![]() Per rss gibt es dieses Blog hier. Wer lieber Bilder gucken will als zu lesen geht hierher. Um neue Artikel per Mail zu bekommen hier anmelden. Startseite Mein Wunschzettel bei Amazon Zugriffsstatistiken Der Shop zum Blog Impressum Eintraege nach Kategorien:
Alle von mir konsumierten Blogs kann man ueber diesen Link finden: Lesenswertes |
Wed, 09 Mar 2005 - 21:11
Wer PGP benutzt kann hier rausfinden, ob er einen Signaturpfad zu mir hat und um wieviele Ecken dieser geht:
[/EDV/Email] [permanent link] |
Spam und Virus Verbreitung mit neuem Schwung
Cnet berichtet in einem Artikel (englisch) von einer neuen Software, die Spammer einsetzen. Schon lange nutzen Spammer sogenannte Botnets um ihre Werbebotschaften zu verbreiten. Ein BotNet besteht aus PCs, die ohne das Wissen ihres Eigentuemers dazu misbraucht werden die Nachrichten der Spammer zu versenden. Dazu nutzen sie sich selbst verbreitende Software, im Volksmund auch Viren gegannt.
Bis jetzt kam diese Spammersoftware schon mit Mailversendungsroutine daher, die die Mails versucht direkt zu versenden. Viele Spamfilter basieren daher auf Blacklisten, wo solche Virenverseuchten PCs enthalten sind, um direkt von dort eingelieferte Mails abzulehnen. Der normale Benutzer hat davon nix gemerkt, denn er nutzt den Mailserver des Internetproviders um seine legitimen Mails zu versenden und dieser leitet sie fuer ihn weiter.
Laut o.g. Artikel haben die Spammer sich darauf eingestellt und verschicken ihren Muell jetzt auf dem gleichen Weg: Sie nutzen auch den Mailserver des Providers. Das ist schonmal schlecht. Was aber noch schlimmer sein duerfte: Damit funktioniert diese neue Variante auch fuer die Millionen PCs in Firmen: Frueher wurde jeder Versuch eine ausgehende Mail direkt zuzustellen in vielen Firmennetzen durch die Firewalls der Firmen abgeblockt, so dass die Mails niemals rausgehen.
Wenn die neue Variante nun den Firmenmailserver verwendet um Spam zu verschicken, dann faellt auch dieser Schutzwall. Das koennte das Spamvolumen erheblich erhoehen. Ausserdem wird diese neue Art der Versendung eine weitere Antispammassnahme aushebeln: Neue Strategien, wie SPF werden auch wirkungslos, sobald die Mails ueber den gleichen Mailserver verschickt werden, den der legitime Benutzer waehlen wuerde.