Projekt
StegoMaCoFi: Fingerprinting von Stego-Malware-Kommunikation
- Status:
- laufend
- Laufzeit:
- 01.11.2023-01.12.2024
Das Projekt untersucht die Entdeckung von Schadsoftware anhand von deren Kommunikation mit ihrem Kommando-Server, obwohl die Kommunikation verschlüsselt erfolgt und damit nicht einsehbar ist. Dazu werden aktuelle Nutzungen von Kommunikations-Verschlüsselung durch Schadsoftware (die sich von der Verschlüsselung bei gewöhnlicher Kommunikation unterscheidet, da aus Aufwands- oder Zugriffsbeschränkungen nicht die üblichen Verschlüsselungsprogramme genutzt werden können) untersucht. Die Entdeckung von Schadsoftware ist der erste Schritt zu ihrer Beseitigung und daher ein wichtiger Beitrag zur IT-Sicherheit.
Partner:
Technische Universität Warschau (Polen), National Research Council of Italy Institute for Applied Mathematics and Information Technologies (Italien), ITTI Sp. z o. o. (Polen), Netzfactor GmbH (Deutschland)
Kontakt: