Seewald Solutions kann auf verschiedene Arten eingesetzt werden: so etwa für verbesserte IP-Blacklists zum Ausfiltern von E-Mail-Spam, da vorhandene Bots nur zu etwa fünf Prozent in existierenden Blacklists enthalten sind. Durch die sehr frühe Erkennung neuer Botnetze ist es aber auch dazu verwendbar, interne Netzwerke - von Internet-Providern oder Firmen - bot-frei zu halten. Das gilt auch für bis dato unbekannte Bots, die zum Beispiel für Industriespionage-Zwecke eingesetzt werden, und meistens nicht weit genug zirkulieren, um von Anti-Virenprogrammen erkannt zu werden.

Projekt-Status
Für das Botnetze-Frühwarnsystem existiert derzeit ein Prototyp, der bereits für die Erstellung einer IP-Blacklist verwendet werden kann und acht Spam-Bot-Typen automatisch erkennt. Die dazugehörige Forschungsarbeit wurde von NetIdee Austria finanziert. Mit dem aktuellen System können einzelne Rechner von Internetbenutzern auf Botnetz-Aktivität getestet und Zugriffe von Botnetzen aus der ganzen Welt empfangen werden. Für die Marktreife erarbeitet Seewald zurzeit entsprechende Einsatzszenarien und plant, das System gemeinsam mit einer IT- Sicherheitsfirma oder eines großen Internet-Providers bis Ende 2009 fertig zu entwickeln.

Meistgelesene BLOGS

Andreas Pfeiler
19. Dezember 2024
Unlängst mit der Frage »Was sind die Gründe für die sinkende Produktivität in der Baustoffindustrie?« konfrontiert, begab sich der Autor dieser Zeilen auf die Suche nach Antworten. Und wurde rasch fün...
AWS (Amazon Web Services)
11. Dezember 2024
Amazon hat sein europäisches Reverse-Logistics-Programm durch re:Cycle Reverse Logistics erweitert. re:Cycle Reverse Logistics betreibt Einrichtungen in Dublin, die Geräte aus AWS-Rechenzentren testen...
Firmen | News
16. Dezember 2024
Kryptowährungen und Investieren erscheinen oft exklusiv und komplex, doch innovative Technologien machen sie zunehmend einfacher und für alle zugänglich. Mit einer niedrigen Einstiegsschwelle von 50 €...
AWS (Amazon Web Services)
18. Dezember 2024
Amazon Web Services (AWS) stellt 100 Millionen Dollar für benachteiligte Schüler:innen zur Verfügung, um ihnen Kenntnisse in den Bereichen KI, Cloud Computing und Alphabetisierung zu vermitteln. In de...
Josef Muchitsch
23. Dezember 2024
Die Entscheidung, die KIM-Verordnung auslaufen zu lassen, ist ein wichtiger Erfolg für die Bauwirtschaft und alle Beschäftigten. Ursprünglich eingeführt, um den Immobilienmarkt zu regulieren, hat die ...
Alfons A. Flatscher
19. Dezember 2024
Europa steht vor drängenden Herausforderungen: Banken sind zunehmend restriktiv, alternative Formen der Finanzierung sind unterentwickelt. Die Folge? Vielversprechende Projekte und innovative Ideen sc...
AWS (Amazon Web Services)
07. Jänner 2025
Jedes Jahr fordert Krebs weltweit etwa 10 Millionen Menschenleben, und die WHO geht davon aus, dass die weltweiten Krebserkrankungen bis 2040 um 60 Prozent steigen werden. Während die Welt immer noch ...
Bernd Affenzeller
18. Dezember 2024
 Das Auslaufen der KIM-Verordnung hat in der Bau- und Immobilienbranche zu einem deutlich wahrnehmbaren Aufatmen geführt. Und tatsächlich mehren sich die Anzeichen, dass 2025 besser laufen wird a...

Log in or Sign up