Malware kann verheerende Angriffe auf Geräte und IT-Systeme auslösen, die zum Diebstahl sensibler Daten und Geld, zur Zerstörung von Hardware und Dateien, zum vollständigen Zusammenbruch von Netzwerken und Datenbanken und zu vielem mehr führen. Um Abwehrmaßnahmen einzurichten, die Malware stoppen, ist es wichtig, die Angriffswege zu verstehen, über die sie in Ihre Systeme eindringt.
E-Mail und das Web sind die wichtigsten Einfallstore für Malware in ein Unternehmen, aber es gibt noch viele andere Wege. Meist geschieht dies sogar, ohne dass der Nutzer oder die IT-Abteilung etwas davon bemerkt. Im Folgenden stellen wir einige der häufigsten Wege vor, über die Malware Ihr Gerät infizieren kann – zusammen mit Sicherheitsmaßnahmen, mit denen Sie dies verhindern können.
Wenn Sie von Malware getroffen wurden und Hilfe suchen, lesen Sie So entfernen Sie Malware: Schritte für Windows und Mac.
8 Wege, wie Malware auf Ihr Gerät gelangt
Malvertising
Allein beim Surfen im Web kann Malware in ein System eingeschleust werden, ohne dass Downloads oder Plug-ins angeklickt oder Dateien absichtlich geöffnet werden. Malvertising ist eine Möglichkeit, wie Hacker dies erreichen: Sie schleusen bösartige oder mit Malware versehene Anzeigen in seriöse Online-Werbenetzwerke und Webseiten ein.
Ein besonders gefährliches Beispiel dafür ist ChromeLoader. ChromeLoader ist eine Malware, die Browser von Nutzern kapern und sie auf Seiten voller Werbung umleiten kann. Die Malware hat sich kürzlich weiterentwickelt und ist dank Varianten, die Geräte von Nutzern mit Ransomware wie Enigma infizieren können, zu einer noch größeren Gefahr geworden.
Ein guter Schutz gegen Malvertising ist die Verwendung von Werbeblockern im bevorzugten Webbrowser. Zwar fordern viele seriöse Webseiten, etwa für digitale Nachrichten, Nutzer auf, ihre Werbeblocker zu deaktivieren, doch ein guter Werbeblocker kann eine hervorragende Möglichkeit sein, viele Malvertising-Inhalte herauszufiltern. Außerdem verhindern Click-to-Play-Plug-ins, dass Malvertising mit Java oder Flash abgespielt wird, solange Sie nicht direkt darauf klicken.
Spear-Phishing
Gezieltes Phishing ist einer der häufigsten E-Mail-Angriffswege. Dabei geben sich Angreifer als andere Mitarbeiter, etwa als CEO, oder als seriöse Organisationen aus, um Anmeldedaten zu stehlen oder Nutzer dazu zu bringen, Geld zu überweisen. Beim Spear-Phishing nehmen Hacker Organisationen ins Visier, um vertrauliche oder besonders sensible Daten zu erbeuten. Wenn sich der Angriff gegen ranghöhere Mitarbeiter wie den CEO richtet, wird er als Whaling bezeichnet.
QR-Codes haben sich zu einem wirkungsvollen neuen Angriffsweg für Spear-Phishing entwickelt. Indem sie einen bösartigen QR-Code in eine ansonsten harmlos wirkende E-Mail einbetten, haben Betrüger eine weitere Möglichkeit gefunden, Nutzer zur Herausgabe sensibler Informationen zu bringen. Eine Spear-Phishing-Kampagne aus dem Jahr 2021 fälschte seriös wirkende Microsoft-Office-365-E-Mails und bot Nutzern einen QR-Code an, über den sie verpasste Sprachnachrichten abrufen konnten. Wenn Opfer den Code verwendeten, wurden sie auf eine Seite weitergeleitet, die nach ihren Anmeldedaten fragte – diese wurden umgehend gestohlen.
Mitarbeiterschulungen können im Umgang mit Spear-Phishing eine große Hilfe sein. Gute Schulungen helfen Nutzern, typische Merkmale von Spear-Phishing-Versuchen besser zu erkennen, etwa eine künstlich erzeugte Dringlichkeit in den Nachrichten oder die Nachahmung seriöser E-Mail-Adressen.
