Denial of Service möglich

MessageLabs warnt vor verschlüsseltem Spam

11.03.2010
Das Botnet Rustock nutzt verstärkt die TLS-Verschlüsselung für verschickte E-Mails. Dadurch wird auf den Servern eine massive Last erzeugt, die unter Umständen zu einem DoS führen kann.

Die Sicherheitsfirma MessageLabs warnt vor verschlüsselten Spam-Nachrichten, den vor allem das Botnet Rustock verstärkt aussendet. Die eingehenden Mails werden mittels TLS über einen gesicherten Kanal verschickt. Problematisch dabei: Um die Mails öffnen zu können, müssen die beiden beteiligten Rechner miteinander kommunizieren. Anti-Spam-Lösungen können diese Kommunikation zwar bewerkstelligen, sie ist allerdings aufwändig und sorgt für einen erhöhten Datenverkehr. TLS-Spam ist laut MessageLabs in kurzer Zeit von 20 Prozent auf 35 Prozent des weltweiten Spams angestiegen.

Laut Paul Wood von MessageLabs können Server im schlimmsten Fall unter der Last der zu entschlüsselnden Nachrichten und dem erzeugen Daten-Traffic zusammenbrechen. Solche Server verweigern anschließend entweder komplett die Annahme von E-Mails oder leiten einfach sämtliche Nachrichten an den Nutzer weiter. Administratoren sollten in nächster Zeit verstärkt auf solche Nachrichten achten und gegebenenfalls Maßnahmen einleiten. Dazu gehören entweder stärkere Server, auslagern der Anti-Spam-Funktionen an externe Dienstleister oder, in krassen Fällen, das Blocken der Ports. (mja)

Bildergalerie: Kaspersky Spam Report
Spam Report Q3 2009
Der Anteil von Spam am E-Mail-Aufkommen pro Quartal. (Quelle: Kaspersky)
Spam Report Q3 2009
Phisher hatten sich am meisten auf Nutzer von ebay und PayPal fixiert. (Quelle: Kaspersky)
Spam Report Q3 2009
Andere Phishing-Attacken gingen zurück. (Quelle: Kaspersky)
Spam Report Q3 2009
Ein klassischer Angriff: Die gefälschte Mail fordert zur Qualifizierung des Kontos auf. (Quelle: Kaspersky)
Spam Report Q3 2009
Diese angebliche Nachricht von DHL hat Malware im Anhang. (Quelle: Kaspersky)
Spam Report Q3 2009
Auch Dienste wie Twitter wurden und werden für Spam und Phishing missbraucht. (Quelle: Kaspersky)
Spam Report Q3 2009
Das Rating zeigt die Länder, aus denen der meiste Spam verschickt wurde. (Quelle: Kaspersky)
Spam Report Q3 2009
Spam aus den USA ist wieder massiv angestiegen. (Quelle: Kaspersky)
Spam Report Q3 2009
Die Verteilung von Spam-E-Mails nach Größe. (Quelle: Kaspersky)
Spam Report Q3 2009
Plain Text und HTML sind die beliebtesten Formate für Spam, zumindest derzeit. (Quelle: Kaspersky)
Spam Report Q3 2009
Der Schriftzug ist in Warheit eine HTML-Tabelle, so sollen Spam-Programme überlistet werden. (Quelle: Kaspersky)
Spam Report Q3 2009
In den Sommermonaten ist der Anteil an Spams, die selbst Spam-Dienstleistungen anbieten, deutlich gestiegen, nun geht er wieder zurück. (Quelle: Kaspersky)