Erläutert Missbrauch des beliebten PDF-Dateiformats zur Umgehung von Spam-Filtern
Hamburg, 24. Juli 2007 – GFI Software, einer der führenden Entwickler von Netzwerksicherheits-, Inhaltssicherheits- und Messaging-Lösungen, hat ein White Paper zur neuen Generation von Spam-Mitteilungen veröffentlicht, dem PDF-Spam. Der Beitrag erklärt, wie unerwünschte Werbenachrichten im gängigen, plattformübergreifenden PDF-Format eingebettet werden, um Abwehr-Filter zu umgehen. Das White Paper steht zum Download bereit unter: http://www.gfi.com/whitepapers/pdf-and-image-spam.pdf.
Der Anteil der Spam-Nachrichten an der E-Mail-Kommunikation ist weiterhin überaus hoch. Forschungen zufolge liegt er zwischen 65 und 88 Prozent. Zum Leidwesen von Administratoren und Anwendern sind Spammer in ihren Bemühungen, Werbebotschaften und andere unerwünschte Nachrichten zu übermitteln, weiterhin sehr erfolgreich. Nicht zuletzt, weil sie versuchen, mit immer neuen Methoden den Herstellern von Anti-Spam-Software stets einen Schritt voraus zu sein. Zuletzt gelang ihnen dies mit Bilder-Spam, auf den die Sicherheitsbranche jedoch rasch reagierte und ihre Filter anpasste.
Das Kräftemessen zwischen Spammern und Entwicklern von Abwehrlösungen dauert an, wie die neueste, seit Juni 2007 eingesetzte Spam-Methode beweist: Um Scanner zu überlisten, werden Grafiken mit Spam-Inhalten nicht länger in eine E-Mail eingebettet, sondern in einem der derzeit gängigsten Dateiformate verpackt, dem Portable Document Format (PDF), und per Anhang verschickt.
Viele Empfänger elektronischer Post gehen davon aus, dass Spam nur als Text einer E-Mail oder in Form eines Bilds im Textkörper auftritt – nicht jedoch als Anlage im PDF-Format, das vor allem beim Dokumentenaustausch im geschäftlichen Bereich sehr beliebt ist. Angehängte PDF-Dateien werden in den meisten Fällen geöffnet, um den Inhalt zu kontrollieren – und entsprechend verhüllter PDF-Spam kommt einfach zum Ziel.
PDF-Spam lässt sich nur mit ausgereiften Abwehrtechnologien abwehren, darunter Bayes'sche und andere spezielle PDF-Filter, die zusätzlich die Anzahl an Fehlalarmen auf ein Minimum begrenzen.
Das GFI White Paper befasst sich mit Methodik und Abwehr von PDF-Spam und steht zum Download bereit unter: http://www.gfi.com/whitepapers/attachment-spam.pdf. Informationen zur Anti-Spam- und Anti-Phishing-Lösung von GFI Software, GFI MailEssentials, sind abrufbar unter: http://www.gfisoftware.de/de/mes/.
Über GFI MailEssentials GFI MailEssentials für Exchange und andere E-Mail-Server wehrt Spam bereits auf Server-Ebene ab und macht die Installation und Aktualisierung entsprechender Abwehr-Software auf jedem einzelnen Desktop-Rechner somit überflüssig. Die Sicherheitslösung ist schnell einzurichten und bietet dank der Bayes'schen Filterung und anderer effizienter Methoden eine hohe Erkennungsrate von Spam-Mitteilungen. Bei einer minimalen Anzahl von Fehlalarmen werden über 98 Prozent aller Spam-Mitteilungen vom Netzwerk ferngehalten – inklusive PDF-Spam. Zudem lassen sich Phishing-E-Mails und schwer aufspürbarer Bilder-Spam erkennen und blockieren, unter anderem durch Botnet-/Zombie-Checks. Zusätzlich erweitert GFI MailEssentials die Funktionalität von E-Mail-Servern mit wichtigen Verwaltungsfunktionen: POP3-Downloader, Server-basierte Auto-Replies, E-Mail-Überwachung, Listen-Server, Internet-Mail-Berichterstellung sowie Disclaimer. Über GFI GFI Software bietet als führender Software-Hersteller eine umfassende Auswahl an Netzwerksicherheits-, Inhaltssicherheits- und Kommunikationslösungen aus einer Hand, um Administratoren einen reibungslosen Netzwerkbetrieb zu ermöglichen. Mit seiner mehrfach ausgezeichneten Technologie, einer konsequenten Preisstrategie und der Ausrichtung an den Anforderungen kleiner und mittlerer Unternehmen erfüllt GFI höchste Ansprüche an Effizienz und Produktivität. Das Unternehmen wurde 1992 gegründet und ist mit Niederlassungen auf Malta sowie in London, Raleigh, Hongkong, und Adelaide vertreten und betreut über 200.000 Installationen weltweit. GFI bietet seine Lösungen über ein weltweites Netz von mehr als 10.000 Channel-Partnern an und ist Microsoft Gold Certified Partner. Weitere Informationen stehen zum Abruf bereit unter http://www.gfisoftware.de.
Alle hier aufgeführten Produkte und Firmennamen sind Marken der jeweiligen Eigentümer.
|