Möchten Sie sich vor Phishing und anderen E-Mail-Bedrohungen schützen? Dann werfen Sie einen Blick auf Die besten sicheren E-Mail-Gateway-Lösungen für 2022
Web-Trojaner-Downloads
Bei Chrome-Erweiterungen, WordPress-Plug-ins und ähnlicher Software hat sich ein Muster herausgebildet: Software, die zunächst sicher ist, wird entweder durch Ausnutzung einer Schwachstelle oder durch ein Software-Update in Malware verwandelt. Der anfängliche Download der seriösen Software dient dabei als Trojanisches Pferd. Wenn ein Nutzer Software von Drittanbietern installiert, können vorhandene Sicherheitsmechanismen unmöglich erkennen, ob es sich um Malware handelt.
Ein aktuelles Beispiel für dieses bösartige Verhalten wurde in diesem Jahr von McAfee aufgedeckt. Das Unternehmen berichtete, dass eine Reihe beliebter Chrome-Erweiterungen möglicherweise mehr als 1,4 Millionen Nutzer mit bösartigen Cookies infiziert hatte. Zu diesen Erweiterungen gehörten Netflix Party und Netflix Party 2 – zwei Erweiterungen, mit denen Nutzer Filme und Serien des beliebten Streamingdienstes synchronisieren konnten, um sie gemeinsam anzusehen.
Der wichtigste Schutz gegen solche Trojaner ist persönliche Wachsamkeit. Vermeiden Sie es, Software aus nicht angeforderten Quellen herunterzuladen. Mitarbeiterschulungen sind für Unternehmen eine mögliche Methode, um die Aufmerksamkeit ihrer Beschäftigten für Cybersicherheit zu erhöhen.
Manipulierte Dokumente
PDF- und Microsoft-Office-Dokumente wie Word- und PowerPoint-Dateien sind im Web allgegenwärtig. Oft bemerken wir das erst, wenn eine kritische Schwachstelle auftaucht. Beliebte Browser wie Chrome und Firefox verfügen über integrierte PDF-Viewer, sodass die Dokumentanzeige nahtlos in das native Web-Erlebnis übergeht. Das komfortable Anzeigen von Dokumenten kann jedoch seinen Preis haben. Ein einfacher Klick – ob im Web oder in einer E-Mail – kann zu einem Dokument führen, das möglicherweise manipuliert und mit Malware verseucht ist.
Auch diese Bedrohung entwickelt sich ständig weiter. Als Microsoft begann, die Ausführung von Makros in nicht vertrauenswürdigen Dateien standardmäßig zu blockieren, fanden Hacker einen Weg, diese Sperre zu umgehen und schmuggelten die mit Malware verseuchten Dateien mithilfe komprimierter Dateien wie .zip, .rar oder .iso erfolgreich auf die Geräte ihrer Opfer.
Wie bei Trojanern ist persönliche Wachsamkeit der beste Schutz gegen solche Dokumente. Öffnen Sie nur Dokumente aus vertrauenswürdigen Quellen.
Gefälschte Webseiten
Eine beliebte Methode, Malware auf Geräte zu schleusen, besteht darin, seriös wirkende Webseiten einzurichten, um Nutzer anzulocken. Dies kann verschiedene Formen annehmen, etwa die Änderung eines einzelnen Buchstabens in der URL einer seriösen Webseite – häufig als Typosquatting bezeichnet – oder das Kopieren des gesamten Designs und Layouts einer Webseite und das Hinzufügen bösartiger Links.
Anfang dieses Jahres gaben sich Hacker als Ghanaian Oil Company, auch bekannt als GOIL, aus. Auf einer gefälschten Webseite wurde behauptet, Nutzer hätten Anspruch auf staatliche Kraftstoffsubventionen. Nachdem sie einen kurzen Fragebogen mit Fragen zu GOIL und grundlegenden Angaben wie ihrem Alter ausgefüllt hatten, sollten die Nutzer eine Gewinnbox auswählen. Sie hatten drei Möglichkeiten, die richtige Box mit ihrem Gewinn zu finden. Bei Erfolg wurden sie aufgefordert, ihre Adresse einzugeben und die falsche Aktion über WhatsApp zu teilen, um ihren Gewinn zu erhalten – damit war der Phishing-Versuch abgeschlossen. GOIL warnte seine Kunden in einem Facebook-Post vom August 2022 vor solchen Betrugsmaschen.
