Apple Facebook Google Microsoft badania bezpieczeństwo patronat DI prawa autorskie serwisy społecznościowe smartfony

Kaspersky: Jak zwalczać spamerskie botnety

09-01-2008, 17:51

Identyfikowaniu botnetów rozsyłających spam z wykorzystaniem metody "skoordynowanych dystrybucji" poświęcony został najnowszy artykuł Andreya Bakhmutova z firmy Kaspersky Lab. Tekst może się okazać przydatny wszystkim zainteresowanym technicznym podejściem do wykrywania i blokowania sieci zainfekowanych komputerów.

Artykuł przedstawia nową metodę zwalczania botnetów rozsyłających spam. Metoda ta automatycznie oddziela i blokuje takie sieci w czasie rzeczywistym.

Opiera się na podejściu statystycznym, wykorzystującym fakt, że komputery w botnecie muszą wykazywać pewne podobieństwa w zachowaniu. Monitorując ruch pocztowy z wielu źródeł przez pewien okres czasu, można zauważyć, że strumienie wiadomości z niektórych źródeł posiadają wspólne cechy, które odróżniają je od reszty komputerów wysyłających wiadomości e-mail.

W zależności od sposobu porównywania tych strumieni, liczby wiadomości w każdym strumieniu oraz liczby wyizolowanych źródeł - można stwierdzić, z większym lub mniejszym prawdopodobieństwem, że źródła te tworzą sieć komputerów "zombie", czyli botnet - pisze Andrey Bakhmutov.

Pełną treść artykułu znajdziecie na stronie Viruslist.pl

Aktualności | Porady | Gościnnie | Katalog
Bukmacherzy | Sprawdź auto | Praca
biurowirtualnewarszawa.pl wirtualne biura w Śródmieściu Warszawy


Artykuł może w treści zawierać linki partnerów biznesowych
i afiliacyjne, dzięki którym serwis dostarcza darmowe treści.

              *              

Źródło: Kaspersky Lab