Technologie » Internet
Kaspersky Lab o blokowaniu sieci zainfekowanych komputerów rozsyłających spam
Zamów artykuły sponsorowane na serwisie CentrumPR.pl w kilka minut, poprzez platformę Link Buildingu np.:
Przeczytaj również
- Luka w portalu społecznościowym Instagram wykorzystana przez cyberprzestępców
- Badanie Kaspersky Lab: ludzie są skłonni pozbyć się swoich zdjęć i innych danych za niedużą kwotę
- Technologia kontroli aplikacji firmy Kaspersky Lab wygrywa w testach AV-TEST
- Liczba roku: Każdego dnia Kaspersky Lab wykrywa 315 000 nowych szkodliwych plików
Artykuł przedstawia nową metodę zwalczania botnetów rozsyłających spam. Metoda ta automatycznie oddziela i blokuje takie sieci w czasie rzeczywistym. Opiera się na podejściu statystycznym wykorzystującym fakt, że komputery w botnecie muszą wykazywać pewne podobieństwa w zachowaniu. Monitorując ruch pocztowy z wielu źródeł przez pewien okres czasu, można zauważyć, że strumienie wiadomości z niektórych źródeł posiadają wspólne cechy, które odróżniają je od reszty komputerów wysyłających wiadomości e-mail. W zależności od sposobu porównywania tych strumieni, liczby wiadomości w każdym strumieniu oraz liczby wyizolowanych źródeł - można stwierdzić z większym lub mniejszym prawdopodobieństwem, że źródła te tworzą sieć komputerów "zombie" - botnet.
Pełna wersja artykułu dostępna jest w Encyklopedii Wirusów Viruslist.pl prowadzonej przez Kaspersky Lab: http://viruslist.pl/analysis.html?newsid=475.
Komentarze (0)