Der beste Schutz gegen gefälschte Webseiten ist persönliche Wachsamkeit. Achten Sie darauf, wohin die von Ihnen angeklickten Links führen. Wenn eine Webseite eine seriöse Organisation wie die Ghanaian Oil Company imitiert, sollten Sie zunächst versuchen, die Organisation zu kontaktieren, bevor Sie auf Links im Zusammenhang mit der verdächtigen Webseite klicken. Ein gutes Antivirenprogramm kann ebenfalls helfen, einen Teil der Malware abzuwehren, die auf gefälschten Webseiten zu finden ist.
Möchten Sie mehr darüber erfahren, wie Betrüger an Ihre Daten gelangen? Lesen Sie Das Handbuch der Betrüger
Betrügerische mobile Apps
Ähnlich wie die bereits erwähnten bösartigen Chrome-Erweiterungen und WordPress-Plug-ins sind mobile Apps ein gefährlicher Einfallweg für Malware. Ob durch die Nachahmung beliebter Apps, versteckte Werbung, Keylogging oder andere Techniken – mobile Apps bieten zahlreiche Möglichkeiten, Geräte von Nutzern zu infizieren. Solche Apps sind allerdings nichts Neues und landen normalerweise nicht im Google Play Store oder im Apple App Store, den beiden beliebtesten App-Marktplätzen.
Allerdings hatte eine als Scylla bekannte Werbebetrugskampagne 80 betrügerische Apps in den Google Play Store und 9 Apps in den Apple App Store eingeschleust. Zum Zeitpunkt der Veröffentlichung waren diese mehr als 13 Millionen Mal heruntergeladen worden. Scylla wurde erstmals 2019 entdeckt, ist aber weiterhin aktiv. Das Satori Threat Intelligence and Research Team von HUMAN Security arbeitet jedoch mit Google, Apple und anderen relevanten Parteien daran, die Kampagne zu stoppen.
Wie bei anderen Infektionswegen, die auf Täuschung und Social Engineering beruhen, gehört Wachsamkeit zu den besten Schutzmaßnahmen gegen betrügerische mobile Apps. Stellen Sie sicher, dass die von Ihnen heruntergeladenen Apps aus seriösen Quellen stammen, und überprüfen Sie bei diesen Quellen, ob die App tatsächlich im App-Store angeboten wird. Melden Sie außerdem betrügerische Apps, die Sie im Store entdecken, um andere Nutzer zu schützen.
Remote Desktop Protocol (RDP)
Remote Desktop Protocol (RDP) ermöglicht es zwei Computern, sich über ein Netzwerk miteinander zu verbinden. Obwohl die Technologie von Microsoft für Windows entwickelt wurde, ist sie weit verbreitet und für die meisten gängigen Betriebssysteme verfügbar, darunter Linux, MacOS, Android und iOS.
Leider weisen ältere oder unzureichend geschützte Systeme manchmal Schwachstellen auf, die Hacker über RDP ausnutzen können. Sobald sie über RDP Zugriff auf einen Computer erlangt haben, können sie ohne großen Aufwand Malware einschleusen oder Dateien vom Rechner des Opfers stehlen.
Eine wachsende Gruppe von Cyberkriminellen, die als Initial Access Broker (IABs) bekannt ist, verdient inzwischen Geld mit dem Verkauf von Zugangsdaten für RDP und andere Unternehmensdienste wie Content-Management-Systeme oder Firmen-VPNs. Hacker verwenden diese Zugangsdaten anschließend, um Ransomware-Angriffe auf Unternehmensgeräte durchzuführen.
Da RDP eine weit verbreitete und legitime Technologie ist, lässt sich dieser Infektionsweg nur schwer absichern. Wenn Hacker jedoch Schwachstellen in älteren Systemen ausnutzen, können Sie deren Verwendung gegen Sie erschweren, indem Sie Ihr System auf dem neuesten Stand halten.
