Projekt

StegoMaCoFi: Fingerprinting von Stego-Malware-Kommunikation

Status:
laufend
Laufzeit:
01.11.2023-01.12.2024

Das Projekt untersucht die Entdeckung von Schadsoftware anhand von deren Kommunikation mit ihrem Kommando-Server, obwohl die Kommunikation verschlüsselt erfolgt und damit nicht einsehbar ist. Dazu werden aktuelle Nutzungen von Kommunikations-Verschlüsselung durch Schadsoftware (die sich von der Verschlüsselung bei gewöhnlicher Kommunikation unterscheidet, da aus Aufwands- oder Zugriffsbeschränkungen nicht die üblichen Verschlüsselungsprogramme genutzt werden können) untersucht. Die Entdeckung von Schadsoftware ist der erste Schritt zu ihrer Beseitigung und daher ein wichtiger Beitrag zur IT-Sicherheit.

Partner:

Technische Universität Warschau (Polen), National Research Council of Italy Institute for Applied Mathematics and Information Technologies (Italien), ITTI Sp. z o. o. (Polen), Netzfactor GmbH (Deutschland)

Kontakt:

Jörg Keller