Probleme mit Ransomware? Sehen Sie sich unseren Leitfaden zu den besten Tools zum Entfernen von Ransomware
Wechselmedien
Schließlich stellen auch Wechseldatenträger wie USB-Sticks einen geeigneten Einfallweg für Malware dar. Obwohl Methoden aus der Ferne wie Spear-Phishing häufiger vorkommen, besteht weiterhin Gefahr, sobald ein Nutzer einen unbekannten USB-Stick an seinen Rechner anschließt. Diese USB-Sticks können dann verschiedene Arten von Malware einschleusen, etwa Keylogger, um an die Daten der Nutzer zu gelangen.
Wer ein Gerät an öffentlichen Orten verwendet, sollte sich außerdem vor öffentlichen USB-Ladegeräten in Bibliotheken, Cafés oder Flughäfen hüten. Hacker können diese nutzen, um Daten zu stehlen und Geräte zu infizieren – eine Praxis, die als „Juice Jacking“ bezeichnet wird.
Ein unbekanntes USB-Laufwerk nicht an ein Gerät anzuschließen, ist zwar ein Teil der Prävention gegen diese Art von Angriff. Da eine Malware-Infektion über USB jedoch so schnell erfolgen kann, sind auch kurzzeitig unbeaufsichtigte Geräte angreifbar, wenn ein Hacker sich bietende Gelegenheiten gut genug nutzt. Wenn Sie ein Gerät aus irgendeinem Grund an einem öffentlichen Ort unbeaufsichtigt lassen, empfehlen wir, die USB-Anschlüsse zu deaktivieren, bis Sie zu Ihrem Gerät zurückkehren.
So schließen Sie Angriffswege
Datenschutzverletzungen und Malware-Angriffe kosten Unternehmen jedes Jahr Millionen US-Dollar – und diese Zahl wird in absehbarer Zeit nicht sinken. Sicherheitsmechanismen zur Erkennung suchen nach einer begrenzten Anzahl von Malware-Mustern, doch die Zahl der Varianten ist unendlich und lässt sich unmöglich effektiv verfolgen.
Fortschrittliche Methoden wie Heuristiken, Verhaltensanalysen oder maschinelles Lernen können Verhaltensänderungen erkennen, die auf eine Malware-Infektion hindeuten. Sie sind jedoch keineswegs unfehlbar, und Infektionen können selbst bei den besten Cybersicherheitslösungen und Mitarbeiterschulungen auf dem Markt weiterhin auftreten. Aus diesem Grund sollte ein sicheres, isoliertes Daten-Backup Bestandteil jedes Cyberabwehrsystems sein.
Statt sich auf die Erstellung von Signaturen für die Millionen verschiedener Malware-Varianten zu konzentrieren – was praktisch unmöglich ist –, sollten sich Sicherheitslösungen auf die Angriffswege konzentrieren: die Pfade, denen Angreifer und Malware folgen, um in Computer und IT-Systeme einzudringen. Obwohl es unendlich viele Malware-Stämme gibt, existieren nur eine Handvoll Einfallstore. Dazu gehören etwa das Surfen im Web, Phishing-E-Mails, Trojaner-Downloads und bösartige Dokumente wie das Portable Document Format (PDF).
Fazit
Trotz der zunehmenden Raffinesse bleiben die Infektionswege gleich. Jeder Angriff beginnt mit denselben Einfallstoren, wobei Web und E-Mail die beiden größten Kategorien bilden. Der einzige Unterschied besteht darin, was die Malware nach dem Eindringen tut. Wenn wir Malware wirklich bekämpfen wollen, müssen wir damit beginnen, die Angriffswege abzusichern.
Suchen Sie nach neuen Möglichkeiten, die Daten Ihres Unternehmens zu schützen? Dann werfen Sie einen Blick auf Die besten Lösungen für Network Detection & Response (NDR)
HINWEIS: Dieser Artikel wurde ursprünglich im April 2016 von Kowsik Guruswamy verfasst und am 1. Dezember 2022 von Zephin Livingston aktualisiert.





